[virus?] Besoin d'aide concernant des message

Bonjour

Voilà j'ai acheter un pc d occaz àune personne visitant beaucoup de sites pour adultes..

J'ai tous les jours et meme plusieurs fois par jour

-DRIVECLEANER
-SYSTEME DOCTOR
-WIN...2006(Désolé je ne sais plus le nom complet)
-SERWAB
-TROJAN

Et un message me disant que les sites pour adultes visités sont dans l'ordinateur et que cela risque d'affecter ma vie privé etc etc..

J'ai comme antivirus AVAST

J'ai beaucoup de mal a ouvrir une page internet ca rame enormément...

Est ce des virus??

Pouvez vous m'aider à résoudre ses problème assez embêtant?
Si oui,
Pouvez vous m'expliquer clairement car je ne suis pas trés doué en informatique

Merçi d'avance
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

  1. J'ai parcouru un peu le forum et j'ai installer hijackthis voici le rapport:

    Logfile of HijackThis v1.99.1
    Scan saved at 15:21:14, on 02/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    C:\WINDOWS\System32\khooker.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\PopUp Destroy\Popup-Destroy.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\LVComsX.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\PSIService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\PROGRA~1\INSTAN~1\bin\CMCENT~1.EXE
    C:\PROGRA~1\INSTAN~1\bin\INSTAN~1.EXE
    C:\Documents and Settings\xxx\Bureau\Nouveau dossier\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.down.co.il/cgi-bin/index
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
    O4 - HKLM\..\Run: [Workflow] D:\Workflow.exe
    O4 - HKLM\..\Run: [RecoverFromReboot] C:\WINDOWS\Temp\RecoverFromReboot.exe
    O4 - HKLM\..\Run: [Piolet] C:\PROGRA~1\Piolet\Piolet.exe SILENT
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [PopUp Destroy] C:\Program Files\PopUp Destroy\Popup-Destroy.exe
    O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe"
    O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm490YYBE
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/CursorManiaFWBInitialSetup1.0.0.15.cab
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://seblukasam1983.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4947/mcfscan.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe

    Qu'en pensez vous ??

    Merçi
    0
    1. Salut

      Fais ce qui suit
      stp

      Télécharge Blacklight(de F-Secure) a l’une des 2 adresses :
      https://www.f-secure.com/en
      https://www.f-secure.com/en

      et sauvegarde le sur ton Bureau.

      Double-clique blbeta.exeet accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

      Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

      Copie/colle le rapport
      0
      1. Merçi je fais ca de suite
        0
        1. je télécharge celui ci:

          Download Blacklight Beta graphical user interface version

          ou

          Download Blacklight Beta command line version
          0
          1. voila:

            02/02/07 15:41:40 [Info]: BlackLight Engine 1.0.55 initialized
            02/02/07 15:41:40 [Info]: OS: 5.1 build 2600 (Service Pack 2)
            02/02/07 15:41:40 [Note]: 7019 4
            02/02/07 15:41:40 [Note]: 7005 0
            02/02/07 15:41:46 [Note]: 7006 0
            02/02/07 15:41:46 [Note]: 7011 1372
            02/02/07 15:41:46 [Note]: 7026 0
            02/02/07 15:41:47 [Note]: 7026 0
            02/02/07 15:41:47 [Note]: 7024 3
            02/02/07 15:41:47 [Info]: Hidden process: C:\windows\system32\uvuvcelkks.exe
            02/02/07 15:42:13 [Note]: FSRAW library version 1.7.1021
            02/02/07 15:48:10 [Info]: Hidden file: c:\WINDOWS\system32\uvuvcelkks.dat
            02/02/07 15:48:10 [Note]: 10002 1
            02/02/07 15:48:10 [Info]: Hidden file: C:\windows\system32\uvuvcelkks.exe
            02/02/07 15:48:10 [Note]: 10002 1
            02/02/07 15:48:10 [Info]: Hidden file: c:\WINDOWS\system32\uvuvcelkks_nav.dat
            02/02/07 15:48:10 [Note]: 10002 1
            02/02/07 15:48:10 [Info]: Hidden file: c:\WINDOWS\system32\uvuvcelkks_navps.dat
            02/02/07 15:48:10 [Note]: 10002 1
            02/02/07 15:50:02 [Note]: 2000 1012
            0
            1. On continue

              Télécharge Brute Force Uninstaller (de Merijn) ici:
              http://www.merijn.org/files/bfu.zip
              Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
              Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

              Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

              Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

              Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
              Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

              -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

              Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
              - Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
              - Coches la case Show log after script ends
              - Clique sur Execute pour que le fix fasse son boulot :-)

              Attends que le message Complete script execution apparaîsse et clique sur OK.
              Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
              Clique Exit pour fermer le programme BFU.

              ==========================================

              Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
              Clique sur Scan pour lancer l'analyse.
              Une fois fait, sélectionnes chaque fichiers trouvés et clic sur "RENAME"
              Puis valide.
              Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

              -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

              Après le reboot du pc, les fichiers :

              C:\windows\system32\uvuvcelkks.exe
              c:\WINDOWS\system32\uvuvcelkks.dat
              c:\WINDOWS\system32\uvuvcelkks_nav.dat
              c:\WINDOWS\system32\uvuvcelkks_navps.dat


              devraient être visible et pouvoir être supprimés sans aucuns soucis.
              Blacklight ne les supprimes pas, il les renomme simplement et il va falloir que tu les vires toi-même:
              Va dans C:\windows\system32\ et recherches et effaces:

              uvuvcelkks.exe.ren
              uvuvcelkks.dat.ren
              uvuvcelkks_nav.dat.ren
              uvuvcelkks_navps.dat.ren


              Une fois fait, reposte un rapport hijackthis et un nouveau rapport de blacklight.
              0
              1. oula attend que je compenne bien

                je télécharge:
                Brute Force Uninstaller

                Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.

                Je peut le mettre dans BUREAU par ex?

                Pk je doit faire tous ca j'ai bien un vrus??
                0
                1. Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica).

                  Je ne sais ps l'ouvrir il me dit:

                  Windows ne peut pas ouvrir ce fichier
                  0
                  1. Voila pour BRUTE

                    BFU v1.00.9
                    Windows XP SP2 (WinNT 5.01.2600 SP2)
                    Script started at 16:32:11, on 02/02/2007

                    Option Delete files to Recycle Bin: Yes
                    Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
                    Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
                    Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
                    Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
                    Failed: FolderDelete C:\Program Files\dialpass (folder not found)
                    Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
                    Failed: FolderDelete C:\Program Files\egroup (folder not found)
                    Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
                    Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
                    Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
                    Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
                    Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
                    Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
                    Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
                    Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
                    Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
                    Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
                    Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
                    Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
                    Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
                    Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
                    Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
                    Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
                    Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
                    Failed: FolderDelete C:\WINDOWS\mc (folder not found)
                    Failed: FolderDelete C:\DOCUME~1\xxx\LOCALS~1\Temp\WER08a0.dir00 (operation failed)
                    Failed: FileDelete C:\DOCUME~1\xxx\LOCALS~1\Temp\~DF3747.tmp (operation failed)
                    Failed: FileDelete C:\DOCUME~1\xxx\LOCALS~1\Temp\~DF3B4D.tmp (operation failed)
                    Failed: FileDelete C:\DOCUME~1\xxx\LOCALS~1\Temp\~DF8D3D.tmp (operation failed)
                    Failed: FileDelete C:\DOCUME~1\xxx\LOCALS~1\Temp\~DFC999.tmp (operation failed)
                    Failed: FileDelete C:\DOCUME~1\xxx\LOCALS~1\Temp\~DFDE09.tmp (operation failed)
                    Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_774.dat (operation failed)
                    Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
                    Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)
                    Script completed.
                    0
                    1. voila pour hijack

                      Logfile of HijackThis v1.99.1
                      Scan saved at 17:00:35, on 02/02/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\PSIService.exe
                      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                      C:\WINDOWS\System32\khooker.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\Program Files\PopUp Destroy\Popup-Destroy.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\LVComsX.exe
                      C:\Program Files\Logitech\Video\FxSvr2.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Documents and Settings\xxx\Bureau\Nouveau dossier\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.down.co.il/cgi-bin/index
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
                      O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
                      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                      O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
                      O4 - HKLM\..\Run: [Workflow] D:\Workflow.exe
                      O4 - HKLM\..\Run: [RecoverFromReboot] C:\WINDOWS\Temp\RecoverFromReboot.exe
                      O4 - HKLM\..\Run: [Piolet] C:\PROGRA~1\Piolet\Piolet.exe SILENT
                      O4 - HKLM\..\Run: [uvuvcelkks] c:\windows\system32\uvuvcelkks.exe uvuvcelkks
                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                      O4 - HKLM\..\Run: [PopUp Destroy] C:\Program Files\PopUp Destroy\Popup-Destroy.exe
                      O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe"
                      O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
                      O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm490YYBE
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O11 - Options group: [INTERNATIONAL] International*
                      O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/CursorManiaFWBInitialSetup1.0.0.15.cab
                      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://seblukasam1983.spaces.live.com//PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4947/mcfscan.cab
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                      0
                      1. voila pour blacklight

                        02/02/07 17:03:35 [Info]: BlackLight Engine 1.0.55 initialized
                        02/02/07 17:03:35 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                        02/02/07 17:03:36 [Note]: 7019 4
                        02/02/07 17:03:36 [Note]: 7005 0
                        02/02/07 17:05:20 [Note]: 7006 0
                        02/02/07 17:05:20 [Note]: 7011 1424
                        02/02/07 17:05:21 [Note]: 7026 0
                        02/02/07 17:05:21 [Note]: 7026 0
                        02/02/07 17:05:31 [Note]: FSRAW library version 1.7.1021
                        02/02/07 17:13:37 [Note]: 2000 1012
                        02/02/07 17:13:48 [Note]: 7007 0

                        je fais quoi maintenant??
                        0
                        1. Bonjour,

                          Méthode à suivre dans l'ordre...
                          ----------------------------------------------------------------------------
                          Télécharger ces logiciels (sauf si tu les as)
                          A utiliser plus tard

                          A - ad-aware version 1.06
                          (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
                          voir demo
                          http://pageperso.aol.fr/balltrap34/adwseflash.zip

                          B - spybot version 1.4
                          (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
                          voir demo d utilisation
                          http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                          C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
                          Télécharge ici :
                          https://www.ccleaner.com/ccleaner/download
                          Tutorial ici:
                          https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                          D - Ewido
                          https://www.malekal.com/tutorial-et-guide-ewido-v4/
                          ----------------------------------------------------------------------------
                          ¤Affiche tous les fichiers et dossiers :
                          Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                          Coche « afficher les fichiers et dossiers cachés »

                          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                          Décoche « masquer les extensions dont le type est connu »
                          Puis fais «Ok» pour valider les changements.

                          Et appliquer !
                          =================================
                          Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
                          R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
                          O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
                          O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
                          O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
                          O4 - HKLM\..\Run: [Workflow] D:\Workflow.exe
                          O4 - HKLM\..\Run: [RecoverFromReboot] C:\WINDOWS\Temp\RecoverFromReboot.exe
                          O4 - HKLM\..\Run: [Piolet] C:\PROGRA~1\Piolet\Piolet.exe SILENT
                          O4 - HKLM\..\Run: [uvuvcelkks] c:\windows\system32\uvuvcelkks.exe uvuvcelkks
                          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                          O4 - HKLM\..\Run: [PopUp Destroy] C:\Program Files\PopUp Destroy\Popup-Destroy.exe
                          O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe"
                          O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
                          O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                          O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm490YYBE
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/


                          Démarrer – tous les programmes – rechercher è 1 par 1 les fichiers ci-dessous et supprime


                          D:\Workflow.exe
                          c:\windows\system32\uvuvcelkks.exe uvuvcelkks
                          C:\Program Files\PopUp Destroy\<gras>Popup-Destroy.exe
                          DriveCleaner 2006 Free\SDRmon.exe"</gras>


                          Dans ajout/supp des programmes => supprime


                          MyWebSearch
                          PopUp Destroy


                          Téléchargement è Piolet==> source d’ennuis
                          ============ ============================
                          ¤Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          ----------------------------------------------------------------------------
                          ¤Vide tes fichiers temps et temporary internet file:

                          Maintenant tu lances
                          A/ Ad-Aware supprime quarantaine
                          B/ Spybot Supprime quarantaine
                          C/ Ccleaner Ewido Copier/coller le rapport
                          D/
                          ----------------------------------------------------------------------------
                          ¤ Vide ta Corbeille.
                          ----------------------------------------------------------------------------
                          ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                          Tiens nous au courant
                          0
                          1. Démarrer – tous les programmes – rechercher è 1 par 1 les fichiers ci-dessous et supprime

                            D:\Workflow.exe
                            c:\windows\system32\uvuvcelkks.exe uvuvcelkks
                            C:\Program Files\PopUp Destroy\Popup-Destroy.exe
                            DriveCleaner 2006 Free\SDRmon.exe"


                            J'ai rechercher les fichiers que tu as écrit mais sans resultat...

                            Pup op destroy je l'ai bien supprimer mais My web search il me dis qu'il est introuvable

                            J'attends que tu me dise si je peut continuer

                            Une fois que j'ai redemarrer en mode sans echec comment je fais pour vidé les fichiers temps et temporary internet file?

                            Ca sert à quoi un pare feu?
                            Et c'eté des virus que j'avais??
                            0
                            1. Refais un hitjakthis,
                              stp
                              je repasserai dès que je peux

                              0
                              1. voila

                                Logfile of HijackThis v1.99.1
                                Scan saved at 10:25:49, on 03/02/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\PSIService.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                C:\WINDOWS\System32\khooker.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\WINDOWS\system32\LVComsX.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Documents and Settings\xxx\Bureau\Nouveau dossier\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.down.co.il/cgi-bin/index
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O11 - Options group: [INTERNATIONAL] International*
                                O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://seblukasam1983.spaces.live.com//PhotoUpload/MsnPUpld.cab
                                O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4947/mcfscan.cab
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                                0
                                1. oué j v tout installer ca apres mais tu ne m a pas repondu sur ca:

                                  Démarrer – tous les programmes – rechercher è 1 par 1 les fichiers ci-dessous et supprime

                                  D:\Workflow.exe
                                  c:\windows\system32\uvuvcelkks.exe uvuvcelkks
                                  C:\Program Files\PopUp Destroy\Popup-Destroy.exe
                                  DriveCleaner 2006 Free\SDRmon.exe"

                                  J'ai rechercher les fichiers que tu as écrit mais sans resultat...

                                  Pup op destroy je l'ai bien supprimer mais My web search il me dis qu'il est introuvable

                                  J'attends que tu me dise si je peut continuer

                                  Une fois que j'ai redemarrer en mode sans echec comment je fais pour vidé les fichiers temps et temporary internet file?

                                  Ca sert à quoi un pare feu?
                                  Et c'eté des virus que j'avais??

                                  Qu'est c que je doit faire??
                                  0
                                  1. Refais moi un log Hitjkthis avec Kerio
                                    stp
                                    merci
                                    0