[Virus] Windows Ralentissement

Bonjour à tous/toutes.

Je viens vous demandez de l'aide désespérément, cela fait une semaine que mon ordinateur est particulièrement lent, quand il démarre mon fond d'écran ce charge en premier puis je dois attendre 5 minutes pour que le reste de l'interface Windows vienne ensuite, chaque action est très lente et pénible. Je ne peux pas non plus démarrer en mode sans échec, je pense être infecter par plusieurs virus/spywares mais mon anti-virus "Avast Edition Pro " ne me dit rien et chaque analyse est très longue.

Pour information j''utilise Windows Xp édition familiale Pack2, Firefox et un petit descriptif de mon ordinateur sur ce que je sais :
AMD Athlon(tm) XP 1.26GHz
768 Mo de Ram
GForce FX 5600 XT 128 Mo

Sachant qu'avant je n'avais aucun problème de rapidité avec même si il commence a ce faire vieux. J'espère avoir été assez précise, merci pour votre aide.
Configuration: Windows XP
Firefox 2.0.0.3

19 réponses

  1. Contributeur sécurité
    bonjour,

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. slt telecharge spybot search&destroy et ad-aware se personal sur 01net ,ce sont deux logiciels anti spyware tres pointus et gratuit ensuite apres tes analyses si le probleme persiste fais une restauration systeme au point de restauration anterieur au debut de tes problemes des fois il suffit d'un programme ala noix et ca te fais ramer l'ordi pas possible...
      0
      1. Contributeur sécurité
        bonjour,

         il suffit d'un programme ala noix et ca te fais ramer l'ordi pas possible...


        certes, mais quelque fois c'est dû à une infection, et spybot et ad aware ne détectent pas tout loin de là.
        0
    2. Salut Audreyz!!!!

      Si vous avez plusieurs anti virus installés sur votre ordinateur, ce sera peut-être la cause. Si c'est le cas, il faut desinstaller les autres antivirus.

      tu devrais laisser installer sur votre ordinateur qu'un seul antivirus de votre choix.

      Quand il ya plusieurs anti virus installés sur votre ordinateur, cela peut causer des conflits, donc cela peut ralentir la vitesse de votre ordinateur.

      Il faut aussi desinstaller tous les logiciels qui ont un même rôle par exemple: skype,freecall, voipbuster,internetcall. tous ces programmes , c'est pour appeler à partir de votre ordinateur vers un autre ordinateur ou de votre ordinateur vers une ligne residentielle. Il faut installer juste un et effacer les autres programmes.

      Par exemle: emule, ares et limewire vous permet de télécharger des musiques sur votre ordinateur, tu n'as pas besoin d'installer les trois, installer juste le meilleur et effacer les autres.

      tu fais cela pour tous les programmes qui ont un même rôle afin d'éviter les conflits.

      Éviter aussi de mettre trop de raccourci sur le bureau.

      Je pense que cela peut vous aider.

      À tantôt!!!!!!!
      0
      1. Merci pour vos réponses,

        Je n'ai pas 2 anti-virus d'installer, juste Avast et j'ai déjà les deux programmes cités plus haut mais merci quand même.

        Je vous donne le rapport d'HijackThis :


        Logfile of HijackThis v1.99.1
        Scan saved at 19:58:30, on 23/04/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
        C:\Program Files\Spyware Doctor\svcntaux.exe
        C:\Program Files\Spyware Doctor\swdsvc.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Hijackthis\hijackthis vf.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
        O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\ghcpouwc.dll
        O2 - BHO: (no name) - {182B90A3-F372-438A-800C-6814B4DE417B} - C:\WINDOWS\system32\qommnmn.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
        O2 - BHO: (no name) - {2C5FB27A-9F2A-43E9-8955-741A077D86E5} - C:\WINDOWS\system32\wpfclvhw.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        O2 - BHO: (no name) - {A0B7AF96-6851-43AB-963D-24F1B8F1F7A2} - C:\WINDOWS\system32\ddccd.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKCU\..\Run: [WOOKIT] "C:\PROGRA~1\Wanadoo\Shell.exe" appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O20 - Winlogon Notify: ddccd - C:\WINDOWS\system32\ddccd.dll
        O20 - Winlogon Notify: qommnmn - C:\WINDOWS\SYSTEM32\qommnmn.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
        O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        O23 - Service: VundoFix Service (VundoFixSvc) - Unknown owner - VundoFixSVC.exe (file missing)
        0
        1. Contributeur sécurité
          bonsoir,

          * Télécharge VundoFix.exe (par Atribune) sur ton Bureau

          http://www.atribune.org/ccount/click.php?id=4

          * Double-clique VundoFix.exe afin de le lancer

          * Clique sur le bouton Scan for Vundo

          * Lorsque le scan est complété, clique sur le bouton Remove Vundo

          * Une invite te demandera si tu veux supprimer les fichiers, clique YES

          * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

          * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

          * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

          Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
          0
          1. Bonjour,

            J'ai suivis les instructions ci-dessus a la lettre mais un problème est apparu, une fois que VundoFix est lancé et qu'il a trouvé toutes les infections, je clique sur Remove Vundo et la j'ai une erreur BSOD (Blue Screen of Death) et cela a chaque tentative, je ne sais pas du tout a quoi c'est lié mais j'espère que vous pourrez quand même continuer a m'aider. Je vous donne le rapport même si les infections scanner sont toujours là.

            VundoFix V6.3.20 :

            Checking Java version...

            Java version is 1.5.0.6
            Old versions of java are exploitable and should be removed.

            Java version is 1.5.0.9
            Old versions of java are exploitable and should be removed.

            Java version is 1.5.0.10

            Java version is 1.5.0.11

            Scan started at 07:01:55 24/04/2007

            Listing files found while scanning....

            C:\WINDOWS\system32\bcdokjkw.ini
            C:\WINDOWS\system32\dccdd.bak1
            C:\WINDOWS\system32\dccdd.bak2
            C:\WINDOWS\system32\dccdd.ini
            C:\WINDOWS\system32\dccdd.ini2
            C:\WINDOWS\system32\ddccd.dll
            C:\WINDOWS\system32\edshgfba.dll
            C:\WINDOWS\system32\geejqors.dll
            C:\WINDOWS\system32\hqyonqqf.dll
            C:\WINDOWS\system32\jkkjkhg.dll
            C:\WINDOWS\system32\mojfbrof.dll
            C:\WINDOWS\system32\nwgggnus.dll
            C:\WINDOWS\system32\qommnmn.dll
            C:\WINDOWS\system32\rrtuyapq.dll
            C:\WINDOWS\system32\twwarcen.dll
            C:\WINDOWS\system32\uewfijnq.dll
            C:\WINDOWS\system32\wkjkodcb.dll
            C:\WINDOWS\system32\wrtfaess.dll

            Beginning removal...
            0
            1. Contributeur sécurité
              bonjour,
              
              * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse 


              le rapport de vundo n'est pas complet, et il manque le nouveau rapport hijackthis stp

              0
              1. Bonjour,

                J'ai bien Copier/Coller le rapport ce trouvant dans C:\vundofix.txt mais comme je l'ai indicée dans mon précèdent poste j'ai eu une erreur BSOD au moment de cliquer sur Remove Vundo, ça doit être pour cela que le rapport n'est pas complet mais je ne peux pas faire autrement a part si vous avez une solution, sinon pour le nouveau rapport hijackshit le voila mais sans avoir pu être désinfecté par Vundo.

                Rapport d'HijackThis :

                Logfile of HijackThis v1.99.1
                Scan saved at 16:27:03, on 24/04/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                C:\Program Files\Spyware Doctor\swdsvc.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Hijackthis\hijackthis vf.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\ghcpouwc.dll
                O2 - BHO: (no name) - {182B90A3-F372-438A-800C-6814B4DE417B} - C:\WINDOWS\system32\qommnmn.dll
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                O2 - BHO: (no name) - {2C5FB27A-9F2A-43E9-8955-741A077D86E5} - C:\WINDOWS\system32\wpfclvhw.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                O2 - BHO: (no name) - {8B1AB926-C7AD-46FC-9D79-DFC0926958F4} - C:\WINDOWS\system32\ddccd.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [PrintDrive] rundll32.exe "C:\WINDOWS\system32\tlwrbdio.dll",setvm
                O4 - HKCU\..\Run: [WOOKIT] "C:\PROGRA~1\Wanadoo\Shell.exe" appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O20 - Winlogon Notify: ddccd - C:\WINDOWS\system32\ddccd.dll
                O20 - Winlogon Notify: qommnmn - C:\WINDOWS\SYSTEM32\qommnmn.dll
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\WINDOWS\SYSTEM32\VundoFixSVC.exe
                0
                1. Contributeur sécurité
                  ok alors relance vundo pour voir si tu as le même problème
                  0
                  1. J'ai déjà essayée de relancer VundoFix et de redémarrer mais le problème persiste toujours.
                    0
                    1. Contributeur sécurité
                      Ok, je vais préparer autre chose, je reviens dans un petit moment
                      0
                      1. Contributeur sécurité
                        * Copie les lignes de la citation suivante, d'un trait :

                        Files to Delete:
                        C:\WINDOWS\system32\ghcpouwc.dll 
                        C:\WINDOWS\system32\qommnmn.dll 
                        C:\WINDOWS\system32\wpfclvhw.dll 
                        C:\WINDOWS\system32\ddccd.dll 
                        


                        --> Clic droit / "copier"

                        Maintenant crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau" > "Document Texte".

                        * Ouvre-le et colle dedans ce que tu viens de copier précédemment
                        * Enregistre ce fichier sur ton bureau (nom : mad.txt)

                        * Télécharge à présent The Avenger
                        http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

                        * Dézippe-le sur ton bureau et double-clique sur le fichier "avenger.exe"
                        * Clique sur "Ok"
                        * Sélectionne "Load Script from File" et clique sur l'icône en forme de dossier.
                        * Sélectionne le fichier mad.txt qui est sur ton bureau
                        * Clique sur le feu vert pour lancer le script
                        * Clique sur "Oui"
                        * Accepte de redémarrer ton pc

                        après le redémarrage :

                        * Ouvre le fichier C:\avenger.txt et copie/colle son contenu ici.
                        ainsi qu'un nouveau Log HijackThis
                        0

                        1. Rapport Avenger :

                          Logfile of The Avenger version 1, by Swandog46
                          Running from registry key:
                          \Registry\Machine\System\CurrentControlSet\Services\xtfybbhq

                          *******************

                          Script file located at: \??\C:\WINDOWS\yffccfgs.txt
                          Script file opened successfully.

                          Script file read successfully

                          Backups directory opened successfully at C:\Avenger

                          *******************

                          Beginning to process script file:

                          File C:\WINDOWS\system32\ghcpouwc.dll deleted successfully.
                          File C:\WINDOWS\system32\qommnmn.dll deleted successfully.
                          File C:\WINDOWS\system32\wpfclvhw.dll deleted successfully.
                          File C:\WINDOWS\system32\ddccd.dll deleted successfully.

                          Completed script processing.

                          *******************

                          Finished! Terminate.

                          Rapport Hijackshit :

                          Logfile of HijackThis v1.99.1
                          Scan saved at 18:28:27, on 24/04/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\Program Files\Spyware Doctor\svcntaux.exe
                          C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\Program Files\Spyware Doctor\swdsvc.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Hijackthis\hijackthis vf.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                          O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\ghcpouwc.dll (file missing)
                          O2 - BHO: (no name) - {182B90A3-F372-438A-800C-6814B4DE417B} - C:\WINDOWS\system32\qommnmn.dll (file missing)
                          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                          O2 - BHO: (no name) - {2C5FB27A-9F2A-43E9-8955-741A077D86E5} - C:\WINDOWS\system32\wpfclvhw.dll (file missing)
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                          O2 - BHO: (no name) - {8B1AB926-C7AD-46FC-9D79-DFC0926958F4} - C:\WINDOWS\system32\ddccd.dll (file missing)
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [PrintDrive] rundll32.exe "C:\WINDOWS\system32\tlwrbdio.dll",setvm
                          O4 - HKCU\..\Run: [WOOKIT] "C:\PROGRA~1\Wanadoo\Shell.exe" appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                          O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O20 - Winlogon Notify: ddccd - C:\WINDOWS\system32\ddccd.dll (file missing)
                          O20 - Winlogon Notify: qommnmn - qommnmn.dll (file missing)
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                          O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\WINDOWS\SYSTEM32\VundoFixSVC.exe
                          0
                          1. Contributeur sécurité
                            visiblement la manip a bien fonctionnée, il en reste un que je n'avais pas mis tout à l'heure

                            on va rectifier tout ça.

                            O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\WINDOWS\SYSTEM32\VundoFixSVC.exe

                            Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
                            la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.

                            VundoFix Service (VundoFixSvc)
                            et le chemin

                            C:\WINDOWS\SYSTEM32\VundoFixSVC.exe

                            - Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés".
                            - Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
                            - Puis clique sur Arrêter
                            - Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
                            - valide la modification par OK
                            - Ferme la fenêtre des Services.

                            recommence avec :
                            France Telecom Routing Table Service (FTRTSVC)
                            et le chemin
                            C:\WINDOWS\System32\FTRTSVC.exe

                            puis

                            Ouvre Hijackthis puis
                            Ouvrir la section outils
                            Outils
                            Enlever un service NT
                            Entre :
                            VundoFix Service
                            Valide

                            puis

                            supprime l'ancien fichier mad.txt utilisé avec the avenger
                            et

                            * Copie les lignes de la citation suivante, d'un trait :

                            Files to Delete:
                            C:\WINDOWS\system32\tlwrbdio.dll


                            --> Clic droit / "copier"

                            Maintenant crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau" > "Document Texte".

                            * Ouvre-le et colle dedans ce que tu viens de copier précédemment
                            * Enregistre ce fichier sur ton bureau (nom : mad.txt)

                            * relance the avenger
                            * Sélectionne "Load Script from File" et clique sur l'icône en forme de dossier.
                            * Sélectionne le fichier mad.txt qui est sur ton bureau
                            * Clique sur le feu vert pour lancer le script
                            * Clique sur "Oui"
                            * Accepte de redémarrer ton pc

                            après le redémarrage :

                            * Ouvre le fichier C:\avenger.txt et copie/colle son contenu ici.

                            puis

                            * lance hijackthis pour un "scan seulement" puis coche ces lignes :

                            R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                            O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\ghcpouwc.dll (file missing)
                            O2 - BHO: (no name) - {182B90A3-F372-438A-800C-6814B4DE417B} - C:\WINDOWS\system32\qommnmn.dll (file missing)
                            O2 - BHO: (no name) - {2C5FB27A-9F2A-43E9-8955-741A077D86E5} - C:\WINDOWS\system32\wpfclvhw.dll (file missing)
                            O2 - BHO: (no name) - {8B1AB926-C7AD-46FC-9D79-DFC0926958F4} - C:\WINDOWS\system32\ddccd.dll (file missing)
                            O4 - HKLM\..\Run: [PrintDrive] rundll32.exe "C:\WINDOWS\system32\tlwrbdio.dll",setvm
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
                            O20 - Winlogon Notify: ddccd - C:\WINDOWS\system32\ddccd.dll (file missing)
                            O20 - Winlogon Notify: qommnmn - qommnmn.dll (file missing)

                            * ferme toutes les applications ouvertes y compris IE et clique sur "fixer objet"

                            puis

                            * Assure toi d'avoir accès à tous les fichiers

                            -démarrer

                            -poste de travail ou autre dossier

                            -menu outils

                            -options de dossier

                            -onglet affichage

                            puis

                            - activer la case : Afficher les fichiers et dossiers cachés

                            - désactiver la case : Masquer les extensions des fichiers dont le type est connu

                            - désactiver la case : Masquer les fichier protégés du système d'exploitation

                            Puis - Appliquer

                            * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

                            C:\WINDOWS\SYSTEM32\VundoFixSVC.exe

                            * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

                            reposte les différents rapports
                            0
                            1. J'ai fais toutes les manipulations demandé voilà les rapports.

                              Rapport Avenger :

                              Logfile of The Avenger version 1, by Swandog46
                              Running from registry key:
                              \Registry\Machine\System\CurrentControlSet\Services\tjhibcvl

                              *******************

                              Script file located at: \??\C:\Documents and Settings\mrdqimdu.txt
                              Script file opened successfully.

                              Script file read successfully

                              Backups directory opened successfully at C:\Avenger

                              *******************

                              Beginning to process script file:

                              File C:\WINDOWS\system32\tlwrbdio.dll deleted successfully.

                              Completed script processing.

                              *******************

                              Finished! Terminate.

                              Rapport HijackShit :

                              Logfile of HijackThis v1.99.1
                              Scan saved at 20:21:52, on 24/04/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\Program Files\Spyware Doctor\svcntaux.exe
                              C:\Program Files\Spyware Doctor\swdsvc.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Hijackthis\hijackthis vf.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKCU\..\Run: [WOOKIT] "C:\PROGRA~1\Wanadoo\Shell.exe" appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
                              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                              O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              0
                              1. Contributeur sécurité
                                re on en voit le bout

                                comment se comporte ton pc actuellement ?
                                0
                                1. Malheureusement je ne pense pas :(

                                  J'ai fais un "scane" par ma propre initiative après toutes les manipulations faite avec un petit programme que tu dois surement connaitre.

                                  Je te donne ce qu'il m'indique et tu me dis si n'as aucune rapport ou pas, à part ce que j'ai lu sur tout les forums je mis connais vraiment pas, mon ordinateur est toujours lent, mais un peu moins il est vrai.

                                  Sinon il n'existe pas un programme pour voir ou parte les ressources de l'ordinateur ? j'en ai aucune idée mais j'aimerai vraiment résoudre ce problème parce que c'est super embêtant. Désoler de te donner autant de boulot ^^ Merci pour ton aide entouca.

                                  Search Navipromo version 1.1.3 commencé le 24/04/2007 à 21:05:37,23

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                  Fix lancé depuis C:\Documents and Settings\Aud\Bureau
                                  Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO

                                  Executé en mode normal

                                  *** Recherche Programmes installes ***

                                  *** Recherche dossiers dans C:\WINDOWS ***

                                  *** Recherche dossiers dans C:\Program Files ***

                                  *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                  *** Recherche dossiers dans C:\Documents and Settings\Aud\Application Data ***

                                  *** Recherche avec BlackLight Engine/F-secure ***
                                  BlackLight Engine est un produit de F-secure, pour + d'infos :
                                  https://www.f-secure.com/en

                                  F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                  ======================================

                                  Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                  This is a beta version. It will expire on 1st of April, 2007.
                                  Version information: 2.2.1061.

                                  [+] Started on 04/24/07 at 21:05:47.
                                  [+] Initializing ...
                                  [+] Starting scan, press Ctrl-C to abort.
                                  [+] Scanning for hidden items .............................................................
                                  [+] Scan complete.
                                  [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                                  [+] Exited on 04/24/07 at 21:12:25 (return code = 0).

                                  *** Recherche fichiers ***

                                  C:\WINDOWS\pack.epk trouvé !
                                  C:\WINDOWS\system32\nvs2.inf trouvé !

                                  *** Recherche cles registre ***

                                  Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                                  Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                                  Recherche Clé Magic Control

                                  HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                                  HKEY_USERS\S-1-5-21-823518204-1417001333-725345543-1004\Software\Lanconfig trouvé !

                                  *** Module de Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche fichiers connus:

                                  C:\WINDOWS\system32\dccdd.ini2 trouvé ! infection Vundo possible non traité par cet outil !
                                  C:\WINDOWS\system32\dccdd.bak1 trouvé ! infection Vundo possible non traité par cet outil !
                                  C:\WINDOWS\system32\dccdd.bak2 trouvé ! infection Vundo possible non traité par cet outil !

                                  2)Recherche Heuristique :
                                  *
                                  C:\WINDOWS\system32\juvuha.dat trouvé !
                                  **
                                  C:\WINDOWS\system32\juvuha.dat trouvé !
                                  ***
                                  ****
                                  *****
                                  C:\WINDOWS\system32\juvuha_nav.dat trouvé !
                                  ******
                                  *******
                                  ********
                                  C:\WINDOWS\system32\juvuha.exe trouvé !

                                  *** Analyse Terminé le 24/04/2007 à 21:13:12,37 ***
                                  0
                                  1. Contributeur sécurité
                                    oui je le connais, mais ce n'est pas celui là que j"utilise

                                    ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

                                    * Télécharge CCleaner

                                    http://www.filehippo.com/download_ccleaner.html

                                    ("Download Latest Version", sur la droite).

                                    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                                    aide en image pour la suite (ne pas tenir compte des noms, c'est juste à titre indicatif)
                                    ICI
                                    https://forum.pcastuces.com/default.asp

                                    à la lettre N ) Installer Brute Force Uninstaller

                                    * télécharge Brute Force Uninstaller

                                    http://www.merijn.org/files/bfu.zip

                                    * FAIS UN CLIC-DROIT sur le lien ci dessous

                                    http://metallica.geekstogo.com/EGDACCESS.bfu

                                    et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                                    afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

                                    Sauvegarde dans le dossier créé (c:\BFU)

                                    * FAIS UN CLIC-DROIT sur le lien ci dessous

                                    http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu

                                    et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                                    afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

                                    Sauvegarde dans le dossier créé (c:\BFU)

                                    * télécharge Navipromo.zip (par lazzzy)

                                    http://www.alt-shift-return.org/Info/Fichiers/Navipromo07H.zip

                                    et décompresse-le sur ton bureau

                                    * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

                                    https://forum.pcastuces.com/default.asp#haut

                                    à la lettre C

                                    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

                                    * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
                                    * Sélectionne l'option "Recherche et suppression automatique". Patiente.
                                    S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                                    * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
                                    Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                                    * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                                    Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                                    - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                                    Clique sur "Execute" et laisse-le faire son travail.
                                    Attendre que "Complete script execution" apparaîsse et clique sur OK.
                                    Clique exit pour fermer le programme BFU.
                                    Recommence encore une fois.

                                    * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                                    * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
                                    - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
                                    * Clique sur "Execute" et laisse-le faire son travail.
                                    Attendre que "Complete script execution" apparaîsse et clique sur OK.
                                    * Clique exit pour fermer le programme BFU.
                                    Recommence encore une fois

                                    * Démarrer -> panneau de configuration -> options internet

                                    Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                                    electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                                    => Supprime-les tous

                                    * lance Ccleaner pour un nettoyage complet.

                                    * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

                                    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                                    0
                                2. ne te fé pa 2 soucis moi ossi gé u 1 virus é sa fé éxactemen la meme chose mais malheureusement pour l'analyse il fo ke t'attende
                                  0
                                  1. Contributeur sécurité
                                    bonsoir et merci de ne pas interférer inutilement dans le topic qui plus est en écrivant en langage sms, je ne pense pas que ça aide audrey
                                    merci
                                    0
                                3. salut audrey,j'ai déjà eu le meme probleme et je l'ai résolu plusieurs fois en éliminant de incoming(le dossier de reception des fichiers e-mule)a plusieurs reprise des fichiers qui refusaient de s'effacer.je les aient donc supprimer avec le logiciel "unlocker" et tout est rentrer dans l'ordre après!si tu n'a pas e-mule ben...je ne sais pas!
                                  0