Virus trojan

Salut, j'ai un cheval de troie sur mon ordinateur"Win:Agent BSU" que je narrive pas a supprimer avec avast , depui jai des problemes avec mon ordinateur ki sétein tout seul, et meme certaine images n'apparaisse plus sur internet, svp aidez moi, merci d'avance.
Configuration: Windows XP
Internet Explorer 6.0

35 réponses

Résumé de la discussion

Le problème porte sur un cheval de Troie identifié comme Win:Agent BSU sur un ordinateur sous Windows XP et Internet Explorer 6, qui provoque des arrêts intempestifs et des images manquantes sur le Web. Plusieurs solutions recommandées incluent l'utilisation de scanners en ligne tels que BitDefender Online Scanner et Kaspersky Online Scanner pour détecter et supprimer les éléments malveillants, certains fichiers et éléments système ayant été signalés infectés. Des outils comme HijackThis peuvent aider à identifier les composants indésirables et, en cas de persistance, il peut être nécessaire d'effacer les points de restauration du système pour éviter une réinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. merci d'avoir repondu , voila le rapport:

      Logfile of HijackThis v1.99.1
      Scan saved at 20:23:04, on 15/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SuperCopier2\SuperCopier2.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\StarOffice7\program\soffice.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: C:\WINDOWS\system32\wininetd.dll - {8A5849C4-93F3-429D-FF34-660A2068897C} - C:\WINDOWS\system32\wininetd.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
      O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - Startup: StarOffice 7.lnk = C:\Program Files\StarOffice7\program\quickstart.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
      1. Contributeur sécurité
        Re,

        Scan ton pc avec AVG Anti-Spyware :

        https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

        Copie colle le rapport.

        A+
        0
        1. voila le rapport:

          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 21:59:23 15/01/2007

          + Résultat de l'analyse:

          C:\System Volume Information\_restore{07AD3D7A-3822-4B84-9AC4-4B06CF406753}\RP1\A0001062.exe -> Downloader.Small.cyn : Aucune action entreprise.
          C:\System Volume Information\_restore{07AD3D7A-3822-4B84-9AC4-4B06CF406753}\RP1\A0001063.dll -> Logger.Agent.ok : Aucune action entreprise.
          C:\Documents and Settings\Utilisateur\Cookies\utilisateur@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
          C:\Documents and Settings\Utilisateur\Cookies\utilisateur@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
          C:\Documents and Settings\Utilisateur\Cookies\utilisateur@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
          C:\Documents and Settings\Utilisateur\Cookies\utilisateur@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
          C:\Documents and Settings\Utilisateur\Cookies\utilisateur@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.

          Fin du rapport
          0
        2. je tien aussi a dire ke le virus se trouve dans les fichier temporaire internet et que Avast ne parvient pas as acceder au fichier.
          0
      2. Contributeur sécurité
        Salut

        Supprime tout ce que AVG AS a trouvé puis,

        Télécharge Clean Up 40:
        http://pageperso.aol.fr/balltrap34/CleanUp40.exe
        -aide en image:(merci à Balltrap34).
        http://pageperso.aol.fr/balltrap34/democleanup.htm

        A+
        0
        1. pense tu que sa va me supprimer le virus, car avast m avertisser que le fichier contenant le virus eté utiliser par un autre processus.
          0
          1. Contributeur sécurité
            Salut

            Cleanup va te vider tes fichiers temporaires.Si cela ne suffit pas, on fera autrement, ok?

            A+
            0
            1. sa na pas marcher, a chaque foi que je supprime le virus, il revient
              0
              1. Contributeur sécurité
                Salut,

                Lance ce scan en ligne:
                http://www.bitdefender.fr/scan8/ie.html
                Copie/colle le rapport
                Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                A+
                0
                1. voila le rapport de l'analyse :

                  BitDefender Online Scanner

                  Rapport d'analyse généré à: Sat, Jan 20, 2007 - 00:18:13

                  Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

                  Statistiques

                  Temps
                  01:11:26

                  Fichiers
                  572388

                  Directoires
                  4878

                  Secteurs de boot
                  4

                  Archives
                  9546

                  Paquets programmes
                  62742

                  Résultats

                  Virus identifiés
                  1

                  Fichiers infectés
                  1

                  Fichiers suspects
                  3

                  Avertissements
                  0

                  Désinfectés
                  0

                  Fichiers effacés
                  3

                  Info sur les moteurs

                  Définition virus
                  389845

                  Version des moteurs
                  AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

                  Analyse des plugins
                  14

                  Archive des plugins
                  38

                  Unpack des plugins
                  6

                  E-mail plugins
                  6

                  Système plugins
                  1

                  Paramètres d'analyse

                  Première action
                  Désinfecté

                  Seconde Action
                  Supprimé

                  Heuristique
                  Oui

                  Acceptez les avertissements
                  Oui

                  Extensions analysées
                  *;

                  Excludez les extensions

                  Analyse d'emails
                  Oui

                  Analyse des Archives
                  Oui

                  Analyser paquets programmes
                  Oui

                  Analyse des fichiers
                  Oui

                  Analyse de boot
                  Oui

                  Fichier analysé
                  Statut

                  C:\Documents and Settings\Utilisateur\Local Settings\Temp\1094359244.exe
                  Suspecté de: Generic.Malware.Bdld.76225EE8

                  C:\Documents and Settings\Utilisateur\Local Settings\Temp\1094359244.exe
                  Echec de la désinfection

                  C:\Documents and Settings\Utilisateur\Local Settings\Temp\1094359244.exe
                  Supprimé

                  C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\D778QJTB\rd[1].htm
                  Suspecté de: Generic.Malware.Bdld.76225EE8

                  C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\D778QJTB\rd[1].htm
                  Echec de la désinfection

                  C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\D778QJTB\rd[1].htm
                  Supprimé

                  C:\System Volume Information\_restore{07AD3D7A-3822-4B84-9AC4-4B06CF406753}\RP17\A0002778.exe
                  Infecté par: Trojan.FatObfus.Gen

                  C:\System Volume Information\_restore{07AD3D7A-3822-4B84-9AC4-4B06CF406753}\RP17\A0002778.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{07AD3D7A-3822-4B84-9AC4-4B06CF406753}\RP17\A0002778.exe
                  Supprimé

                  C:\WINDOWS\system32\wininetd.dll
                  Suspecté de: Generic.Malware.dld!.2F040717

                  C:\WINDOWS\system32\wininetd.dll
                  Echec de la désinfection

                  C:\WINDOWS\system32\wininetd.dll
                  Echec de la suppression
                  0
                  1. Contributeur sécurité
                    Salut

                    Remet un HijackThis

                    a+
                    0
                    1. salut, voila le rappoert:

                      Logfile of HijackThis v1.99.1
                      Scan saved at 12:09:08, on 21/01/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\WINDOWS\system32\RunDll32.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\SuperCopier2\SuperCopier2.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\StarOffice7\program\soffice.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Windows Media Player\wmplayer.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: (no name) - {8A5849C4-93F3-429D-FF34-660A2068897C} - (no file)
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                      O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                      O4 - Startup: StarOffice 7.lnk = C:\Program Files\StarOffice7\program\quickstart.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O11 - Options group: [INTERNATIONAL] International*
                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      0
                      1. Contributeur sécurité
                        Salut

                        Fixe ceci:
                        O2 - BHO: (no name) - {8A5849C4-93F3-429D-FF34-660A2068897C} - (no file)

                        Ferme HJT.

                        Dis moi ou en sont tes soucis?

                        A+
                        0
                        1. salut Régis,

                          Désolé mé jé pa exactement compris ce qu'il fo faire
                          0
                          1. Contributeur sécurité
                            Salut James,

                            Aucuns problemes, suffit de demander.

                            ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                            O2 - BHO: (no name) - {8A5849C4-93F3-429D-FF34-660A2068897C} - (no file)

                            Ferme HijackThis.

                            Dis moi ou en sont tes soucis?

                            A+
                            0
                            1. Salut,

                              je lé fé mé, pense tu ke sa va le supprimé, en tout ka je peu pa te dire maintenan si sa la supprimer, si avast ne me signale rien dans les jours ki vienne c kil sera suprimé, mé franchemen merci.
                              0
                              1. salut, jé retrouvé le virus dans local settings/temp et jé supprimer le dossier ki le contené mé le virus c réfugié dans un otre fichier
                                0
                                1. Contributeur sécurité
                                  ReLance ce scan en ligne:
                                  http://www.bitdefender.fr/scan8/ie.html
                                  Copie/colle le rapport
                                  Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                                  0
                                  1. Salut, voila le rapport:

                                    BitDefender Online Scanner

                                    Rapport d'analyse généré à: Tue, Jan 23, 2007 - 15:10:50

                                    Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

                                    Statistiques

                                    Temps
                                    01:14:59

                                    Fichiers
                                    573236

                                    Directoires
                                    4892

                                    Secteurs de boot
                                    4

                                    Archives
                                    9586

                                    Paquets programmes
                                    63063

                                    Résultats

                                    Virus identifiés
                                    1

                                    Fichiers infectés
                                    1

                                    Fichiers suspects
                                    1

                                    Avertissements
                                    0

                                    Désinfectés
                                    0

                                    Fichiers effacés
                                    2

                                    Info sur les moteurs

                                    Définition virus
                                    390409

                                    Version des moteurs
                                    AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

                                    Analyse des plugins
                                    14

                                    Archive des plugins
                                    38

                                    Unpack des plugins
                                    6

                                    E-mail plugins
                                    6

                                    Système plugins
                                    1

                                    Paramètres d'analyse

                                    Première action
                                    Désinfecté

                                    Seconde Action
                                    Supprimé

                                    Heuristique
                                    Oui

                                    Acceptez les avertissements
                                    Oui

                                    Extensions analysées
                                    *;

                                    Excludez les extensions

                                    Analyse d'emails
                                    Oui

                                    Analyse des Archives
                                    Oui

                                    Analyser paquets programmes
                                    Oui

                                    Analyse des fichiers
                                    Oui

                                    Analyse de boot
                                    Oui

                                    Fichier analysé
                                    Statut

                                    C:\Documents and Settings\Utilisateur\Local Settings\Temp\3574897114.exe
                                    Infecté par: Trojan.Agent.AIO

                                    C:\Documents and Settings\Utilisateur\Local Settings\Temp\3574897114.exe
                                    Echec de la désinfection

                                    C:\Documents and Settings\Utilisateur\Local Settings\Temp\3574897114.exe
                                    Supprimé

                                    C:\WINDOWS\system32\wininetd.dll
                                    Suspecté de: Generic.Malware.dld!.2F040717

                                    C:\WINDOWS\system32\wininetd.dll
                                    Echec de la désinfection

                                    C:\WINDOWS\system32\wininetd.dll
                                    Supprimé
                                    0
                                    1. Contributeur sécurité
                                      Re,

                                      Télécharge SpySweeper (de Webroot) de ce lien (version d'essai de 14 jours) : https://www.webroot.com/fr/fr

                                      * Clique sur "Télécharger la version test".
                                      * Installe le programme. Une fois installé, il se lancera.
                                      * L'option de le mettre à jour s'affichera; clic Yes.
                                      * Lorsque les mises à jour seront installées, clic Options sur la gauche.
                                      * Clic sur l'onglet Sweep Options.
                                      * Sous What to Sweep, coche les options suivantes:
                                      o Sweep Memory
                                      o Sweep Registry
                                      o Sweep Cookies
                                      o Sweep All User Accounts
                                      o Enable Direct Disk Sweeping
                                      o Sweep Contents of Compressed Files
                                      o Sweep for Rootkits
                                      o DÉCOCHE Do not Sweep System Restore Folder.
                                      * Clic Sweep Now sur la gauche.
                                      * Clic sur Start.
                                      * Quand le scan est terminé, clic sur Next.
                                      * Assure-toi que tous les items sont cochés, puis clic sur Next.
                                      * Tous les items cochés seront éliminés.
                                      * Si Spy Sweeper veut redémarrer pour terminer le nettoyage : ACCEPTE.
                                      * Clic Session Log au haut - à droite, et copie tout ce qu'il y a dans la fenêtre.
                                      * Clic sur l'onglet Summary, puis clic sur Finish.
                                      * Colle le contenu du "Session Log" dans ta prochaine réponse.
                                      0
                                      1. voila,

                                        22:54: Deletion from quarantine completed. Elapsed time 00:00:00
                                        22:54: Processing: xiti cookie
                                        22:54: Processing: bluestreak cookie
                                        22:54: Processing: weborama cookie
                                        22:54: Processing: 247realmedia cookie
                                        22:54: Deletion from quarantine initiated
                                        22:50: Removal process completed. Elapsed time 00:00:01
                                        22:50: Quarantining All Traces: xiti cookie
                                        22:50: Quarantining All Traces: weborama cookie
                                        22:50: Quarantining All Traces: bluestreak cookie
                                        22:50: Quarantining All Traces: atlas dmt cookie
                                        22:50: Quarantining All Traces: 247realmedia cookie
                                        22:50: Removal process initiated
                                        22:46: Traces Found: 5
                                        22:46: Full Sweep has completed. Elapsed time 00:24:45
                                        22:46: File Sweep Complete, Elapsed Time: 00:22:34
                                        22:46: Warning: Failed to access drive I:
                                        22:46: Warning: Failed to access drive H:
                                        22:46: Warning: Failed to access drive G:
                                        22:46: Warning: Failed to access drive F:
                                        22:40: Warning: Failed to open file "c:\windows\temp\_avast4_\webshlock.txt". Opération réussie
                                        22:24: Starting File Sweep
                                        22:24: Cookie Sweep Complete, Elapsed Time: 00:00:00
                                        22:24: c:\documents and settings\utilisateur\cookies\utilisateur@xiti[1].txt (ID = 3717)
                                        22:24: Found Spy Cookie: xiti cookie
                                        22:24: c:\documents and settings\utilisateur\cookies\utilisateur@weborama[2].txt (ID = 3658)
                                        22:24: Found Spy Cookie: weborama cookie
                                        22:24: c:\documents and settings\utilisateur\cookies\utilisateur@bluestreak[1].txt (ID = 2314)
                                        22:24: Found Spy Cookie: bluestreak cookie
                                        22:24: c:\documents and settings\utilisateur\cookies\utilisateur@atdmt[1].txt (ID = 2253)
                                        22:24: Found Spy Cookie: atlas dmt cookie
                                        22:24: c:\documents and settings\utilisateur\cookies\utilisateur@247realmedia[1].txt (ID = 1953)
                                        22:24: Found Spy Cookie: 247realmedia cookie
                                        22:24: Starting Cookie Sweep
                                        22:24: Registry Sweep Complete, Elapsed Time:00:00:19
                                        22:23: Starting Registry Sweep
                                        22:23: Memory Sweep Complete, Elapsed Time: 00:01:46
                                        22:22: Starting Memory Sweep
                                        22:22: Sweep initiated using definitions version 844
                                        22:22: Spy Sweeper 5.0.7.1608 started
                                        22:22: | Start of Session, mardi 23 janvier 2007 |
                                        ********
                                        22:22: | End of Session, mardi 23 janvier 2007 |
                                        22:19: Your spyware definitions have been updated.
                                        Operation: File Access
                                        Target:
                                        Source: C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
                                        22:19: Tamper Detection
                                        22:17: Access to Hosts file allowed for C:\PROGRAM FILES\GRISOFT\AVG ANTI-SPYWARE 7.5\AVGAS.EXE
                                        Keylogger Shield: Off
                                        BHO Shield: On
                                        IE Security Shield: On
                                        Alternate Data Stream (ADS) Execution Shield: On
                                        Startup Shield: On
                                        Common Ad Sites Shield: Off
                                        Hosts File Shield: On
                                        Spy Communication Shield: On
                                        ActiveX Shield: On
                                        Windows Messenger Service Shield: On
                                        IE Favorites Shield: On
                                        Spy Installation Shield: On
                                        Memory Shield: On
                                        IE Hijack Shield: On
                                        IE Tracking Cookies Shield: Off
                                        22:11: Shield States
                                        22:11: Spyware Definitions: 734
                                        22:11: Spy Sweeper 5.0.7.1608 started
                                        21:51: Access to Hosts file allowed for C:\PROGRAM FILES\GRISOFT\AVG ANTI-SPYWARE 7.5\AVGAS.EXE
                                        Keylogger Shield: Off
                                        BHO Shield: On
                                        IE Security Shield: On
                                        Alternate Data Stream (ADS) Execution Shield: On
                                        Startup Shield: On
                                        Common Ad Sites Shield: Off
                                        Hosts File Shield: On
                                        Spy Communication Shield: On
                                        ActiveX Shield: On
                                        Windows Messenger Service Shield: On
                                        IE Favorites Shield: On
                                        Spy Installation Shield: On
                                        Memory Shield: On
                                        IE Hijack Shield: On
                                        IE Tracking Cookies Shield: Off
                                        21:15: Shield States
                                        21:14: Spyware Definitions: 734
                                        21:14: Spy Sweeper 5.0.7.1608 started
                                        21:14: Spy Sweeper 5.0.7.1608 started
                                        21:14: | Start of Session, mardi 23 janvier 2007 |
                                        ********
                                        0
                                        • 1
                                        • 2