Problemes pc :(

Résolu
Vala si vous pouviez m'aider :(

AVAST TROUVE :
****logiciel malveillant : Win32:Agent-IUY [Trj]
Fichier : Windows\new_drv.sys
Et il revient à chaque démarrage du pc

DES PAGES S'OUVRENT :
**** http://www.spyware-secure.com/fullpage/013/?alfl=1&nums=N022FRH6Z-
FBrUPgIAKa&login=672125&mediaid_prefix=005&asked_billing_id=2&time=312e323132
Et un site porno : http://freevideo24.com/?lang=ru

ET :
**** Quand je demande à Avast de supprimer le virus, un truc qui s'affiche :
Exportation de votre clé de signature privée, une application demande accès à un élément protégé
Clé privé cryptoAPI : .... j'en sais rien ^^

Dans pas mal de sujet j'ai vu qu'il fallait faire analyser avec HiJackThis et donc j'ai :
Logfile of HijackThis v1.99.1
Scan saved at 15:03:32, on 17/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\9129837.exe
C:\WINDOWS\bdir\sdflkj4.exe
C:\WINDOWS\47681728.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Documents and Settings\Manon\Bureau\Scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ttool] C:\WINDOWS\9129837.exe
O4 - HKCU\..\Run: [strkjhk] C:\WINDOWS\bdir\sdflkj4.exe
O4 - HKCU\..\Run: [tlz] C:\WINDOWS\47681728.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

HELP PLEASE :( :( :( :(

(j'ai installé "spyware doctor" mais je connais pas trop... il scanne il a trouvé 50 infections et c'est pas fini...)
Configuration: Windows XP
Internet Explorer 6.0

27 réponses

Résumé de la discussion

Plusieurs symptômes évoquent une infection complexe sous Windows XP : Avast signale Win32:Agent-IUY [Trj] et des redirections vers des pages indésirables qui s'ouvrent au démarrage, avec des sites pornos. Des conseils proposent d'utiliser clean.zip et clean.cmd en mode sans échec, puis de poster les rapports HijackThis et d'exécuter SmitfraudFix pour obtenir des analyses et nettoyer silencieusement les éléments malveillants. D'autres réponses recommandent AVG Anti-Spyware, CCleaner, et éventuellement Panda ou Bitdefender, tout en préconisant le mode sans échec, des rapports clairs et des mesures complémentaires comme des scans en ligne et des sauvegardes propres.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    commence par là : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

    ++
    1
    1. Modérateur
      ok,

      # Télécharge ceci: (merci a S!RI pour ce petit programme).

      http://siri.urz.free.fr/Fix/SmitfraudFix.zip

      Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
      voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
      il va générer un rapport : copie/colle le sur le poste stp.

      Vaut mieux que je les garde les logiciels utlisés :
      HijackThis ?
      ==> il faut savoir un minimum l'utilisé, sinon tu peux le virer !
      AVG ? ==> garder absolument, gratuit et très efficace !
      Doctor spyware ? ==> à garder aussi
      Comme antivirus j'ai avast c'est cool ? s'il te convient, tu peux la garder, mais antivir est plus "performant" en ce moment ...

      il ne te manque plus que le parefeu ;-)

      ++
      1
      1. Modérateur
        Salut

        ok,

        Télécharge clean.zip
        http://www.malekal.com/download/clean.zip
        Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
        Ouvre le dossier Clean qui se trouve sur ton bureau.
        Double-clic sur clean.cmd.
        Une fenêtre noire va apparaître, choisis l'option 1
        Poste le rapport qui se trouve ici C:\rapport_clean.txt

        ensuite :

        # Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

        Double-clic sur clean.cmd.
        Une fenêtre noire va apparaître, choisis l'option 2
        Poste le rapport qui se trouve ici C:\rapport_clean.txt

        et poste un nouveau hijack stp

        ++
        1
        1. Merci d'avoir repondu ...
          J'ai fais ce que tu m'a dit, j'ai fait avec Ccleaner et AVG anti spyware
          Et la je bloque parce que sur Bitdefender, la barre anti popup me dit :

          Vos parametres de sécurité ne vous permettent pas aux sites Web d'ultiliser les controles ActiveX installés sur cet ordinateur.
          Sur l'adresse que tu m'a filé ils me disent :
          Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.

          Et voila moi ca veut pas partir .....

          "Service Pack 2 was detected on this computer.
          Click on the information bar and select "Install ActiveX Control...".

          Je sais je suis pas tres habil niveau pc mais faut bien s'apprendre... Et j'aimerai bien que tous mes virus s'enlevent définitivement, avec AVG au deuxieme scan on est sensé plus rien trouvé, mais apres redémarage moi il en retrouve :(
          0
          1. Bon tanpis j'ai fait l'étape suivante avec Hijackthis et voila :

            Logfile of HijackThis v1.99.1
            Scan saved at 01:59:25, on 19/07/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Documents and Settings\Manon\Bureau\Spyware Doctor\sdhelp.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
            C:\Program Files\Analog Devices\Core\smax4pnp.exe
            C:\WINDOWS\system32\winsys2.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Picasa2\PicasaMediaDetector.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
            C:\PROGRA~1\Wanadoo\taskbaricon.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\SuperCopier2\SuperCopier2.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\WINDOWS\47681728.exe
            C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
            C:\Documents and Settings\Manon\Bureau\Spyware Doctor\swdoctor.exe
            C:\PROGRA~1\Wanadoo\ComComp.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\PROGRA~1\Wanadoo\Watch.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Documents and Settings\Manon\Bureau\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\DOCUME~1\Manon\Bureau\SPYWAR~1\tools\iesdsg.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
            O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
            O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
            O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [tlz] C:\WINDOWS\47681728.exe
            O4 - HKCU\..\Run: [Spyware Doctor] "C:\Documents and Settings\Manon\Bureau\Spyware Doctor\swdoctor.exe" /Q
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Documents and Settings\Manon\Bureau\Spyware Doctor\sdhelp.exe
            0
            1. Modérateur
              Salut

              fallait poster le scan d'avg ;-)

              pour le scan en ligne, tu clic sur le message tu signalant le controle active X et tu l'accepte ! et poste aussi le rapport !

              ++

              0
              1. Mais que je fasse clic droit ou clic gauche ca me met juste
                "aide à propos de la barre d'information
                J'arrive pas à l'accepter
                0
            2. Modérateur
              Une aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

              ++
              0
              1. Même probleme pour ouvrir cette page... "vos parametre actuels de sécurité ne vous permettent pas d'activer les controles d'avtice X...." je peux pas l'ouvrir.
                Tinquiete j'avais déja essayé
                0
              2. Okay d'accord, bah en fait...
                Dans le site que tu m'a filé ils demandent de changer des parametres et en fait ...
                Bah maintenant c'est avec tous les sites que j'ouvre que ca me met ca et que je peux plus ouvrir
                0
            3. A toutes les pages que j'ouvre, nimporte lesquels maintenant ca me met :

              "vos parametre actuels de sécurité ne vous permettent pas d'activer les controles d'activeX de cette page, en conséquence ...."

              j'ai fais une boulette en changant quelque chose, C'est quoi les parametres qu'il faut que je rechange???
              HELP Please ^^
              0
              1. Merci à toi :)

                RESULTAT ANALYSE AVG
                C:\System Volume Information\_restore{99511DB4-0F7F-4A14-8042-F7227FC5E260}\RP47\A0015223.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\10866687.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\10897062.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\12067578.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\12098500.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\1255000.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\1288015.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\1301031.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\13268937.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\13299437.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\1369500.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\14469812.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\14521406.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\154593.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\2458968.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\2488937.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\2503765.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\2576203.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\3659875.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\3689843.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\3705796.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\3777281.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\4861312.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\4891234.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\5000265.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\52500.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\6062171.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\6092093.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\6201187.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\7263062.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\7293546.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\7408062.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\8464437.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\8494531.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\85859.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\8621828.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\92406.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\9665296.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\9695484.exe -> Trojan.Small : Nettoyé.
                C:\WINDOWS\9822734.exe -> Trojan.Small : Nettoyé.
                Fin du rapport

                SCAN BITDEFENDER
                Scanned File Status
                C:\System Volume Information\_restore{99511DB4-0F7F-4A14-8042-F7227FC5E260}\RP15\A0007189.exe=>(CAB Sfx r)=>TRAOD.bat Suspected of: BehavesLike:BAT.Delete
                C:\System Volume Information\_restore{99511DB4-0F7F-4A14-8042-F7227FC5E260}\RP15\A0007189.exe=>(CAB Sfx r)=>TRAOD.bat Disinfection failed
                C:\System Volume Information\_restore{99511DB4-0F7F-4A14-8042-F7227FC5E260}\RP15\A0007189.exe=>(CAB Sfx r)=>TRAOD.bat Deleted
                C:\System Volume Information\_restore{99511DB4-0F7F-4A14-8042-F7227FC5E260}\RP15\A0007189.exe=>(CAB Sfx r) Update failed
                C:\WINDOWS\1256937.exe Infected with: Trojan.Downloader.Nurech.BU
                C:\WINDOWS\1256937.exe Disinfection failed
                C:\WINDOWS\1256937.exe Deleted

                Scan Info
                Scanned Files 217222
                Infected Files 2
                Virus Detected
                BehavesLike:BAT.Delete 1
                Trojan.Downloader.Nurech.BU 1

                SCAN DE HiJackThis
                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Documents and Settings\Manon\Bureau\Spyware Doctor\sdhelp.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                C:\Program Files\Analog Devices\Core\smax4pnp.exe
                C:\WINDOWS\system32\winsys2.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Picasa2\PicasaMediaDetector.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                C:\PROGRA~1\Wanadoo\taskbaricon.exe
                C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\SuperCopier2\SuperCopier2.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Documents and Settings\Manon\Bureau\Spyware Doctor\swdoctor.exe
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                C:\Documents and Settings\Manon\Bureau\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\DOCUME~1\Manon\Bureau\SPYWAR~1\tools\iesdsg.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
                O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [Spyware Doctor] "C:\Documents and Settings\Manon\Bureau\Spyware Doctor\swdoctor.exe" /Q
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Documents and Settings\Manon\Bureau\Spyware Doctor\sdhelp.exe
                0
                1. Une tite question...
                  Vaut mieux que je les garde les logiciels utlisés :

                  HijackThis ?
                  AVG ?
                  Doctor spyware ?
                  Comme antivirus j'ai avast c'est cool ?
                  0
                  1. SmitFraudFix v2.206

                    Rapport fait à 0:29:03,46, 23/07/2007
                    Executé à partir de C:\Documents and Settings\Manon\Bureau\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manon

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manon\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»»

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                    "Source"="About:Home"
                    "SubscribedURL"="About:Home"
                    "FriendlyName"="Ma page d'accueil"

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    0
                    1. 23/07/2007 a 16:07:08,37

                      *** Recherche des fichiers dans C:

                      *** Recherche des fichiers dans C:\WINDOWS\

                      *** Recherche des fichiers dans C:\WINDOWS\system32
                      C:\WINDOWS\system32\winsys.exe FOUND

                      *** Recherche des fichiers dans C:\Program Files
                      *** Fin du rapport !

                      Script execute en mode sans echec
                      Rapport clean par Malekal_morte - http://www.malekal.com
                      Script execute en mode sans echec 23/07/2007 a 16:13:02,46

                      Microsoft Windows XP [version 5.1.2600]

                      *** Suppression des fichiers dans C:

                      *** Suppression des fichiers dans C:\WINDOWS\

                      *** Suppression des fichiers dans C:\WINDOWS\system32
                      tentative de suppression de C:\WINDOWS\system32\winsys.exe

                      *** Suppression des fichiers dans C:\Program Files

                      *** Suppression des clefs du registre effectuee..
                      *** Fin du rapport !

                      Logfile of HijackThis v1.99.1
                      Scan saved at 16:25:55, on 23/07/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Spyware Doctor\sdhelp.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                      C:\Program Files\Analog Devices\Core\smax4pnp.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\winsys2.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Picasa2\PicasaMediaDetector.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                      C:\PROGRA~1\Wanadoo\taskbaricon.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\SuperCopier2\SuperCopier2.exe
                      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                      C:\PROGRA~1\Wanadoo\ComComp.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\Program Files\Spyware Doctor\swdoctor.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\PROGRA~1\Wanadoo\Watch.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Outlook Express\msimn.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                      O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                      O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
                      O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
                      0
                      1. Modérateur
                        Salut

                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                        O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
                        O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                        ensuite, cherche et supprime les fichiers en gras :

                        C:\WINDOWS\system32\sw20.exe
                        C:\WINDOWS\system32\sw24.exe
                        C:\WINDOWS\system32\winsys2.exe

                        ensuite, repasse un coup de ccleaner et installe un parefeu !!!

                        voir ici :

                        securite proteger un ordinateur contre les malwares d internet

                        @+
                        0
                        1. Vrément dsl mais je comprends pas ce que je dois faire
                          0
                          1. Modérateur
                            Salut

                            désolée, forcement, j'ai oublié de te mettre la phrase clé pour les lignes de ton rapport ... :)

                            Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                            O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
                            O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                            ensuite, cherche et supprime les fichiers en gras :

                            C:\WINDOWS\system32\sw20.exe
                            C:\WINDOWS\system32\sw24.exe
                            C:\WINDOWS\system32\winsys2.exe

                            ensuite, repasse un coup de ccleaner et installe un parefeu !!!

                            voir ici : securite proteger un ordinateur contre les malwares d internet

                            @+
                            0
                            1. Oki j'ai tout fait, mais je peux pas installer de parefeu paske j'ai firewall PC-cilli.
                              Sur le site que tu m'a passé je voulai prendre antivir mais je comprends pas ce qu'il faut prendre une fois dans "download"...
                              0
                              1. Modérateur
                                Salut

                                tu as l'antivirus PC cillin ou avast qui fonctionne ??? car pc cillin, je ne le vois pas ...

                                ++
                                0
                                1. mais moi pc cillin je ne l'ai jamais vu nulle part, et oui j'ai avast... c'est quand j'ai voulu mettre un parfeu que ca m'a mis que je pouvais pas paske j'avais ce fireware... je l'ai peutetre j'en sais rien lol
                                  0
                                  • 1
                                  • 2