Infecté par un virus inconnu

Résolu
bonjour,
je suis infecté par un virus qui me fais fermer des fichiers, ralentir mon ordinateur, on me dit tout le temps que c'est infecté, et avast ne reconnait pas le virus. Pouvez-vous me donner une méthode pour identifier le virus pour pouvoir ensuite l'enlever ?
Merci beaucoup.
Configuration: Windows XP
Firefox 2.0.0.2

39 réponses

Résumé de la discussion

Une infection informatique fait fermer des fichiers et ralentit l’ordinateur, avec un message d’alerte récurrent et Avast qui ne le détecte pas, sur une configuration Windows XP et Firefox. Des solutions préconisent le démarrage en mode sans échec et l’exécution d’outils comme navilog1.bat, puis l’examen des rapports HijackThis pour identifier des éléments suspects et réinstaller Avast. Plusieurs réponses évoquent l’emploi d’un nettoyeur dédié via clean.zip et l’analyse des rapports, tandis que d’autres exposent des listes de processus et de services repérés pour orienter le nettoyage. En complément, des indices évoquent des risques associés à des outils comme RegistryCleaner ou LimeWire et soulignent que des nettoyeurs manuels et des rapports complets restent utiles pour diagnostiquer l’infection.

Bobot (l’IA à votre service)
  1. Contributeur
    Salut.

    télécharges « Hijackthis »:

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    *Installes-le dans un dossier créé spécialement à la racine de ta partition principale (généralement c:\).
    *Renommes le en hij.exe par exemple
    *Double cliques sur hij.exe
    *Cliques sur le fichier > « exécute » > « do a scan and save a logfile ».
    *Une fois fini tu vas avoir un « rapport.txt » (dans le dossier où tu l’as installé)
    *Postes ici ce rapport

    Démo pour cocher et fixer les lignes:

    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    >>> note très importante:
    1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible)
    2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation.
    3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre.

    ** télécharges « CCleaner »:
    https://www.01net.com/404/
    après l’install. lances-le et
    Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
    clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
    clic sur « chercher des erreurs » une fois fini,
    clic sur « réparer les erreurs »
    au message pour sauvegarder la base de registre clic « oui »
    dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
    recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
    dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
    attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.

    ** télécharges « spybot »: https://www.01net.com/
    lances le apres install. >
    dans « langue » choisis « fr » (si besoin est)
    dans « mode » choisir « mode avancé »
    clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...)
    reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout"
    quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..."
    (s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes)
    utilises la rubrique "aide" si nécssaire

    **Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
    https://www.avg.com/en-ww/free-antivirus-download
    et l'installer.

    Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

    Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
    Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
    Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
    Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

    Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
    http://www.bitdefender.fr/bd/site/search.php#
    Clique sur « Bitdefender scan on line » suis les instructions.
    Et colle le rapport.
    0
    1. Voici le rapport fait par Hijackthis, si vous pouviez m'aidez maintenant!
      Et merci beaucoup pour votre rapidité!

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\TOSHIBA\TOSHIBA RAID\Service\kraidsvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\Spyware Doctor\sdhelp.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe
      C:\WINDOWS\ehome\mcrdsvc.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\WINDOWS\system32\00THotkey.exe
      C:\WINDOWS\system32\TFNF5.exe
      C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
      C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
      C:\Program Files\ltmoh\Ltmoh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
      C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
      C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
      C:\Program Files\TOSHIBA\TOSHIBA RAID\Console\Kraidman.exe
      C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      C:\WINDOWS\system32\TPSBattM.exe
      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
      C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\tcpipmon.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
      C:\WINDOWS\system32\tcpipmon.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
      C:\Program Files\Spyware Doctor\swdoctor.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
      C:\Program Files\MessengerSkinner\MessengerSkinner.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
      C:\Program Files\LimeWire\LimeWire.exe
      C:\Program Files\iTunes\iTunes.exe
      C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
      C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\DOCUME~1\GRGOIR~1\LOCALS~1\Temp\Rar$EX00.250\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
      O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
      O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
      O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
      O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
      O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [TPSODDCtl] TPSODDCtl.exe
      O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
      O4 - HKLM\..\Run: [Kraidman] C:\Program Files\TOSHIBA\TOSHIBA RAID\Console\Kraidman.exe
      O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
      O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [bnbniuivab] c:\windows\system32\bnbniuivab.exe bnbniuivab
      O4 - HKLM\..\Run: [gdbclky] c:\windows\system32\gdbclky.exe gdbclky
      O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [NI.UWA6PV_0001_N91M2107] "C:\Documents and Settings\Nom supprimé Modération CCM \Bureau\WinAntiVirusPro2006FreeInstall_fr.exe" -nag
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
      O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
      O4 - Global Startup: Bluetooth Manager.lnk = ?
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Internet Cleaner - {45819E58-6E84-4A5D-BD65-A706981E5BE8} - C:\Program Files\Internet Cleaner\ICleaner.exe (HKCU)
      O9 - Extra 'Tools' menuitem: Internet Cleaner - {45819E58-6E84-4A5D-BD65-A706981E5BE8} - C:\Program Files\Internet Cleaner\ICleaner.exe (HKCU)
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
      O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: TOSHIBA RAID Service (kraidsvc) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA RAID\Service\kraidsvc.exe
      O23 - Service: Microsoft Corporation - Unknown owner - C:\WINDOWS\utorrent.exe (file missing)
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
      O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe
      0
      1. Contributeur
        Hijackthis est mal installé. On recommence.

        télécharges « Hijackthis »:

        https://www.01net.com/

        *Installes-le dans un dossier créé spécialement à la racine de ta partition principale (généralement c:\).
        *Renommes le en hij.exe par exemple

        *Double cliques sur hij.exe
        *Cliques sur le fichier > « exécute » > « do a scan and save a logfile ».
        *Une fois fini tu vas avoir un « rapport.txt » (dans le dossier où tu l’as installé)
        *Postes ici ce rapport

        0
        1. je n'ai pas eu le rapport qui s'est enregistré directement dans le dossier creer dans C:/, j'ai fait un copier coller j'espere que cette fois ci ca va aller!
          Merci encore

          Logfile of HijackThis v1.99.1
          Scan saved at 16:25:20, on 13/03/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16414)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\TOSHIBA\TOSHIBA RAID\Service\kraidsvc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\Spyware Doctor\sdhelp.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe
          C:\WINDOWS\ehome\mcrdsvc.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\WINDOWS\eHome\ehmsas.exe
          C:\WINDOWS\system32\00THotkey.exe
          C:\WINDOWS\system32\TFNF5.exe
          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
          C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
          C:\Program Files\ltmoh\Ltmoh.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
          C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\Program Files\TOSHIBA\TOSHIBA RAID\Console\Kraidman.exe
          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          C:\WINDOWS\system32\TPSBattM.exe
          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
          C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
          C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
          C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\tcpipmon.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
          C:\WINDOWS\system32\tcpipmon.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
          C:\Program Files\Spyware Doctor\swdoctor.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
          C:\Program Files\MessengerSkinner\MessengerSkinner.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
          C:\Program Files\LimeWire\LimeWire.exe
          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\DOCUME~1\GRGOIR~1\LOCALS~1\Temp\Rar$EX00.234\HijackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
          O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
          O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
          O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
          O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [TPSODDCtl] TPSODDCtl.exe
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
          O4 - HKLM\..\Run: [Kraidman] C:\Program Files\TOSHIBA\TOSHIBA RAID\Console\Kraidman.exe
          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
          O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
          O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [bnbniuivab] c:\windows\system32\bnbniuivab.exe bnbniuivab
          O4 - HKLM\..\Run: [gdbclky] c:\windows\system32\gdbclky.exe gdbclky
          O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [NI.UWA6PV_0001_N91M2107] "C:\Documents and Settings\Nom supprimé Modération CCM \Bureau\WinAntiVirusPro2006FreeInstall_fr.exe" -nag
          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
          O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
          O4 - Global Startup: Bluetooth Manager.lnk = ?
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: Internet Cleaner - {45819E58-6E84-4A5D-BD65-A706981E5BE8} - C:\Program Files\Internet Cleaner\ICleaner.exe (HKCU)
          O9 - Extra 'Tools' menuitem: Internet Cleaner - {45819E58-6E84-4A5D-BD65-A706981E5BE8} - C:\Program Files\Internet Cleaner\ICleaner.exe (HKCU)
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
          O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: TOSHIBA RAID Service (kraidsvc) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA RAID\Service\kraidsvc.exe
          O23 - Service: Microsoft Corporation - Unknown owner - C:\WINDOWS\utorrent.exe (file missing)
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
          O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe
          0
          1. juste pour préciser que registry cleaner ( un antivirus que mon ordinateur ma conseiller de telecharger quand il a détecté l'infection) ma dit que j'avais un trojan sans me dire le nom...
            0
            1. Contributeur
              Tu l'as pas telechargé et installé quand même?
              0
              1. ben m'on ordi m'a dit de le faire la semaine dernière et je l'ai fait mais une fois l'analyse terminée, il me demande de m'enregistrer, ce qui est payant et que je n'ai donc pas fait ?
                je n'aurai pas du ?
                que penses tu du rapport d'hijackthis posté dans le message précédant ?
                0
                1. Contributeur
                  Ben non, tu t'es fais avoir!

                  Télécharge clean.zip
                  http://www.malekal.com/download/clean.zip
                  Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                  Ouvre le dossier Clean qui se trouve sur ton bureau.
                  Double-clic sur clean.cmd.
                  Une fenêtre noire va apparaître, suis les consignes.
                  Poste le rapport qui se trouve ici C:\rapport_clean.txt
                  0
                  1. merci beaucoup, voila le rapport obtenu :

                    Rapport clean par Malekal_morte - http://www.malekal.com
                    Option 1, executee le 13/03/2007 a 23:25:01,75

                    *** Recherche de fichiers sur C:
                    C:\StubInstaller.exe FOUND

                    *** Recherche des fichiers dans C:\WINDOWS\

                    *** Recherche des fichiers dans C:\WINDOWS\system32
                    C:\WINDOWS\system32\RegistryCleanerSetup.exe FOUND
                    C:\WINDOWS\system32\RegistryCleanerSetup.exe FOUND
                    C:\WINDOWS\system32\aswboot.exe FOUND
                    C:\WINDOWS\system32\rpcc.dll FOUND
                    "C:\Documents and Settings\Nom supprimé Modération CCM \Application Data\MessengerSkinner\" FOUND

                    "C:\Program Files\RegistryCleaner\" FOUND
                    "C:\Program Files\Viewpoint\" FOUND
                    "C:\Program Files\MessengerSkinner\" FOUND
                    *** Fin du rapport !
                    0
                    1. Contributeur
                      Fais un clic droit sur ce lien :

                      http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip

                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                      Ensuite double clique sur navilog1.bat
                      Laisses-toi guider. Au menu principal, choisis 1 et valides.
                      Patientes jusqu'au message :

                      "Analyse Termine le ..... "

                      Appuies sur une touche comme demandé, le bloc-notes va s'ouvrir.
                      Copies-colles l'intégralité içi. Refermes le bloc-notes.

                      Ne télécharges plus rien sans mon accord, dac?;-))
                      0
                      1. Promi, je ne telechargerai plus rien sans ton autorisation !

                        Mais ils font bien les choses parce que mon ordi me dit qu'il est infecté et depuis j'ai plein de messages dans mozilla et des fenetres qui s'ouvrent toutes seules pour me proposer des analyses gratuites et des antivirus gratuits : c'est tentant ! mais maintenant je sais, le savoir est une arme...

                        voici le rapport obtenu par navilog1 :

                        Search Navipromo version 1.0.7 commencé le 14/03/2007 à 15:09:53,77

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Poster ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                        Fix lancé depuis C:\Documents and Settings\Nom supprimé Modération CCM \Bureau
                        Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

                        Executé en mode normal

                        *** Recherche Programmes installes ***

                        MessengerSkinner

                        *** Recherche dossiers dans C:\WINDOWS ***

                        *** Recherche dossiers dans C:\Program Files ***

                        C:\Program Files\MessengerSkinner trouvé !

                        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                        *** Recherche dossiers dans C:\Documents and Settings\Nom supprimé Modération CCM \Application Data ***

                        ...\Application Data\MessengerSkinner trouvé !

                        *** Recherche avec BlackLight Engine/F-secure ***
                        BlackLight Engine est un produit de F-secure, pour + d'infos :
                        https://www.f-secure.com/en

                        Fichier(s) caché(s) dans C:\WINDOWS\system32 :

                        c:\WINDOWS\system32\vqrpzntd.dat
                        C:\windows\system32\vqrpzntd.exe
                        c:\WINDOWS\system32\vqrpzntd_nav.dat
                        c:\WINDOWS\system32\vqrpzntd_navps.dat

                        Processus caché(s) dans C:\WINDOWS\system32 :

                        C:\windows\system32\vqrpzntd.exe

                        *** Recherche fichiers ***

                        C:\WINDOWS\pack.epk trouvé !
                        C:\WINDOWS\system32\nvs2.inf trouvé !
                        C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !

                        *** Recherche cles registre ***

                        Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                        Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                        Recherche Clé Magic Control

                        HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                        HKEY_USERS\S-1-5-21-484937580-1478423217-1428611456-1003\Software\Lanconfig trouvé !

                        *** Module de recherche complémentaire ***
                        (recherche fichiers spécifiques)

                        1)Recherche fichiers connus:

                        2)Recherche Heuristique :
                        *
                        C:\WINDOWS\system32\bnbniuivab.dat trouvé !
                        C:\WINDOWS\system32\gdbclky.dat trouvé !
                        C:\WINDOWS\system32\vqrpzntd.dat trouvé !
                        **
                        C:\WINDOWS\system32\bnbniuivab.dat trouvé !
                        C:\WINDOWS\system32\gdbclky.dat trouvé !
                        C:\WINDOWS\system32\vqrpzntd.dat trouvé !
                        ***
                        ****
                        C:\WINDOWS\system32\bnbniuivab_navps.dat trouvé !
                        C:\WINDOWS\system32\gdbclky_navps.dat trouvé !
                        C:\WINDOWS\system32\vqrpzntd_navps.dat trouvé !
                        *****
                        C:\WINDOWS\system32\bnbniuivab_nav.dat trouvé !
                        C:\WINDOWS\system32\gdbclky_nav.dat trouvé !
                        C:\WINDOWS\system32\vqrpzntd_nav.dat trouvé !
                        ******
                        *******
                        ********
                        C:\WINDOWS\system32\vqrpzntd.exe trouvé !

                        *** Analyse Terminé le 14/03/2007 à 15:18:22,41 ***
                        0
                        1. Contributeur
                          Redémarres en mode sans échec :

                          Pour cela, tu tapotes la touche F8 ou F5 dès le début de l’allumage du pc sans t’arrêter
                          Déplaces toi avec les flèches du clavier sur démarrer en mode sans échec et tu valides.

                          Double clique sur navilog1.bat
                          Laisses-toi guider. Au menu principal, choisis 2 et valides.
                          Ton bureau va disparaître, c'est normal.
                          Indique le mode de nettoyage "automatique"
                          Laisses toi guider et réponds aux questions éventuelles
                          Patientes jusqu'au message :

                          "Nettoyage Termine le ..... "

                          Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
                          Sauvegardes le rapport de manière à le retrouver
                          Refermes le bloc note. Ton bureau va réapparaître
                          Redémarres normalement et copies-colles l'intégralité dans une réponse.
                          Le rapport est sauvegardé à la racine du disque (cleannavi.txt)

                          PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                          Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                          Tapes explorer et valides.
                          Ton bureau devrais réapparaitre.

                          0
                          1. j'ai suivi tes instructions mais on ne m'a pas proposé de passer en mode nettoyage automatique cepandant, le rapport m'a directement été donné, le voici :

                            Clean Navipromo version 1.0.7 commencé le 14/03/2007 à 16:45:20,40

                            Fix lancé depuis C:\Documents and Settings\Nom supprimé Modération CCM \Bureau
                            Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

                            Executé en mode sans echec

                            Mode suppression automatique avec prise en charge résultats Blacklight

                            *** fsbl1.txt non trouvé ***
                            (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

                            *** Suppression dossiers dans C:\WINDOWS ***

                            *** Suppression dossiers dans C:\Program Files ***

                            *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                            *** Suppression dossiers dans C:\Documents and Settings\Nom supprimé Modération CCM \Application Data ***

                            *** Suppression fichiers ***

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\WINDOWS\Temp effectué !
                            Nettoyage contenu C:\Documents and Settings\Nom supprimé Modération CCM \Local Settings\Temp effectué !

                            *** Sauvegarde du registre vers dossier Backupnavi***

                            sauvegarde du registre réalisée avec succès !

                            *** Nettoyage registre ***

                            Nettoyage registre Ok

                            *** Traitement Recherche complémentaire ***

                            1)Recherche fichiers connus:

                            2)Recherche et Suppression Heuristique :

                            *
                            **
                            ***
                            ****
                            *****
                            ******
                            *******
                            ********

                            *** Nettoyage termine le 14/03/2007 à 16:45:36,95 ***
                            0
                            1. au fait un dossier est apparu dans mon bureau : "Backupnavi" avec 10 fichiers DAT, 1 PF, et une application dedans.
                              je suppose que c'est normal mais je prefère le signaler au cas ou...
                              0
                              1. Contributeur
                                Refais la manip' du post <10>,stp.
                                0
                                1. voici :

                                  Search Navipromo version 1.0.7 commencé le 14/03/2007 à 17:18:48,89

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                  Fix lancé depuis C:\Documents and Settings\Nom supprimé Modération CCM \Bureau
                                  Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

                                  Executé en mode normal

                                  *** Recherche Programmes installes ***

                                  *** Recherche dossiers dans C:\WINDOWS ***

                                  *** Recherche dossiers dans C:\Program Files ***

                                  *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                  *** Recherche dossiers dans C:\Documents and Settings\Nom supprimé Modération CCM \Application Data ***

                                  *** Recherche avec BlackLight Engine/F-secure ***
                                  BlackLight Engine est un produit de F-secure, pour + d'infos :
                                  https://www.f-secure.com/en

                                  F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                  ======================================

                                  Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                  This is a beta version. It will expire on 1st of April, 2007.
                                  Version information: 2.2.1055.

                                  [+] Started on 03/14/07 at 17:18:52.
                                  [+] Initializing ...
                                  [+] Starting scan, press Ctrl-C to abort.
                                  [+] Scanning for hidden items ............................................................................
                                  [+] Scan complete.
                                  [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                                  [+] Exited on 03/14/07 at 17:26:45 (return code = 0).

                                  *** Recherche fichiers ***

                                  *** Recherche cles registre ***

                                  Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                                  Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                                  Recherche Clé Magic Control

                                  *** Module de recherche complémentaire ***
                                  (recherche fichiers spécifiques)

                                  1)Recherche fichiers connus:

                                  2)Recherche Heuristique :
                                  *
                                  **
                                  ***
                                  ****
                                  *****
                                  ******
                                  *******
                                  ********

                                  *** Analyse Terminé le 14/03/2007 à 17:27:17,71 ***
                                  0
                                  1. Contributeur
                                    Repasses clean en option 1, stp.
                                    0
                                    1. le voici :

                                      Rapport clean par Malekal_morte - http://www.malekal.com
                                      Option 1, executee le 14/03/2007 a 18:26:23,67

                                      *** Recherche de fichiers sur C:
                                      C:\StubInstaller.exe FOUND

                                      *** Recherche des fichiers dans C:\WINDOWS\

                                      *** Recherche des fichiers dans C:\WINDOWS\system32
                                      C:\WINDOWS\system32\RegistryCleanerSetup.exe FOUND
                                      C:\WINDOWS\system32\RegistryCleanerSetup.exe FOUND
                                      C:\WINDOWS\system32\aswboot.exe FOUND
                                      C:\WINDOWS\system32\rpcc.dll FOUND

                                      "C:\Program Files\RegistryCleaner\" FOUND
                                      "C:\Program Files\Viewpoint\" FOUND
                                      *** Fin du rapport !
                                      0
                                      1. Contributeur
                                        Telecharges Killbox : https://www.generation-nt.com/killbox-telechargement-25430.html

                                        Doubles clique sur killbox.exe (Pocket Killbox)

                                        sélectionne entièrement la liste ci-dessous :

                                        C:\StubInstaller.exe
                                        C:\WINDOWS\system32\RegistryCleanerSetup.exe
                                        C:\WINDOWS\system32\RegistryCleanerSetup.exe
                                        C:\WINDOWS\system32\aswboot.exe
                                        C:\WINDOWS\system32\rpcc.dll
                                        C:\Program Files\RegistryCleaner
                                        C:\Program Files\Viewpoint


                                        ---> et tu fais clic droit / copier

                                        Ouvres killbox
                                        - Sélectionne "delete on reboot"
                                        - Clique sur le menu "File" -> "Past from clip board"
                                        - Clique sur All Files
                                        - Clique sur la croix rouge et et blanche
                                        - Répond yes et laisse redémarrer ton pc.

                                        NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

                                        Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
                                        Poste le rapport ici
                                        0
                                        1. merci, le voila :

                                          Pocket Killbox version 2.0.0.881
                                          Running on Windows XP as Nom supprimé Modération CCM (Administrator)
                                          was started @ jeudi, mars 15, 2007, 12:11 PM

                                          # 1 [Delete on Reboot]
                                          Path = C:\StubInstaller.exe

                                          # 2 [Delete on Reboot]
                                          Path = C:\WINDOWS\system32\RegistryCleanerSetup.exe

                                          # 3 [Delete on Reboot]
                                          Path = C:\WINDOWS\system32\aswboot.exe

                                          # 4 [Delete on Reboot]
                                          Path = C:\WINDOWS\system32\rpcc.dll

                                          # 5 [Delete on Reboot]
                                          Path = C:\Program Files\RegistryCleaner

                                          # 6 [Delete on Reboot]
                                          Path = C:\Program Files\Viewpoint

                                          I Rebooted @ 12:12:40 PM
                                          Killbox Closed(Exit) @ 12:12:51 PM
                                          __________________________________________________

                                          Pocket Killbox version 2.0.0.881
                                          Running on Windows XP as Nom supprimé Modération CCM (Administrator)
                                          was started @ jeudi, mars 15, 2007, 12:21 PM
                                          0
                                          • 1
                                          • 2