Virus Win32.Dialer-gen

Fermé
etolyne Messages postés 44 Date d'inscription dimanche 25 septembre 2005 Statut Membre Dernière intervention 18 août 2013 - 11 janv. 2007 à 11:00
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 19 janv. 2007 à 18:16
Bonjour,

Depuis longtemps je lutte contre un virus Win32.Dialer-gen.
Je viens de modifier mon équipement antivirus. J'ai aujourd'hui XP SP2 avec Spybot, Avast, Zone Alarm et RegCleaner et fIREFOX6mOZILLA.
De ce fait j'ai balayé tout les coockies viciés. J'ai pu isoler le virus Win32.Dialer-gen.(Trj). Je n'ai pas pu le nettoyer.
Voici tout ce que j'ai isolé :
A0055476.EXE, C:\System Volume information\_restore[743E15-575C-4DE0-83AC-1B58708E90E9]\RP254\a0055476.exe
Infecté par Win32.Dialer-gen. Taille 69244, ID fichier 2
AKVISL(signe tilde espagnole)2.EXE, C:\essentiels_program\essentiels_program, Taille 69244, ID fichier 1

DATA9_01.INP, D:\PRELOADD, Taille 101548212, ID 6
DATA9_03.INP, D:\PRELOAD, Tauille 87053279, OD fichier 7
Ces deux sont infectés sans virus. Je les ai nettoyés

Kernel32.dll, C:\Windows system32, taille 1049088, ID fichier 8
Winsock.dll, C:\Windows system32, taille 2864, ID fichier 9
Wsock32.dll, C:\Windows system32, Taille 25008, ID fichier 10
Ces trois je les ai nettoyés et remis en place mais au scan suivant ils sont revenus dans la quarantaine

Que puis-je faire ? D'autant que j'ai du faire une bêtise, j'ai déjà effacé le stock de la restauration et passé un scan derrière.
Merci à tous et à bientôt.
Etolyne

10 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
11 janv. 2007 à 14:11
Salut

Relance un scan de Avast et fournit moi le rapport

A+
0
Bonsoir Régis598,

J'ai bien fait un scan mais j'ai du mal le régler. Sur 21 Mb il y en a beaucoup qui ne sont pas contrôlés. Sûrement tout ce qui est en cache car je ne les ai pas affichés.
Y a t-il une seule partie nécessaire ? Parce que la liste est longue.

j'ai aussi un autre souci, l'ordi devient de plus en plus lent. Je ne peux pas retrouver le lieu où j'ai stocké ce rapport.

Voici le rapport du
09/01/2007 16:42
Analyse de tous les lecteurs locaux
Fichier C:\essentiels_progra\essentiels_progra\AKVISL~2.EXE est infecté par Win32:Dialer-gen. [Trj], Réparer: Erreur 42060 {Le fichier n'a pas été réparé.}, Réparer: Erreur 42060 {Le fichier n'a pas été réparé.}, Mis en quarantaine
Fichier C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP254\A0055476.EXE est infecté par Win32:Dialer-gen. [Trj], Mis en quarantaine

Nombre de dossiers parcourus : 6095
Nombre de fichiers analysés : 168585
Nombre de fichiers infectés : 2

En attendant, la suite sera pour demain. Comment faire pour obtenir un rapport comme celui du dessus ?
Merci beaucoup de l'aide aooirtée? A demain.
Cordialement, Etolyne
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
12 janv. 2007 à 14:02
Salut

Supprime ceci:
C:\essentiels_progra\essentiels_progra\AKVISL~2.EXE

Ensuite,

Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0
Bonsoir Régis59

J'ai essayé de suivre tes conseils. Toutefois cela se corse vraiment en ce moment. Sur Internet par Firefox je rentre correctement dans le fichier Kasperski. Sur IE7 je rentre aussi mais je ne peux pas passer les ActiveX. Il faudrait que je sois en administrateur ce que m'est refusé, du coup j'ai modifié mon compte pour le passer en limité aprés avoir créé un nouveau compte administrateur.
Mais Kaspersky n'entends rien.
Aprés une visite dans le journal de sécurité je vois qu'il ne reconnaît pas mon compte. Je crois que le pare-feu à du bloquer les accés.

Je me pose des questions. Serait-il possible qu'il y ai une entité Internet qui ai pris mon codage IP de l'ordi ?

Voici aussi deux problèmes mécaniques :
Dans le journal de sécurité à l'inscription d'ouverture de l'ordinateur je trouve régulièrement ce type d'anomalie :
Un port générait une erreur d'exception lorsque le pare-feu Windows a démarré, (non dénommé)
et une application générait une erreur d'exception lorsque le pare-feu windows a démarré.

En attendant, je vais essayer de reprendre mon compte initial avec les droits d'administrateur et passer la version Kaspersky sur Firefox.

A bientôt,
Etolyne
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
13 janv. 2007 à 12:08
Salut,

J'ai clairement indiqué que le scan devait se faire sous IE.

Si Kaspersky ne fonctionne pas, essaie ici:


Lance ce scan en ligne:
http://www.bitdefender.fr/scan8/ie.html
Copie/colle le rapport
Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

Ensuite joint un log HijackThis, télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
Bonjour Régis59,

J'ai effectué les démarches.
Pour le contrôle avec Bitdefender, j'ai eu un problème au moment du contrôle statistique.
Je l'ai laissé tourné pensant que cela allait s'améliorer mais il utilisait toutes les performances au maximum. Toutefois j'ai bien contrôlé la liste des résultats. Il a tout netoyé et à trouvé ceci :
C:\hp\bin\terminator.exe infecté Trojan Killapp.30280A
Echec de la désinfection
Supprimé.

Je dois dire que les tuto que tu m'as indiqué sont supers, faciles à comprendre et bien utiles.

Faudra-t-il que je supprime toute les points de restauration qu j'ai créés avant toute action ?

Merci pour cette précisieuse aide et à bientôt.
Etolyne

Et voici le rapport de Hijackvis.

Logfile of HijackThis v1.99.1
Scan saved at 12:48:13, on 14/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\USB Storage RW\shwicon.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\explorer.exe
C:\Hijackthis\HijackThis.exe
C:\WINDOWS\system32\wscntfy.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KYE_Showicon] "C:\Program Files\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll (file missing)
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll (file missing)
O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll (file missing)
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll (file missing)
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O18 - Protocol: bw+0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {319B68DE-B570-405D-AA21-020F9536FB4B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
14 janv. 2007 à 17:09
Salut

Pour le point de restauration, tu le fait quand tu auras plus de problemes.

Il te reste un soucis?

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut,

Pour le moment j'ai essayé de faire fonctionner les éléments qui restent branchés et cela donne l'impression que tout va bien.

Tout à l'heure j'ai regardé la liste de Hijacthis.
Pourrait-on dire que le loghiciel AVILS squate l'antivirus ? Parce que l'antivirus déclenche des alertes dans son journal depuis peu.
A part ça je ne peux rien dire de plus. Je verrais quand j'aurai recommencé un usage normal de l'ordi.

En tout cas merci beaucoup pour ton aide. Cela m'a vraiment secourue.

A bientôt, Etolyne
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
14 janv. 2007 à 17:41
Re,

Tu peux fixer celle ci:
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

Non il ne scouatte pas, c est ce qui correspond a Avast.

A+
0
Bonsoir Régis59,

J'ai testé un peu ce qui est resté en place sur l'ordi. Ça donne l'impression de marcher. Pourtant ma connexion Internet s'est ralentie d'un coup et surtout j'avais l'impression de ne pas accéder à certains sites.
Du coup j'ai enlevé Firefox pour le remettre. Ca va mieux. J'ai aussi rentré CClearner et j'ai bien nettoyé. Cela était aussi utile.

Mais est-il possible qu'il existe encore un virus ?
Voici les informations que j'ai recueillies sur le rapport de l'antivirus le 16 01 à 18h43 :
AVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\$NtUninstallKB826939$\zipfldr.dll (C:\WINDOWS\$NtUninstallKB826939$\zipfldr.dll) returning error, 00000005.
Et voici ce qu'il y a eu à 20h21 :
The virus database (VPS 000703-2) was automatically updated.

J'ai consulté quelques listes de virus sur Internet mais je ne vois rien qui ressemble.

Pourrais-tu me renseigner s'il te plaît ?
Merci et à bientôt.
Etolyne
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
18 janv. 2007 à 21:12
Salut,

Rien de grave, ce n'est pas une infection.
Vérifie ton pc avec ceci:
AVG Anti-Spyware :

https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

Copie colle le rapport

A+
0
Bonjour Régis59,
Alors ce qui paraisait simple hier ne l'est plus aujourd'hui.
Je me trouve dans un cybercafé où tous les accés Internet sont en anglais. Le clavier est bancal, enfin je ne reviendrais pas ici.
Donc hier soir j'ai suivi les indications que tu m'as donné et je n'ai trouvé que deux tracking coockies qui ont l'air d'être incrustés quelque part car je les avais déjà suprimés.
Ce matin ma surprise fut totale quand j'ai comporis que en dehors du mode sans échec il n'y a point de salut.
Je ne sais pas si je peux utioliser le mode VGA ? Que peut-il apporter de plus ?
Je m'explique. J'ai fait le tour de tout ce qui marche et qui reste accessible.
L'imprimante ne peut pas s'exécuter bien qu'elle fontionne c'est un problème de spouler. Le scan met un affichage rapide et disparaît. La calculatrice, Word, les fichiers de photos sur disque dur sont accessibles correctement même mon logiciel de généalogie avec photos.
L'antirus tourne mais ne fonctionne pas au mieux.
Mais le souci majeur est tout ce qui touche les connexions IE etFirefox. Voici ce qui est expliqué :
Internet DCOM a reçu l'erreur et ne peux pas être démarré en mode sans echec.Type Erreur ID 10005.
Tout ce qui est iié ne fonctionne pas.
Il y a aussi l'information suivante : Le pilote de démarrage Sytem ou d'amorçage n'a pas pu se charger avec la liste : Aavmker4/AFD/aswTdi/IPSec/MBsxSmb/NetBIOS/ avec une ID 7026 et erreur
Cela s'est produit 20 mn après le démarrage d'AVG hier soir.
Par ailleurs j'ai du le désistaller ce matin car le driver était inrouvable.
Deux questions me viennent. Pourrais-je récupérer une restoration antérieure si elle a été faite avant que je sorte des éléments ? Ou alors pourrais-je sans trop de problème restaurer ce que j'avais mis en annulation avec CCleaner ? Sachant que j'ai fait des odifications aprés cet enregistrement.

Merci de ta patience et de l'aide. Tout à l'heure j'ai vulu appeler un réparateur informaticien qui dit-on est bon mais il n'y avait personne.

Avec humour je dirais que l'informatique épuise et fai perdre toute bonne logique en mobiliant trop de temps.
A bienôt.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
19 janv. 2007 à 17:00
Re,

En mode sans echec, tu n auras pas acces a internet !
Comment cela se fait il que tu as des soucis?

A+
0
Régis,
Merci pour ta réponse si rapide.
J'ai déjà fait le tour de la question et je ne sais pas quoi répodre.
La seule chose que je peux ajouter c'est que j'ai déjà redémarré en mode normal et que je reste toujours en mode sans échec.
Il y avais aussi dans le journal d'observations un problème de port et de matériel qui généraient un problème depuçis très longtemps.
Bien que je l'ai amené pour un entretien régulier en signalant ce souci, cela n'a pas été corrigé par ces professionnels.
De ce fait ce matin j'avais envie de voir le logiciel d'aide Windows pour voir d'où cela venait et de le corriger.
Je ne peux pas utiliser la console de récupération puisque il faut les disques correspondand au montage OEM. Je n'ai qu'une version normale de Windows. Ca ne va pas.

Voilà après réflexion je ne vois rien de plus.
A bientôt
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
19 janv. 2007 à 18:16
Re,

Tu as essayé une restauration systeme?

A+
0