"Nettoyer" mon ordi

Résolu
Bonjour,
Depuis quelques semaines, j'ai l'impression que mon ordi est devenu une vraie poubelle !
Il rame beaucoup, des fenêtres publicitaires (de secure, virusgarde ...) n'arrêtent pas de s'ouvrir, les mises à jour automatiques de Windows ne se font pas, ...
J'ai fait un Spybot mais les problèmes sont toujours là !
J'aimerais savoir ce que je pourrais bien faire pour réparer ces problèmes.
Merci de votre aide.
--
Pico ;)
Configuration: Windows XP
Firefox 2.0.0.5

51 réponses

Résumé de la discussion

Un PC sous Windows XP rame fortement et subit des popups publicitaires, les mises à jour automatiques échouant, après quoi un Spybot n’a pas suffi à nettoyer. Des conseils préconisent l’utilisation de HijackThis pour générer des rapports et repérer les éléments indésirables, puis de refaire des scans et de supprimer les entrées persistant dans le démarrage. D’autres outils en ligne et procédures décrites dans des guides externes, ainsi que la vérification des programmes de connexion et l’utilisation d’un kit clean.zip pour nettoyer le système. En dernier, quelques réponses notent que des ralentissements peuvent aussi venir de programmes légitimes mal gérés ou de paramètres réseau, invitant à vérifier les composants du navigateur et les éléments de démarrage.

Bobot (l’IA à votre service)
  1. Ben, ça vaut la peine...tu cachais des bestioles !
    refais la même chose mais cette fois, avec l'option 2.
    Poste le rapport
    1
    1. Bien, ça me praît clean...je ne te fait pas restaurer tes paramètres bureau.
      je suppose que tu sûr de ces images ?
      tiemokoetjddslavion.JPG
      fair-part.JPG
      2334311_1157.jpg


      1
      1. "J'ai besoin du "bazar" Wanadoo pour me connecter sur Internet, etc ... "
        faux ! et archi faux !
        https://leblogdeclaude.blogspot.com/2007/02/informatique-virer-le-kit-de-connexion.html
        comme je l'écris, ce n'est qu'une suggestion...ne pas s'étonner après que certaines machines ont des ralentissements !
        "Je vous suggère de virer tout ce qui concernne Wanadoo en allant faire un tour dans Ajout/suppression de programme."

        sans autre commentaires, libre à toi de prendre cette possibilité en considération.
        -----------------------------------------
        Bien, à ce point je n'ai pas dit que la décontamination était terminée.
        Voir le point 9) de ce lien:
        http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
        -------------------------------------------------------------
        Refaits si tu veux bien, un rapport Hijackthis.
        https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
        merci.

        1
        1. Tu as un logiciel de compta sur ce PC ?
          -----------------------------------------------------------
          coche + fixer ceci:
          ------------------------------
          O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          ------------------------------------------------
          Télécharge sur ton bureau :

          http://www.malekal.com/download/clean.zip

          Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
          Cela va créer un dossier clean.
          Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
          Double-clic sur clean.cmd Cela va ouvrir une fenêtre noire.
          Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
          Clean va travailler.
          Un rapport va etre généré, colle le contenu entier ici.

          1
          1. refais un scan clean avec l'option 1...histoire de voir si les suppressions sont effectives !
            postes le rapport.
            1
            1. Pour répondre à tes questions, j'ai un PC Tour sans marqueavec le CD d'installation, et mon firewall est SoftPerct Personal Firewall.

              Le scan Hijackthis donne :

              Logfile of HijackThis v1.99.1
              Scan saved at 12:33:06, on 24/07/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16473)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
              C:\WINDOWS\system32\ltmsg.exe
              C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\SoftPerfect Personal Firewall\fw.exe
              C:\Program Files\D-Tools\daemon.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
              C:\Compaq\EAKDRV\EAUSBKBD.EXE
              C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Wanadoo\GestionnaireInternet.exe
              C:\Program Files\Wanadoo\ComComp.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\Wanadoo\Watch.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
              O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
              O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
              O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SoftPerfect Personal Firewall] C:\Program Files\SoftPerfect Personal Firewall\fw.exe
              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O17 - HKLM\System\CCS\Services\Tcpip\..\{D3389CE4-C556-40D9-A718-9E7E4E09D2A6}: NameServer = 80.10.246.1 80.10.246.132
              O18 - Protocol: compta - {365B8213-2402-48CF-9907-A4E4A757DE38} - C:\isacowp\coNetIE.ocx
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              0
              1. Search Navipromo version 2.0.5 commencé le 24/07/2007 à 12:47:39,46

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                Executé en mode normal

                *** Recherche Programmes installes ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

                *** Recherche avec BlackLight Engine/F-secure ***
                BlackLight Engine est un produit de F-secure, pour + d'infos :
                https://www.f-secure.com/en

                Fichier(s) caché(s) dans C:\WINDOWS\system32 :

                c:\WINDOWS\system32\pjexghjrrv.dat
                C:\windows\system32\pjexghjrrv.exe
                c:\WINDOWS\system32\pjexghjrrv_nav.dat
                c:\WINDOWS\system32\pjexghjrrv_navps.dat

                Processus caché(s) dans C:\WINDOWS\system32 :

                C:\windows\system32\pjexghjrrv.exe

                *** Recherche fichiers ***

                C:\WINDOWS\pack.epk trouvé !
                C:\WINDOWS\system32\nvs2.inf trouvé !

                *** Recherche cles registre ***

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                Recherche Clé Magic Control

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                HKEY_USERS\S-1-5-21-2463018689-4026059344-3778865573-500\Software\Lanconfig trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche Heuristique :
                *
                C:\WINDOWS\system32\pjexghjrrv.dat trouvé !
                C:\WINDOWS\system32\wzmnlwl.dat trouvé !
                **
                C:\WINDOWS\system32\pjexghjrrv.dat trouvé !
                C:\WINDOWS\system32\wzmnlwl.dat trouvé !
                ***
                ****
                C:\WINDOWS\system32\pjexghjrrv_navps.dat trouvé !
                *****
                ******
                *******
                ********

                3)Recherche Certificats :

                Certificat Egroup trouvé !

                *** Analyse Terminé le 24/07/2007 à 12:56:17,73 ***
                0
                1. Clean Navipromo version 2.0.5 commencé le 24/07/2007 à 16:25:24,32

                  Fix lancé depuis C:\Program Files\navilog1
                  Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                  Mode suppression automatique avec prise en charge résultats Blacklight

                  *** Creation backups fichiers trouvés par Blacklight ***

                  Copie vers "C:\Program Files\navilog1\Backupnavi"

                  *** Suppression des fichiers trouvés avec Blacklight ***

                  c:\WINDOWS\system32\pjexghjrrv.dat supprimé !
                  C:\windows\system32\pjexghjrrv.exe supprimé !
                  c:\WINDOWS\system32\pjexghjrrv_nav.dat supprimé !
                  c:\WINDOWS\system32\pjexghjrrv_navps.dat supprimé !

                  ** 2ème passage **

                  C:\WINDOWS\system32\pjexghjrrv.exe absent !
                  C:\WINDOWS\system32\pjexghjrrv.dat absent !
                  C:\WINDOWS\system32\pjexghjrrv_nav.dat absent !
                  C:\WINDOWS\system32\pjexghjrrv_navps.dat absent !
                  C:\WINDOWS\system32\pjexghjrrv_navup.dat absent !
                  C:\WINDOWS\system32\pjexghjrrv_navtmp.dat absent !
                  C:\WINDOWS\system32\pjexghjrrv_m2s.xml absent !

                  C:\WINDOWS\prefetch\pjexghjrrv*.pf trouvé !
                  Copie C:\WINDOWS\prefetch\pjexghjrrv*.pf réalise avec succes !
                  C:\WINDOWS\prefetch\pjexghjrrv*.pf supprimé !

                  *** Suppression dossiers dans C:\WINDOWS ***

                  *** Suppression dossiers dans C:\Program Files ***

                  *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                  *** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

                  *** Suppression fichiers ***

                  C:\WINDOWS\pack.epk supprimé !
                  C:\WINDOWS\system32\nvs2.inf supprimé !

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectué !

                  *** Sauvegarde du registre vers dossier Backupnavi***

                  sauvegarde du registre réalise avec succes !

                  *** Nettoyage registre ***

                  Nettoyage registre Ok

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche fichiers connus:

                  2)Recherche et Suppression Heuristique :

                  *
                  C:\WINDOWS\System32\wzmnlwl.dat trouvé !
                  Copie C:\WINDOWS\system32\wzmnlwl.dat réalise avec succes !
                  C:\WINDOWS\system32\wzmnlwl.dat supprimé !

                  **
                  ***
                  ****
                  *****
                  C:\WINDOWS\System32\wzmnlwl_nav.dat trouvé !
                  Copie C:\WINDOWS\system32\wzmnlwl_nav.dat réalise avec succes !
                  C:\WINDOWS\system32\wzmnlwl_nav.dat supprimé !

                  ******
                  *******
                  ********

                  3)Contrôle présence clés Rootkit dans le registre :

                  Aucune autre clés présente dans le registre !

                  4)Certificats :

                  Certificat Egroup supprimé !

                  *** Nettoyage termine le 24/07/2007 à 16:29:08,76 ***

                  J'ai quand même une petite question : tout ce que le logiciel a trouvé, est-ce tous des virus, spywares ou autres ?
                  0
                  1. SmitFraudFix v2.206

                    Rapport fait à 17:11:43,59, 24/07/2007
                    Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\explorer.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Wanadoo\GestionnaireInternet.exe
                    C:\Program Files\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\Program Files\Wanadoo\Watch.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\WINDOWS\system32\cmd.exe

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                    "Source"="C:\\Documents and Settings\\Administrateur\\Bureau\\S‚bastien\\photos\\tiemokoetjddslavion.JPG"
                    "SubscribedURL"="C:\\Documents and Settings\\Administrateur\\Bureau\\S‚bastien\\photos\\tiemokoetjddslavion.JPG"
                    "FriendlyName"=""

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
                    "Source"="C:\\Documents and Settings\\Administrateur\\Mes documents\\fair-part.JPG"
                    "SubscribedURL"="C:\\Documents and Settings\\Administrateur\\Mes documents\\fair-part.JPG"
                    "FriendlyName"=""
                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
                    "Source"="C:\\Documents and Settings\\Administrateur\\Bureau\\Pierre\\2334311_1157.jpg"
                    "SubscribedURL"="C:\\Documents and Settings\\Administrateur\\Bureau\\Pierre\\2334311_1157.jpg"
                    "FriendlyName"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    Description: WAN (PPP/SLIP) Interface
                    DNS Server Search Order: 80.10.246.1
                    DNS Server Search Order: 80.10.246.132

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{D3389CE4-C556-40D9-A718-9E7E4E09D2A6}: NameServer=80.10.246.1 80.10.246.132
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{D3389CE4-C556-40D9-A718-9E7E4E09D2A6}: NameServer=80.10.246.1 80.10.246.132

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    0
                    1. Oui, ce sont des éléments Web qui me servent de fond d'écran.
                      0
                      1. J'ai besoin du "bazar" Wanadoo pour me connecter sur Internet, etc ...
                        Grâce à tout ce que tu m'as demandé de faire, je n'ai plus de fenêtres intempestives et les mises à jour sont installées mais mon ordi est toujours très lent et je ne sais pas pourquoi.
                        De plus, je ne sais pas si tes logiciels m'ont débarassés de tous les logiciels malveillants.
                        0
                        1. Bon, voilà, je pense avoir supprimé tout sur Wanadoo !

                          Logfile of HijackThis v1.99.1
                          Scan saved at 19:42:46, on 25/07/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
                          C:\WINDOWS\system32\ltmsg.exe
                          C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\SoftPerfect Personal Firewall\fw.exe
                          C:\Program Files\D-Tools\daemon.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
                          C:\Compaq\EAKDRV\EAUSBKBD.EXE
                          C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
                          C:\WINDOWS\system32\HPZipm12.exe
                          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Documents and Settings\Administrateur\Mes documents\Logiciels\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                          O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
                          O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
                          O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [SoftPerfect Personal Firewall] C:\Program Files\SoftPerfect Personal Firewall\fw.exe
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{D3389CE4-C556-40D9-A718-9E7E4E09D2A6}: NameServer = 80.10.246.130 80.10.246.3
                          O18 - Protocol: compta - {365B8213-2402-48CF-9907-A4E4A757DE38} - C:\isacowp\coNetIE.ocx
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          0
                          1. Oui, j'ai un logiciel de compta (isagri).

                            Voici le rapport :

                            25/07/2007 a 20:46:52,50

                            *** Recherche des fichiers dans C:

                            *** Recherche des fichiers dans C:\WINDOWS\
                            C:\WINDOWS\UnGins.exe FOUND

                            *** Recherche des fichiers dans C:\WINDOWS\system32

                            *** Recherche des fichiers dans C:\Program Files
                            "C:\Program Files\Everest Poker\" FOUND
                            *** Fin du rapport !

                            Et pour Java, qu'est-ce qu'il faut que je fasse ?
                            0
                            • 1
                            • 2
                            • 3