Infections multiples

Fermé
mathieu - 20 avril 2007 à 23:20
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 24 avril 2007 à 10:34
bonjour à tous

j'essaie de trouver un cas similaire au mien, mais meme si le probleme est le meme pour beaucoup, les spécifités de chacuns semblent bien differentes... et je n'y connais pas grand chose...
j'ai passé avast, cclean, spybot, A2, ad aware, bit defender, nettoyage/défragmentation, j'ai toujours le meme souci, mon pc doit être bien plombé de virus, il est très très lent au démarrage

j'ai fait un hitjack au cas où quelqu'un de sympatique puisse m'apporter son aide :-)
par avance merci !

mathieu

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22:57:36, on 20/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\ErrorSafe Free\uerscw.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\M6Video\M6video.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Propriétaire\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr4.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr4.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr4.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr4.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} - - (no file)
O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: IEFW Object - {B5141620-C2B2-4D95-9F0F-134D99C87AB0} - C:\Program Files\WinAntiVirus Pro 2006\IEFWBHO.dll (file missing)
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: (no name) - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [Joy Bold] C:\DOCUME~1\PROPRI~1\APPLIC~1\PARTAR~1\Fivetypeante.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk181YYFR
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?daae50b5953c4565b6ec73f54e6935b4
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?daae50b5953c4565b6ec73f54e6935b4
O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\ms.exe (file missing)
O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\ms.exe (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://www.m6video.fr/1click/install/files/installer2.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://update.carpediem.fr/dialerhtml/1.0.3.0/AccesMembre.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: bw+0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {99ED6B60-FD14-46B0-A421-BB084406CADD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\l68m0gl1e6q.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Serveur RPC eTrust Antivirus (InoRPC) - Unknown owner - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe (file missing)
O23 - Service: Serveur eTrust Antivirus Temps réel (InoRT) - Unknown owner - C:\Program Files\CA\eTrust Antivirus\InoRT.exe (file missing)
O23 - Service: Serveur de jobs eTrust Antivirus (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/PROPRI~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg

16 réponses

Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
20 avril 2007 à 23:35
Bonsoir,voici au moins 2 voies de recherche (google) sur menaces:
ErrorSafe Free (C:\Program Files\ErrorSafe Free\uerscw.exe )
et
WinAntiVirus Pro (C:\Program Files\WinAntiVirus Pro 2006\IEFWBHO.dll)
0
MERCI de ta réponse rapide, cela veut dire que je dois supprimer ces fichiers ?
Pardon de cette question qui va paraitre peut-etre stupide mais je n'y connais vraiment rien, meme si cela m'intéresse d'apprendre
0
Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
20 avril 2007 à 23:49
regarde dans un 1er temps si tu peux les desinstaller, via ajout/suppression de programmes
0
j'ai pu supprimer le win antivirus, mais pas le error safefree (accès refusé)...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
20 avril 2007 à 23:58
tu vas désactiver ta "Restauration" qui contient des traces de tous les virus et spywares.
tu mets ton antivirus à jour, ainsi que spybot et adaware se.


Tu vas en mode sans echec

1) essayer de désinstaller.

2) tu fais des analyses antivirus, spybot et adaware se

N'oublie pas qu'une fois ton problème résolu de réactiver la restauration
0
merci de ton aide ;-)
je ne sais plus coomment désactiver la restauration, peux tu me préciser, merci
0
j'au retrouvé pour la restauration qui était cochée...

par contre impossible de mettre à jour ad aware se qui plante arrivée à 70%, la version installlée date de longtemps
avast et spybot ok

merci
0
bonne soirée et mon pour ton aide, je reprendrai cela lundi, car absent ce week end
bon week end à tous :-)
mathieu
0
bonjour,
malheureusement ce n'est pas mieux, et je n'arrive pas à updater ad aware, qui plante à 70% d'avancement de mise à jour
merci par avance de votre aide
mathieu
0
Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
22 avril 2007 à 21:29
Bonsoir, il faut télécharger et installer la version gratuite (en bleu) et désinstaller l'ancienne version:

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
0
malheureusement c'est la meme chose, je télécharge en demandant la desinstallation préalable du précédent fichier et quand je lance le programme, un message m'indique que la version date de 696 jours...

et la mise à jour aboutit à un plantage à 71% (error retrieving system)

par ailleurs, j'essaie de supprimer le vers error safe free uerscw.exe, impossible directement, et je n'ai pas trouvé de prog d'éradication pour ce probleme

avez vous une solution ?

merci :-)
0
Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
22 avril 2007 à 23:20
Essaie de desinstaller adaware avec "regcleaner" (il nettoie le registre, mais a un module de désinstallation de programme):
Il est en français (options/langue/choisir la langue/french).
Une fois installé et ouvert:
"Menu desinstallation/ coche le programme adaware/desinstallation (en bas à droite) si encore 1 probleme (choix "supprimer selection")

http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

Ensuite utiliser regcleaner pour nettoyer les traces de adaware:
"outils"/nettoyage du registre/tout faire/ cocher tous les resultats/supprimer selections
0
ad aware n'apparait pas dans la liste de regclean

je le désinstalle au niveau insstall/desinstall prog, puis télécharge à nouveau

toujours le meme probleme, aie
0
Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
23 avril 2007 à 00:00
j'ai trouvé la soultion pour le desinstaller sur le site de lavasoft adaware en anglais. Si tu as besoin d'aide pour la traduction, je peux te le traduire:
http://www.lavasoftusa.com/support/faqs.php

sous "Ad-Aware SE Personal"
puis
"I am unable to uninstall my Ad-Aware SE. I receive a message saying, "Can’t find Install.log.""
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
23 avril 2007 à 01:00
Bonsoir à vous deux,

Peut-être une idée à suivre dans la procédure qui suit :

ATTENTION : À exécuter dans l'ordre et sans interruption.


A)- "eTrust Antivirus" + "Avast" = 1 antivirus en trop !

Personnellement, je supprimerais "eTrust Antivirus".


B)- Pour les O18 :

Vas dans le Panneau de Configuration >> Ajout/Suppression de programmes, et désinstalle/supprime celui-ci : Logitech Desktop Messenger
- En réalité, c'est un prog inutile qui bouffe les ressources et qui "ouvre une porte" qui pourrait être exploitée par des pirates.
- Les mises à jour de logiciels "Logitech" se font aisément à partir des progs eux-mêmes ( en manuel : tu cliques sur la miniature de ta WebCam près de l’horloge ), donc pas de soucis de ce côté.


C)- Pour la O20- Winlogon Notify: App Management - C:\WINDOWS\system32\l68m0gl1e6q.dll (file missing) :

Télécharge Look2Me-Destroyer.exe sur ton Bureau.
< http://www.atribune.org/ccount/click.php?id=7 >
= Fermer tous les programmes ( toutes les fenêtres actives avant de passer à l'étape suivante )
=Double-clic Look2Me-Destroyer.exe afin de lancer l'outil
=Cocher "Run this program as a task"
= Message: "Look2Me-Destroyer will close and re-open in approximately 1 minute".==>Clic [b OK] [/b]
= Le programme se relance==> Clic "Scan for L2M "
Disparition des icônes bureau=Normal
= A la fin clic "Remove L2M"
=Message: Done Scanning ==>clic OK
=Message: "Done removing infected files! Look2Me-Destroyer will now shutdown your computer" ==> clic OK
=Le PC s'éteind.
=Redémarrer normalement.
=Coller le rapport généré, situé ici : C:\Look2Me-Destroyer.txt

#Si Look2Me-Destroyer ne se relance pas automatiquement après les 10 secondes, redémarre et essaie à nouveau.
##Si tu reçois un message de ton parefeu que l'outil tente d'accéder à l'internet : accepte.
###Si un message runtime error '339' s'affiche : télécharge MSWINSCK.OCX du lien ci-bas, et place-le dans le dossier C:\Windows\System32. < http://www.ascentive.com/support/new/images/lib/MSWINSCK.OCX >


D)- Pour Drivecleaner et WinAntiVirus Pro 2006:

1°- Prends connaissance du contenu suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisation du programme BlackLight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.

2°- Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
« Fichier » > "Enregistrer la cible (du lien) sous... " > et enregistre-le "sur ton bureau".
Fais un clic droit sur "navilog1.zip" et choisis "tout extraire"
Fais l'extraction dans un dossier propre à lui ( je le fais sur le bureau )
Ensuite double-clic sur "navilog1.bat " ( qui est donc sur ton bureau )
Laisse-toi guider. Au menu principal, choisis 1 et valide.
( ne fais pas le choix 2,3 ou 4 sans notre avis/accord )
Patiente jusqu'au message : *** Analyse : Terminé le ..... ***
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Copier/coller l'intégralité dans une réponse.
Referme le bloc-notes.



E)- Pour O4 - HKCU\..\Run: [Joy Bold] C:\DOCUME~1\PROPRI~1\APPLIC~1\PARTAR~1\Fivetypeante.exe :

Télécharge LopxpMH2 sur ton Bureau.
< http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip >
Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier « lopxpMH.bat ».
Poste le contenu du rapport qui va s'ouvrir.


Bon courage
Al.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
24 avril 2007 à 10:34
Bonjour mathieu,

Tu ne m'as pas l'air fort honnête, correct et respectueux envers les helpers de ce forum !

En effet, ici < infections multiples > , nous nous étions mis à deux pour résoudre les questions posées par ton topic .
Il en est résulté, non seulement une absence de suivi de ta part ( on répond évidemment aux innocents par le silence ), mais également un abandon du topic; que ce soit relativement à la procédure proposée par Reneal ou à celle proposée par Afideg .
En effet, alors qu'une procédure de désinfection t'avais été proposée au post # 15 le lundi 23 avril 2007 à 01:00:20, tu répondais ceci à mon ami moK´s@ lundi 23 avril 2007 à 21:24:45 sur un autre topic < virus win32 horst gz fenetre intemp yahoomail > que tu avais ouvert , mais également en l'abandonnant irrespectueusement et en ne poursuivant pas la procédure indiquée par moK´s@

Et afin que tous les helpers comprennent qui tu es et ce que tu vaux lorsque tu annonces naïvement "pourriez vous m'aider svp ; g 2 petits problemes à resoudre" , ou "... et je n'y connais pas grand chose...", ou "j'ai fait un hitjack au cas où quelqu'un de sympatique puisse m'apporter son aide", je me permets d'éditer ceci :

Résultats de la recherche pour « mathieu » dans le forum

Titre de la discussion Forum Auteur Réponses

-virus win32 horst gz+fenetre intemp yahoomail Virus/Sécurité 16 avr 07 mathieu 23 avr à 21:24 mathieu 5
-infections multiples Virus/Sécurité 20 avr 07 mathieu 23 avr à 01:00 afideg 15
-Da uma olhada nas fotos dessa festa... muito Virus/Sécurité 10 avr 07 mathieu 18 avr à 22:59 Regis59 61
-Mon PC ne s'exécute plus (VIRUS) Virus/Sécurité 13 avr 07 Mathieu 13 avr à 22:35 soundman 3
-choix d'antivirus Virus/Sécurité 29 déc 06 Mathieu 04 avr à 08:02 baby2109 2
-[virus] Ordinateur très lent Virus/Sécurité 26 mar 07 Mathieu 26 mar à 15:54 champciaux b... 3
-antivirus Virus/Sécurité 14 mar 07 Mathieu 18 mar à 00:13 boulepate62 5
-TR/Dldr.PurityScan.CO.10 virus Virus/Sécurité 13 mar 07 Mathieu 13 mar à 22:51 green day 8
-[Virus]? Envoi automatique de mail Virus/Sécurité 22 aoû 06 Mathieu 24 fév à 01:03 brahim 12
-Virus non identifié Virus/Sécurité 20 fév 07 Mathieu 21 fév à 14:02 Mat 9
-virus: Bloodhound.Packed Virus/Sécurité 09 fév 07 mathieu 09 fév à 16:39 mathieu 3
-anti virus Virus/Sécurité 23 jan 07 mathieu 23 jan à 08:42 ^^Marie^^ 1
-jai un virus w32.myzor.fk@yf Virus/Sécurité 29 nov 06 mathieu 13 jan à 14:51 Pazar 5
-(virus) infesté par sasser enfin je croi Virus/Sécurité 02 nov 06 mathieu 10 nov à 19:47 Regis59 36
-Sasser??? Virus/Sécurité 03 nov 06 mathieu 07 nov à 15:15 Torus 5
-zéro Spyware Virus/Sécurité 05 aoû 06 Mathieu 05 aoû à 11:55 Regis59 1
-Quel centre de sécurité choisir ? Virus/Sécurité 23 jui 06 Mathieu 23 jui à 21:58 Regis59 1
-Antivirus Virus/Sécurité 23 jui 06 Mathieu 23 jui à 19:29 ^^Marie^^ 1
-Différences entre 2 logiciels ? Virus/Sécurité 19 jui 06 Mathieu 19 jui à 16:07 Mathieu 0
-antivirus Virus/Sécurité 23 jun 06 Mathieu 24 jun à 21:05 incognito02 4
-The Ultimate Troubleshooter (virus ou pas ?) Virus/Sécurité 18 jun 06 Mathieu 18 jun à 16:56 ^^Marie^^ 1
-Avast Antivirus Virus/Sécurité 18 jun 06 Mathieu 18 jun à 16:37 ^^Marie^^ 2
-Antivirus Virus/Sécurité 18 jun 06 Mathieu 18 jun à 16:32 incognito02 2
-Microsoft Antispyware assez puissant ou pas ? Virus/Sécurité 18 jun 06 Mathieu 18 jun à 12:54 BmV 2
-Choix d'anti espions Virus/Sécurité 14 jun 06 Mathieu 14 jun à 19:02 green day 6
-Quel antivirus prendre ??? Virus/Sécurité 14 jun 06 Mathieu 14 jun à 15:59 plouf plouf 2
-[virus] virus W32/Alcan.worm!.p2p pc infec Virus/Sécurité 07 jun 06 Mathieu 09 jun à 03:20 aranjuez31 4

Liste non exhaustive.

On y voit nombreux topic "raccourcis", et peu de mercis .

Et quand tu oses d'adresser ici < antivirus > à mon ami Boulepate, avec autant de prétention : « Mais j'aimerais avoir plus d'avis que ça !!! Donnez tous votre avis ! »; et que non content de ton insulte, tu oses ajouter « écrire simplement le nom d'un antivirus, ça ne prend pas 2 heures ni 10 minutes !! », tu insultes tous les helpers bénévoles de ce forum.


J'espère que l'accès à cet atelier te sera dorénavant plus difficile; malgré tes airs de Sainte nitouche.

À bon entendeur, salut !
0