Logiciel espion systemdoctor, win pro, amaeno

bonjour

je sais que le sujet a déjà été évoqué, mais je n'ai pas le lien que vous suggerez pour f.sécure

je suis envahie de page : systemdoctor, winpro, amaéno..................meetic...........
comment m'en débarasser s'il vous plait

j'ai fait avast plusieurs fois, ad-aware, spybot mais rien n'y fait.

help

Marie
Configuration: Windows XP
Firefox 2.0.0.4

71 réponses

Résumé de la discussion

Le fil décrit une infection de type hijack et de redirection qui affiche des pages indésirables (systemdoctor, winpro, amaéno, meetic), malgré des scans avec Avast, Ad-Aware et Spybot. Les éléments de réponse essentiels privilégient l’analyse avec HijackThis pour identifier les entrées suspectes, puis leur suppression, et l’emploi d’un test de sécurité en ligne (Jotti/Malekal) pour confirmer la détection d’un fichier comme j9241030.dll. D'autres conseils portent sur des outils anti-pub ou anti-spyware et sur la vérification des paramètres de démarrage et des extensions, afin d'éviter les réinfections futures. Fait utile: la suppression du fichier DLL identifiée peut être nécessaire pour corriger les redirections et prévenir une persistance de l'infection, mais nécessite parfois un redémarrage en mode sans échec et une vérification.

Bobot (l’IA à votre service)
  1. coucou marie, tout comme toi j'étais envahie de pages pubs et bien que mon probleme est différent car j'ai about blank dont je n'arrive pas a me debarrasser...por les pages pubs j'ai télécharger le logiciel (gratuit) anti pub simple a utiliser car il est en francais...je l'ai ajouter a coté de l'horloge dans la barre demarrer en bas...et des qu'une page pub apparait tu clique dessus, puis sur l'adresse qui va s'afficher(l'adresse de la pub ).....puis sur ok.elle ne reviendra pas car anti pub la detectera.et la supprimera automatiquement et tu fais ca a chaque fois qu'une autre apparait....sinon va sur le site assiste .com, il y a de bons conseils, notement la liste des anti spywares adware a ne surtout pas telecharger!!!...(c'est dans craptheque )...bon courage!....j'espère que tu vas avoir d'autres solutions car les miens sont légers mais en attendant!...bon courage
    1
    1. Contributeur sécurité
      Re,

      Vas sur le site https://virusscan.jotti.org/
      - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier : C:\WINDOWS\system32\j9241030.dll
      - Clic sur submit toujours en haut à droite
      - Le scan va se lancer, ça va prendre un petit instant
      - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
      Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
      1
      1. Contributeur sécurité
        Bienvenue sur le forum d’entraide de CommentCaMarche.net

        Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
        De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
        Merci de votre compréhension.

        Télécharge HijackThis ici:
        http://telechargement.zebulon.fr/138-hijackthis-1991.html

        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/Hijenr.gif

        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        Bon courage

        A+
        0
        1. Bonjour Régis
          voilà ce que cela donne
          c'est grave docteur ?

          merci de votre aide

          Logfile of HijackThis v1.99.1
          Scan saved at 09:26:27, on 10/06/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16441)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          d:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\wanmpsvc.exe
          d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          d:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\Program Files\Skype\Plugin Manager\skypePM.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Mozilla Thunderbird\thunderbird.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
          C:\Program Files\WinRAR\WinRAR.exe
          C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\Rar$EX00.125\HijackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.aldi.com/
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
          O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
          O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [ApachInc] rundll32.exe "C:\WINDOWS\system32\yiniwyvc.dll",realset
          O4 - HKLM\..\Run: [j9241030] rundll32 C:\WINDOWS\system32\j9241030.dll sook
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\RunOnce: [gi1820217614] "C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\giU3PSK0.exe" /resume:"C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\2JU3PRV7" /exename:"C:\Documents and Settings\marie bourgain\Application Data\Mozilla\Firefox\Profiles\pqq4rb0k.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\setupmconfig.exe"
          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
          O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [INTERNATIONAL] International*
          O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - d:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
          O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          0

      2. voila ce que cela donne
        j'ai fait un scan avec bitdefender en ligne, qui m'a décelé un tas de virus mais la page s'est effacée à la fin du scan.............
        donc mon problème n'est toujours pas résolu et j'en suis navrée
        merci de votre précieuse aide

        Marie

        Scan taken on 10 Jun 2007 15:54:06 (GMT)
        A-Squared
        Found nothing
        AntiVir
        Found TR/Click.Small.MW
        ArcaVir
        Found Trojan.Clicker.Small.Mw
        Avast
        Found nothing
        AVG Antivirus
        Found Clicker.GBX
        BitDefender
        Found Trojan.Clicker.Small.YB
        ClamAV
        Found nothing
        Dr.Web
        Found Trojan.Click.2485
        F-Prot Antivirus
        Found nothing
        F-Secure Anti-Virus
        Found Trojan-Clicker.Win32.Small.mw
        Fortinet
        Found Adware/Small
        Kaspersky Anti-Virus
        Found Trojan-Clicker.Win32.Small.mw
        NOD32
        Found nothing
        Norman Virus Control
        Found W32/Smalltroj.BHUO
        Panda Antivirus
        Found Trj/Clicker.ACO
        Rising Antivirus
        Found nothing
        VirusBuster
        Found Trojan.CL.Small.UCG
        VBA32
        Found Trojan-Clicker.Win32.Small.mw

        Powered by
        images/asquared.png images/antivir.png images/arcabit.png images/avast.png images/avg.gif images/bitdefender.png images/clamav-logo1.png images/drweb.gif images/f-prot.png images/f-secure_logo.gif images/fortinet.gif images/kaspersky.png images/nod32.gif images/norman.png images/panda.png images/rising.gif images/virusbuster.gif images/vba32.png
        Disclaimer
        This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

        Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

        Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

        Virus definitions are updated every hour. There is a 10Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

        Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

        Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, HotelScraper.com, people who donated in the past, and some people who prefer to remain anonymous... many thanks to all!
        Statistics
        Last file scanned at least one scanner reported something about: 1.zip (MD5: fed6a90c30334f81f5c946233be81e11, size: 525363 bytes), detected by:

        Scanner Malware name
        A-Squared X
        AntiVir TR/Agent.aeg
        ArcaVir X
        Avast X
        AVG Antivirus X
        BitDefender Trojan.Agent.XS
        ClamAV X
        Dr.Web X
        F-Prot Antivirus W32/Trojan.XBI
        F-Secure Anti-Virus X
        Fortinet W32/Agent.AEG!tr
        Kaspersky Anti-Virus X
        NOD32 Win32/Agent.XS
        Norman Virus Control W32/Agent.BIFV
        Panda Antivirus Trj/Agent.FNM
        Rising Antivirus Trojan.Agent.ebr
        VirusBuster X
        VBA32 MalwareScope.Trojan-Spy.BZub.2
        0
        1. Contributeur sécurité
          OK,

          Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
          http://www.atribune.org/ccount/click.php?id=4

          Double-clique VundoFix.exe afin de le lancer.
          Coche Run VundoFix as a task.
          Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
          Clique sur le bouton Scan for Vundo.
          Lorsque le scan est complété, clique sur le bouton Remove Vundo.
          Une invite te demandera si tu veux supprimer les fichiers, clique YES
          Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
          Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
          Démarre ton PC à nouveau.
          Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
          0
          1. voila régis

            je n'y comprends pas grand chose mais si ça m'aide a supprimer tous ces logiciels espions qui pourrissent l'utilisation de mon ordinateur alors..............

            VundoFix V6.5.0

            Checking Java version...

            Java version is 1.4.2.5
            Old versions of java are exploitable and should be removed.

            Java version is 1.5.0.3
            Old versions of java are exploitable and should be removed.

            Scan started at 07:31:39 12/06/2007

            Listing files found while scanning....

            C:\windows\system32\adeeg.ini
            C:\windows\system32\bodjbxnd.dll
            C:\windows\system32\dgjlm.ini
            C:\windows\system32\ehkmp.bak1
            C:\windows\system32\ehkmp.bak2
            C:\windows\system32\ehkmp.ini
            C:\windows\system32\ehkmp.ini2
            C:\windows\system32\ehkmp.tmp
            C:\windows\system32\fjhuslco.dll
            C:\windows\system32\geeda.dll
            C:\windows\system32\gqhjqtdu.exe
            C:\windows\system32\gwblqktq.dll
            C:\windows\system32\hxhubsmj.dll
            C:\windows\system32\icstjxou.dll
            C:\windows\system32\iinxyspi.dll
            C:\windows\system32\j9241030.dll
            C:\windows\system32\jmllm.ini
            C:\windows\system32\jmsbuhxh.ini
            C:\WINDOWS\system32\mcbviruy.dll
            C:\windows\system32\mljgd.dll
            C:\WINDOWS\system32\mljkhhh.dll
            C:\windows\system32\mllmj.dll
            C:\windows\system32\mlnmp.ini
            C:\windows\system32\moxjehdr.ini
            C:\windows\system32\mrsygtxj.dll
            C:\windows\system32\oqkjcyci.dll
            C:\windows\system32\pfgwqbnd.dll
            C:\WINDOWS\system32\pmkhe.dll
            C:\windows\system32\pmnlm.dll
            C:\windows\system32\rdhejxom.dll
            C:\windows\system32\sspwtlje.dll
            C:\WINDOWS\system32\thxomutm.dll
            C:\windows\system32\tnkwvmkd.dll
            C:\windows\system32\upnrvntn.dll
            C:\windows\system32\wwdnluna.dll
            C:\windows\system32\xuqbkfkj.dll
            C:\windows\system32\ygjyrgie.dll

            Beginning removal...

            Attempting to delete C:\windows\system32\adeeg.ini
            C:\windows\system32\adeeg.ini Has been deleted!

            Attempting to delete C:\windows\system32\bodjbxnd.dll
            C:\windows\system32\bodjbxnd.dll Has been deleted!

            Attempting to delete C:\windows\system32\dgjlm.ini
            C:\windows\system32\dgjlm.ini Has been deleted!

            Attempting to delete C:\windows\system32\ehkmp.bak1
            C:\windows\system32\ehkmp.bak1 Has been deleted!

            Attempting to delete C:\windows\system32\ehkmp.bak2
            C:\windows\system32\ehkmp.bak2 Has been deleted!

            Attempting to delete C:\windows\system32\ehkmp.ini
            C:\windows\system32\ehkmp.ini Has been deleted!

            Attempting to delete C:\windows\system32\ehkmp.ini2
            C:\windows\system32\ehkmp.ini2 Has been deleted!

            Attempting to delete C:\windows\system32\ehkmp.tmp
            C:\windows\system32\ehkmp.tmp Has been deleted!

            Attempting to delete C:\windows\system32\fjhuslco.dll
            C:\windows\system32\fjhuslco.dll Has been deleted!

            Attempting to delete C:\windows\system32\geeda.dll
            C:\windows\system32\geeda.dll Has been deleted!

            Attempting to delete C:\windows\system32\gqhjqtdu.exe
            C:\windows\system32\gqhjqtdu.exe Has been deleted!

            Attempting to delete C:\windows\system32\gwblqktq.dll
            C:\windows\system32\gwblqktq.dll Has been deleted!

            Attempting to delete C:\windows\system32\hxhubsmj.dll
            C:\windows\system32\hxhubsmj.dll Has been deleted!

            Attempting to delete C:\windows\system32\icstjxou.dll
            C:\windows\system32\icstjxou.dll Has been deleted!

            Attempting to delete C:\windows\system32\iinxyspi.dll
            C:\windows\system32\iinxyspi.dll Has been deleted!

            Attempting to delete C:\windows\system32\j9241030.dll
            C:\windows\system32\j9241030.dll Could not be deleted.

            Attempting to delete C:\windows\system32\jmllm.ini
            C:\windows\system32\jmllm.ini Has been deleted!

            Attempting to delete C:\windows\system32\jmsbuhxh.ini
            C:\windows\system32\jmsbuhxh.ini Has been deleted!

            Attempting to delete C:\windows\system32\mljgd.dll
            C:\windows\system32\mljgd.dll Has been deleted!

            Attempting to delete C:\WINDOWS\system32\mljkhhh.dll
            C:\WINDOWS\system32\mljkhhh.dll Could not be deleted.

            Attempting to delete C:\windows\system32\mllmj.dll
            C:\windows\system32\mllmj.dll Has been deleted!

            Attempting to delete C:\windows\system32\mlnmp.ini
            C:\windows\system32\mlnmp.ini Has been deleted!

            Attempting to delete C:\windows\system32\moxjehdr.ini
            C:\windows\system32\moxjehdr.ini Has been deleted!

            Attempting to delete C:\windows\system32\mrsygtxj.dll
            C:\windows\system32\mrsygtxj.dll Has been deleted!

            Attempting to delete C:\windows\system32\oqkjcyci.dll
            C:\windows\system32\oqkjcyci.dll Has been deleted!

            Attempting to delete C:\windows\system32\pfgwqbnd.dll
            C:\windows\system32\pfgwqbnd.dll Has been deleted!

            Attempting to delete C:\WINDOWS\system32\pmkhe.dll
            C:\WINDOWS\system32\pmkhe.dll Has been deleted!

            Attempting to delete C:\windows\system32\pmnlm.dll
            C:\windows\system32\pmnlm.dll Has been deleted!

            Attempting to delete C:\windows\system32\rdhejxom.dll
            C:\windows\system32\rdhejxom.dll Has been deleted!

            Attempting to delete C:\windows\system32\sspwtlje.dll
            C:\windows\system32\sspwtlje.dll Has been deleted!

            Attempting to delete C:\WINDOWS\system32\thxomutm.dll
            C:\WINDOWS\system32\thxomutm.dll Has been deleted!

            Attempting to delete C:\windows\system32\tnkwvmkd.dll
            C:\windows\system32\tnkwvmkd.dll Has been deleted!

            Attempting to delete C:\windows\system32\upnrvntn.dll
            C:\windows\system32\upnrvntn.dll Has been deleted!

            Attempting to delete C:\windows\system32\wwdnluna.dll
            C:\windows\system32\wwdnluna.dll Has been deleted!

            Attempting to delete C:\windows\system32\xuqbkfkj.dll
            C:\windows\system32\xuqbkfkj.dll Has been deleted!

            Attempting to delete C:\windows\system32\ygjyrgie.dll
            C:\windows\system32\ygjyrgie.dll Has been deleted!

            Performing Repairs to the registry.
            Done!

            VundoFix V6.5.0

            Checking Java version...

            Java version is 1.4.2.5
            Old versions of java are exploitable and should be removed.

            Java version is 1.5.0.3
            Old versions of java are exploitable and should be removed.

            Scan started at 07:36:25 12/06/2007

            Listing files found while scanning....

            C:\windows\system32\gcadeodf.dll
            C:\windows\system32\j9241030.dll
            C:\windows\system32\mljkhhh.dll

            Beginning removal...

            Attempting to delete C:\windows\system32\gcadeodf.dll
            C:\windows\system32\gcadeodf.dll Has been deleted!

            Attempting to delete C:\windows\system32\j9241030.dll
            C:\windows\system32\j9241030.dll Has been deleted!

            Attempting to delete C:\windows\system32\mljkhhh.dll
            C:\windows\system32\mljkhhh.dll Has been deleted!

            Performing Repairs to the registry.
            Done!

            Logfile of HijackThis v1.99.1
            Scan saved at 07:41:56, on 12/06/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16441)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            d:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
            D:\Program Files\Winamp\winampa.exe
            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
            C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
            C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\wanmpsvc.exe
            C:\Program Files\Skype\Plugin Manager\skypePM.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            d:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\WinRAR\WinRAR.exe
            C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\Rar$EX00.875\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.aldi.com/
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {31001B0E-7C00-4884-B3E1-B1592D4D2D15} - C:\WINDOWS\system32\xuqbkfkj.dll (file missing)
            O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
            O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\sspwtlje.dll (file missing)
            O2 - BHO: (no name) - {FDEB7C6B-7504-4F39-B09F-EDD997592958} - C:\WINDOWS\system32\pmkhe.dll (file missing)
            O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
            O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [j9241030] rundll32 C:\WINDOWS\system32\j9241030.dll sook
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [WinampAgent] d:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
            O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\jtcusref.dll",realset
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKCU\..\RunOnce: [gi1820217614] "C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\giU3PSK0.exe" /resume:"C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\2JU3PRV7" /exename:"C:\Documents and Settings\marie bourgain\Application Data\Mozilla\Firefox\Profiles\pqq4rb0k.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\setupmconfig.exe"
            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
            O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O11 - Options group: [INTERNATIONAL] International*
            O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
            O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - d:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
            O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
            O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
            O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            0
            1. Contributeur sécurité
              Salut

              Télécharge: Pocket Killbox ici
              http://www.downloads.subratam.org/KillBox.exe

              :: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
              http://pageperso.aol.fr/balltrap34/killbox.htm

              Clean Up 40:
              http://pageperso.aol.fr/balltrap34/CleanUp40.exe
              -aide en image:(merci à Balltrap34).
              http://pageperso.aol.fr/balltrap34/democleanup.htm

              puis lancer HijackThis:

              clique sur "do a system scan only"

              * Cocher la case au début de ces lignes:

              O2 - BHO: (no name) - {31001B0E-7C00-4884-B3E1-B1592D4D2D15} - C:\WINDOWS\system32\xuqbkfkj.dll (file missing)

              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

              O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\sspwtlje.dll (file missing)

              O2 - BHO: (no name) - {FDEB7C6B-7504-4F39-B09F-EDD997592958} - C:\WINDOWS\system32\pmkhe.dll (file missing)

              O4 - HKLM\..\Run: [j9241030] rundll32 C:\WINDOWS\system32\j9241030.dll sook

              O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\jtcusref.dll",realset

              * Valider avec fix checked

              Double clic sur killbox.exe (Pocket Killbox)

              Voir la vidéo, utilise la méthode du bloc note, voici la liste:

              C:\WINDOWS\system32\j9241030.dll sook
              C:\WINDOWS\system32\jtcusref.dll

              Execute cleanup40. Redemarre ton PC.

              Et après reposte un log HijackThis.

              A+
              0
              1. Bonjour Régis

                il semblerait que le problème soit réglé avant de faire killbox
                hier je n'ai rien vu apparaître suite à tes conseils
                je reste méfiante aujourd'hui

                mais le traitement vundofix semble avoir été radical

                je te dis quoi avec le temps

                encore merci pour ta précieuse aide
                qu'aurai-je fais sans toi

                bien amicalement

                marie

                ps je remettrai un post si le problème est résolu définitivement dans quelques jours
                0
                1. Contributeur sécurité
                  Salut Marie,

                  D'accord, dis moi quoi dans quelques jours !

                  A+
                  0
                  1. bonjour Régis

                    comme promis je confirme que je n'ai plus d'infection avec les logiciels espions cités plus haut
                    le traitement vundofix a été curatif

                    merci de l'existence de votre site et surtout de ton aide

                    si ça peux aider d'autres personnes................

                    bien amicalement

                    Marie
                    0
                    1. Contributeur sécurité
                      Bonsoir Marie,

                      Content pour toi ! :)

                      Bon surfs et bon week end.

                      A+
                      0
                      1. Bonjour,

                        j'ai également suivi la procédure et je pense m'être débarassé de pas mal de cochonneries
                        Merci donc

                        une question toutefois ; comment suite au premier scan de hijackthis sais-tu par exemple que "pmkhe.dll" est une source de problème ?
                        autrement dit, existe t il quelque part une liste exhaustive de tous les fichiers malveillants pour pouvoir s'y référer en cas de besoin après une analyse.

                        encore merci
                        tres cordialement
                        Olivier
                        0
                    2. Contributeur sécurité
                      Salut

                      Non il n y a pas une liste avec tous les malwares.
                      Certains sont comment dire aléatoires. C'est un apprentissage et apres tu sais comment est implanter l'infection.

                      A+
                      0
                      1. Salut Régis

                        j'ai encore un petit soucis
                        pas de logiciels espions cette fois
                        mais en supprimant ou en faisant la désinfection j'ai dû effacer un fichier dont le nom est
                        c\windows\system32\j92..........dll

                        il apparait au démarrage de l'ordinateur
                        je viens de l'effacer par erreur ou il disparait au bout d'un certain temps
                        comment le retrouver ?

                        merci pour votre aide

                        Marie (le retour)
                        0
                        1. Contributeur sécurité
                          Salut

                          Celui ci?

                          O4 - HKLM\..\Run: [j9241030] rundll32 C:\WINDOWS\system32\j9241030.dll sook

                          Tu remet un Hijackthis?

                          A+
                          0
                          1. salut régis
                            voilà le résultat :

                            Logfile of HijackThis v1.99.1
                            Scan saved at 13:09:26, on 19/06/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            d:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            D:\Program Files\Winamp\winampa.exe
                            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                            C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                            C:\Program Files\Fichiers communs\AOL\1177692870\ee\AOLSoftware.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Skype\Phone\Skype.exe
                            C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
                            c:\program files\fichiers communs\aol\1177692870\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
                            c:\program files\fichiers communs\aol\1177692870\ee\aolsoftware.exe
                            C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\HPZipm12.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\wanmpsvc.exe
                            d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            d:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Skype\Plugin Manager\skypePM.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                            C:\Program Files\WinRAR\WinRAR.exe
                            C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\Rar$EX02.734\HijackThis.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.aldi.com/
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {31001B0E-7C00-4884-B3E1-B1592D4D2D15} - C:\WINDOWS\system32\xuqbkfkj.dll (file missing)
                            O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
                            O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\sspwtlje.dll (file missing)
                            O2 - BHO: (no name) - {FDEB7C6B-7504-4F39-B09F-EDD997592958} - C:\WINDOWS\system32\pmkhe.dll (file missing)
                            O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
                            O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [j9241030] rundll32 C:\WINDOWS\system32\j9241030.dll sook
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [WinampAgent] d:\Program Files\Winamp\winampa.exe
                            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                            O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\jtcusref.dll",realset
                            O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1177692870\ee\AOLSoftware.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKCU\..\RunOnce: [gi1820217614] "C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\giU3PSK0.exe" /resume:"C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\2JU3PRV7" /exename:"C:\Documents and Settings\marie bourgain\Application Data\Mozilla\Firefox\Profiles\pqq4rb0k.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\setupmconfig.exe"
                            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                            O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O11 - Options group: [INTERNATIONAL] International*
                            O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                            O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                            O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - d:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                            O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                            O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                            O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                            0
                            1. c bien le la dll manquante que tu cites plus haut
                              0
                              1. Contributeur sécurité
                                Re,

                                Télécharge VirtumundoBegone sur le bureau:
                                http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                                Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
                                Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
                                Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu.

                                A+
                                0
                                1. voila Régis
                                  j'y comprend pas grand chose, mais bon.............
                                  pas d'écran bleu ;-)

                                  a bientôt

                                  Marie

                                  [06/20/2007, 7:02:31] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\marie bourgain\Bureau\VirtumundoBeGone.exe" )
                                  [06/20/2007, 7:02:33] - Detected System Information:
                                  [06/20/2007, 7:02:33] - Windows Version: 5.1.2600, Service Pack 2
                                  [06/20/2007, 7:02:33] - Current Username: marie bourgain (Admin)
                                  [06/20/2007, 7:02:33] - Windows is in NORMAL mode.
                                  [06/20/2007, 7:02:33] - Searching for Browser Helper Objects:
                                  [06/20/2007, 7:02:33] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
                                  [06/20/2007, 7:02:33] - BHO 2: {31001B0E-7C00-4884-B3E1-B1592D4D2D15} ()
                                  [06/20/2007, 7:02:33] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [06/20/2007, 7:02:33] - Checking for HKLM\...\Winlogon\Notify\xuqbkfkj
                                  [06/20/2007, 7:02:33] - Key not found: HKLM\...\Winlogon\Notify\xuqbkfkj, continuing.
                                  [06/20/2007, 7:02:33] - BHO 3: {4596013b-6c31-408b-a266-deae5c086dc2} (Share Accelerator MM Toolbar)
                                  [06/20/2007, 7:02:33] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} ()
                                  [06/20/2007, 7:02:33] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [06/20/2007, 7:02:33] - Checking for HKLM\...\Winlogon\Notify\SDHelper
                                  [06/20/2007, 7:02:33] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
                                  [06/20/2007, 7:02:34] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                                  [06/20/2007, 7:02:34] - BHO 6: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
                                  [06/20/2007, 7:02:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [06/20/2007, 7:02:34] - No filename found. Continuing.
                                  [06/20/2007, 7:02:34] - BHO 7: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
                                  [06/20/2007, 7:02:34] - BHO 8: {9394EDE7-C8B5-483E-8773-474BF36AF6E4} (ST)
                                  [06/20/2007, 7:02:34] - BHO 9: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                                  [06/20/2007, 7:02:34] - BHO 10: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (MSNToolBandBHO)
                                  [06/20/2007, 7:02:34] - BHO 11: {E12BFF69-38A7-406e-A8EF-2738107A7831} ()
                                  [06/20/2007, 7:02:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [06/20/2007, 7:02:34] - Checking for HKLM\...\Winlogon\Notify\sspwtlje
                                  [06/20/2007, 7:02:34] - Key not found: HKLM\...\Winlogon\Notify\sspwtlje, continuing.
                                  [06/20/2007, 7:02:34] - BHO 12: {FDEB7C6B-7504-4F39-B09F-EDD997592958} ()
                                  [06/20/2007, 7:02:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [06/20/2007, 7:02:34] - Checking for HKLM\...\Winlogon\Notify\pmkhe
                                  [06/20/2007, 7:02:34] - Key not found: HKLM\...\Winlogon\Notify\pmkhe, continuing.
                                  [06/20/2007, 7:02:34] - Finished Searching Browser Helper Objects
                                  [06/20/2007, 7:02:34] - Finishing up...
                                  [06/20/2007, 7:02:34] - Nothing found! Exiting...

                                  [06/20/2007, 7:21:17] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\marie bourgain\Bureau\VirtumundoBeGone.exe" )
                                  [06/20/2007, 7:21:19] - Detected System Information:
                                  [06/20/2007, 7:21:19] - Windows Version: 5.1.2600, Service Pack 2
                                  [06/20/2007, 7:21:19] - Current Username: marie bourgain (Admin)
                                  [06/20/2007, 7:21:19] - Windows is in NORMAL mode.
                                  [06/20/2007, 7:21:19] - Searching for Browser Helper Objects:
                                  [06/20/2007, 7:21:19] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
                                  [06/20/2007, 7:21:19] - BHO 2: {31001B0E-7C00-4884-B3E1-B1592D4D2D15} ()
                                  [06/20/2007, 7:21:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [06/20/2007, 7:21:19] - Checking for HKLM\...\Winlogon\Notify\xuqbkfkj
                                  [06/20/2007, 7:21:19] - Key not found: HKLM\...\Winlogon\Notify\xuqbkfkj, continuing.
                                  [06/20/2007, 7:21:19] - BHO 3: {4596013b-6c31-408b-a266-deae5c086dc2} (Share Accelerator MM Toolbar)
                                  [06/20/2007, 7:21:19] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} ()
                                  [06/20/2007, 7:21:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [06/20/2007, 7:21:19] - Checking for HKLM\...\Winlogon\Notify\SDHelper
                                  [06/20/2007, 7:21:19] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
                                  [06/20/2007, 7:21:19] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                                  [06/20/2007, 7:21:19] - BHO 6: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
                                  [06/20/2007, 7:21:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [06/20/2007, 7:21:19] - No filename found. Continuing.
                                  [06/20/2007, 7:21:19] - BHO 7: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
                                  [06/20/2007, 7:21:19] - BHO 8: {9394EDE7-C8B5-483E-8773-474BF36AF6E4} (ST)
                                  [06/20/2007, 7:21:19] - BHO 9: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                                  [06/20/2007, 7:21:19] - BHO 10: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (MSNToolBandBHO)
                                  [06/20/2007, 7:21:19] - BHO 11: {E12BFF69-38A7-406e-A8EF-2738107A7831} ()
                                  [06/20/2007, 7:21:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [06/20/2007, 7:21:19] - Checking for HKLM\...\Winlogon\Notify\sspwtlje
                                  [06/20/2007, 7:21:19] - Key not found: HKLM\...\Winlogon\Notify\sspwtlje, continuing.
                                  [06/20/2007, 7:21:19] - BHO 12: {FDEB7C6B-7504-4F39-B09F-EDD997592958} ()
                                  [06/20/2007, 7:21:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [06/20/2007, 7:21:19] - Checking for HKLM\...\Winlogon\Notify\pmkhe
                                  [06/20/2007, 7:21:19] - Key not found: HKLM\...\Winlogon\Notify\pmkhe, continuing.
                                  [06/20/2007, 7:21:19] - Finished Searching Browser Helper Objects
                                  [06/20/2007, 7:21:19] - Finishing up...
                                  [06/20/2007, 7:21:19] - Nothing found! Exiting...

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 07:23:33, on 20/06/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  d:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\Explorer.EXE
                                  D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                                  D:\Program Files\Winamp\winampa.exe
                                  C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                                  C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                                  C:\Program Files\Fichiers communs\AOL\1177692870\ee\AOLSoftware.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\Skype\Phone\Skype.exe
                                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                                  C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
                                  c:\program files\fichiers communs\aol\1177692870\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
                                  c:\program files\fichiers communs\aol\1177692870\ee\aolsoftware.exe
                                  C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                  C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\HPZipm12.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                  C:\WINDOWS\wanmpsvc.exe
                                  d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  d:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  d:\Program Files\Alwil Software\Avast4\setup\avast.setup
                                  C:\Program Files\WinRAR\WinRAR.exe
                                  C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\Rar$EX00.719\HijackThis.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.aldi.com/
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {31001B0E-7C00-4884-B3E1-B1592D4D2D15} - C:\WINDOWS\system32\xuqbkfkj.dll (file missing)
                                  O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
                                  O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\sspwtlje.dll (file missing)
                                  O2 - BHO: (no name) - {FDEB7C6B-7504-4F39-B09F-EDD997592958} - C:\WINDOWS\system32\pmkhe.dll (file missing)
                                  O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
                                  O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [j9241030] rundll32 C:\WINDOWS\system32\j9241030.dll sook
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [WinampAgent] d:\Program Files\Winamp\winampa.exe
                                  O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                                  O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                                  O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\jtcusref.dll",realset
                                  O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1177692870\ee\AOLSoftware.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKCU\..\RunOnce: [gi1820217614] "C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\giU3PSK0.exe" /resume:"C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\2JU3PRV7" /exename:"C:\Documents and Settings\marie bourgain\Application Data\Mozilla\Firefox\Profiles\pqq4rb0k.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\setupmconfig.exe"
                                  O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                  O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O11 - Options group: [INTERNATIONAL] International*
                                  O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                  O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - d:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                  O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                                  O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                                  O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                                  O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                                  O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                  0
                                  1. Contributeur sécurité
                                    Ok

                                    Télécharge: Pocket Killbox ici
                                    http://www.downloads.subratam.org/KillBox.exe

                                    :: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
                                    http://pageperso.aol.fr/balltrap34/killbox.htm

                                    Téléchargement :
                                    http://www.killbox.net/downloads/KillBox.exe
                                    L'aide en anglais:
                                    http://www.killbox.net/help.html

                                    **

                                    Désactive le temps de la manip, le Tea timer de Spybot
                                    lance Spybot >mode avancé> outils >> résident
                                    Décoche la case résident "tea timer"
                                    referme Spybot

                                    2/

                                    Déconnecte toi du net.
                                    Ferme tous les programmes en cours (média player, internet explorer, ...etc)

                                    Dézippe (clic droit > extraire) process xp et double clic sur processxp.exe

                                    * Dans la fenêtre principale de processxp double clic sur winlogon.exe
                                    Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                                    sélectionne seulement les lignes qui contiennent cmdlog.dll puis clique sur kill pour chacune des lignes trouvées.
                                    une fois fait, valide avec ok

                                    * Dans la fenêtre principale de processxp double clic sur explorer.exe
                                    Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                                    sélectionner seulement les lignes qui contiennent cmdlog.dll puis clique sur kill pour chacune des lignes trouvées.
                                    une fois fait, valide avec ok

                                    3/

                                    puis lancer HijackThis:

                                    clique sur "do a system scan only"

                                    * Cocher la case au début de ces lignes:

                                    O2 - BHO: (no name) - {31001B0E-7C00-4884-B3E1-B1592D4D2D15} - C:\WINDOWS\system32\xuqbkfkj.dll (file missing)

                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                                    O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\sspwtlje.dll (file missing)

                                    O2 - BHO: (no name) - {FDEB7C6B-7504-4F39-B09F-EDD997592958} - C:\WINDOWS\system32\pmkhe.dll (file missing)

                                    O4 - HKLM\..\Run: [j9241030] rundll32 C:\WINDOWS\system32\j9241030.dll sook

                                    O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\jtcusref.dll",realset

                                    * Valider avec fix checked

                                    5/

                                    Double clic sur killbox.exe (Pocket Killbox)

                                    Voici la liste a utilisée avec la méthode du bloc note de Killbox:

                                    C:\WINDOWS\system32\j9241030.dll sook
                                    C:\WINDOWS\system32\jtcusref.dll

                                    Si ce message s’affiche ignore le :
                                    http://tinypic.com/images/goodbye.jpg
                                    Laisse le pc redémarrer.
                                    Recoche la case pour réactiver le tea timer de Spybot.
                                    Et après reposte un log HijackThis.

                                    A+
                                    0
                                    1. et voilà je repique au plat

                                      je suis à nouveau, enfin pas moi, plutôt mon ordinateur est à nouveau infecté sans que je puisse éliminer quoique ce soit avec avast ou tout les instruments mis à notre dispositions pour les éliminer

                                      il s'agit comme la dernière fois de logiciels espions qui envahissent mon écran dès que je fais une recherche ou ouvre une page sur internet : c'est fatiguant à la fin

                                      régis pourrais tu à nouveau m'aider ?

                                      merci d'avance

                                      voilà ce que cela donne avec le hijack this

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 08:56:37, on 31/08/2007
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      d:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      D:\Program Files\Winamp\winampa.exe
                                      C:\Program Files\Fichiers communs\AOL\1177692870\ee\AOLSoftware.exe
                                      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                                      C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      c:\program files\fichiers communs\aol\1177692870\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
                                      c:\program files\fichiers communs\aol\1177692870\ee\aolsoftware.exe
                                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                      d:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      C:\Program Files\Skype\Phone\Skype.exe
                                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                                      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                      C:\WINDOWS\system32\nvsvc32.exe
                                      C:\WINDOWS\system32\HPZipm12.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\wanmpsvc.exe
                                      D:\Program Files\vista inspirat\Vista Inspirat 2\RocketDock\RocketDock.exe
                                      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                      d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\WINDOWS\system32\wscntfy.exe
                                      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                      d:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                      C:\Program Files\MSN Messenger\msnmsgr.exe
                                      C:\Program Files\MSN Messenger\usnsvc.exe
                                      D:\thunderbird\thunderbird.exe
                                      C:\Program Files\Windows Media Player\wmplayer.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Program Files\WinRAR\WinRAR.exe
                                      C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\Rar$EX00.703\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.aldi.com/
                                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                                      O2 - BHO: (no name) - {31001B0E-7C00-4884-B3E1-B1592D4D2D15} - C:\WINDOWS\system32\xuqbkfkj.dll (file missing)
                                      O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
                                      O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\sspwtlje.dll (file missing)
                                      O2 - BHO: (no name) - {FDEB7C6B-7504-4F39-B09F-EDD997592958} - C:\WINDOWS\system32\pmkhe.dll (file missing)
                                      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
                                      O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [j9241030] rundll32 C:\WINDOWS\system32\j9241030.dll sook
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [WinampAgent] d:\Program Files\Winamp\winampa.exe
                                      O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1177692870\ee\AOLSoftware.exe
                                      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                                      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "d:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKLM\..\Run: [Spyware-Secure] d:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                      O4 - HKCU\..\RunOnce: [gi1820217614] "C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\giU3PSK0.exe" /resume:"C:\DOCUME~1\MARIEB~1\LOCALS~1\Temp\2JU3PRV7" /exename:"C:\Documents and Settings\marie bourgain\Application Data\Mozilla\Firefox\Profiles\pqq4rb0k.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\setupmconfig.exe"
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O4 - Startup: RocketDock.lnk = D:\Program Files\vista inspirat\Vista Inspirat 2\RocketDock\RocketDock.exe
                                      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                                      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - d:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - d:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - d:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                      O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                                      O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                                      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                                      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4