Cheval de troie a l aide!!!!!!

bjr, infecté par un cheval de troie a l aide!!!!!!!!! merci d avance
Configuration: Windows XP
Internet Explorer 6.0

21 réponses

  1. Salut,

    1.Pourrais tu préciser comment tu le sais, les symptomes que tu as svp.

    2. HiJackThis
    - Télécharge HiJackThis http://www.merijn.org/files/HiJackThis_v2.exe sur ton bureau
    - Renomme "HiJackThis.exe" en "scanner.exe"
    - Double cliques dessus et choisis l'option "Do a scan and Save a logfile"
    - Copie Colle le log généré ci-dessous.

    Cordialement,
    0
    1. re merci d avance c mon antivirus avast qui me le signal!!

      voici le rapport

      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 12:48:18, on 17/08/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\CmUCReye.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\mHotkey.exe
      C:\WINDOWS\CNYHKey.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\Medion Info Display\MdionLCM.exe
      C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\julienm\Bureau\scanner.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {57D6708C-88E2-4CAB-9FA4-78BB8CA3A3C4} - C:\WINDOWS\system32\byxxwww.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
      O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
      O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [MedionVFD] "C:\Program Files\Medion Info Display\MdionLCM.exe"
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
      O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe /c "
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvwaw.dll,startup
      O4 - HKCU\..\Run: [DAEMON Tools] "D:\TOOLS\DAEMON Tools\daemon.exe" -lang 1033
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com/
      O15 - Trusted Zone: http://www.secuser.com
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
      O17 - HKLM\System\CCS\Services\Tcpip\..\{3A84077D-3DDE-4C50-A308-318FBF8527F5}: NameServer = 212.27.53.252,212.27.54.252
      O20 - Winlogon Notify: byxxwww - C:\WINDOWS\SYSTEM32\byxxwww.dll
      O20 - Winlogon Notify: wintfj32 - C:\WINDOWS\SYSTEM32\wintfj32.dll
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      0
      1. je dois repartir au travail donc je vais vous laisser quelques précision.

        1 ere: avast a detcté un chaval de troie "trojan-gen" en me disant d abandonner l execution

        2 eme: un virus nommé vundo-gen47 est detecté en ne pouvant que le supprimé mais revien a chaque fois

        et enfin le symptome: et bien bon fonctionnement du pc a priori a part un son de "numérotion de telephone" de temps en temps!!

        voila et merci a tousss
        0
        1. Salut,

          On va faire comme suit:

          1. VundoFix:
          - Télécharge VundoFix by Atribune: http://www.atribune.org/ccount/click.php?id=4
          - Double cliques dessus,
          - Choisis "Scan For Vundo"
          - Si le programme veut supprimer des objets, accepte.
          - A la fin, il te sera peut etre demandé de redémarrer, fais le.

          2. VirtumondeBegone et Symantec Vundo Remove Tool
          - Télécharge VirtumondeBeGone ici: http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
          - Télécharge Symantec Vundo Remove Tool ici: https://www.broadcom.com/support/security-center

          3. Désinfection:
          - Démarre Windows en mode Sans échec. Pour ce faire, après le bip d'allumage de ton PC et avant le logo de WinXP, tapotes sur F8 jusqu'à l'apparition du menu ou tu choisiras "Mode Sans Echec".
          - Exécute VirtumondeBeGone
          - Exécute Symantec Vundo Remove Tool.
          - Redémarre en mode normal.
          - Poste un nouveau rapport HiJackThis.

          Conseil: Avast! ne te protège pas de la meilleure façon qui soit (notamment au point de vue des mises à jour...). Je te conseille de le désinstaller pour Antivir (tout aussi gratuit mais en anglais) qui est beaucoup plus performant et très réactif. Pour info, voici un comparatif des deux: http://forum.malekal.com/ftopic3528.php

          Cordialement,
          0
          1. salut j espere que vous allez bien et que vous avez passé un bon week end!!!

            bon revenons a nos moutons!!

            1ere vundofix n a trouvé aucun objet

            2eme virtumondebegon je sais pas si ca a marché car apres le lancement l ordinateur a redemarré!!!

            3eme symantec vundo remove toolbars n a rien trouvé non plus

            voila tous

            par contre petite question :: un point d exclamation s affiche dans ma barre des taches et m indique ceci "security warning: your computer may be infected with harmful or unwanted software" Je n ose pas y cliqué dessus ca me parait un peu louche!!!

            et enfin voici le rapport hijackthis:

            Logfile of Trend Micro HijackThis v2.0.0 (BETA)
            Scan saved at 21:09:14, on 19/08/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\system32\CmUCReye.exe
            C:\WINDOWS\mHotkey.exe
            C:\WINDOWS\CNYHKey.exe
            C:\Program Files\Medion Info Display\MdionLCM.exe
            C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
            C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Documents and Settings\julienm\Bureau\scanner.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\WINDOWS\TEMP\winA7C.tmp.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.aldi.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
            O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
            O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [MedionVFD] "C:\Program Files\Medion Info Display\MdionLCM.exe"
            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
            O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe /c "
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvwaw.dll,startup
            O4 - HKCU\..\Run: [DAEMON Tools] "D:\TOOLS\DAEMON Tools\daemon.exe" -lang 1033
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
            O15 - Trusted Zone: http://www.secuser.com
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
            O17 - HKLM\System\CCS\Services\Tcpip\..\{3A84077D-3DDE-4C50-A308-318FBF8527F5}: NameServer = 212.27.53.252,212.27.54.252
            O20 - Winlogon Notify: wintfj32 - C:\WINDOWS\SYSTEM32\wintfj32.dll
            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
            O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
            O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
            O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
            O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            0
            1. Salut,

              Non ce n'est pas normal ce panneau... Si tu cliques dessus tu vas installer un Spyware. Tu possèdes probablement sur ton ordinateur une infection Magic.Control. Je te propose de faire ceci:

              - Prends connaissance de ce lien: http://www.f-secure.com/products/license-terms/eult_fra.pdf
              - Télécharge Navilog: http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe sur ton bureau
              - Si le programme ne démarre pas tout seul, Double cliques sur Navilog1.bat (le .bat peut ne pas apparaître)
              - Lorsque tu auras la fenêtre noire, choisis ta langue.
              - Appuie sur une touche pour continuer.
              - Suis ce qui est indiqué jusqu'au choix d'options. Choisis la 1. Ne touche à RIEN pendant le scan.
              - fixnavi.txt va alors s'ouvrir. Copie colle le EN ENTIER ici.

              PS: VundoFix a bel et bien stoppé un problème... Vois les lignes 020 des deux rapports pour être sure.

              Cordialement,
              0
              1. salut,,,

                voila le sacn que tu ma demandé

                Search Navipromo version 2.0.8 commencé le 20/08/2007 à 18:44:10,79

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 15.08.2007 a 15h00 by IL-MAFIOSO

                Executé en mode normal

                *** Recherche Programmes installes ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Recherche dossiers dans C:\Documents and Settings\julienm\Application Data ***

                *** Recherche avec BlackLight Engine/F-secure ***
                BlackLight Engine est un produit de F-secure, pour + d'infos :
                https://www.f-secure.com/en

                F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                ======================================

                Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                This is a beta version. It will expire on 1st of October, 2007.
                Version information: 2.2.1064.

                [+] Started on 08/20/07 at 18:44:12.
                [+] Initializing ...
                [+] Starting scan, press Ctrl-C to abort.
                [+] Scanning for hidden items ..........................................
                [+] Scan complete.
                [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                [+] Exited on 08/20/07 at 18:46:53 (return code = 0).

                *** Recherche fichiers ***

                *** Recherche cles registre ***

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                Recherche Clé Magic Control

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche Heuristique :
                *
                **
                ***
                ****
                *****
                ******
                *******
                ********

                3)Recherche Certificats :

                *** Recherche avec GenericNaviSearch Beta ***
                !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A verifier impérativement avant toute suppression manuelle !!!

                Fichiers trouvés :

                Aucun Fichier trouvé !

                Fichiers suspects :

                Aucun Fichier suspect trouvé !

                *** Analyse Terminé le 20/08/2007 à 18:47:07,82 ***
                0
                1. salut o vertigo je tes mis le rapport que tu ma demandé !! voila maintenant j attend de nouveau conseil de ta part!!!

                  merci d avance...
                  0
                  1. Salut,

                    Voila la suite de la procédure:

                    1. SmitFraudFix
                    - Télécharge SmitFraudFix de S!Ri, balltrap34 et moe31 http://siri.urz.free.fr/Fix/SmitfraudFix.zip sur ton bureau.
                    - Fais Clic droit, extraire tout.

                    2. AVG AntiSpyware:
                    - Télécharge et installe AVG AntiSpyware comme indiqué ici: https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/ (n'oublie pas l'étape de mise à jour !)

                    3. Windows en Mode Sans Echec
                    - Enregistre toutes les consignes qui suivent dans un fichiers texte sur ton bureau car tu n'auras plus accès à internet !
                    - Démarre ton PC
                    - Après le bip d'allumage et avant le logo Windows, tapotes sur F8
                    - Sur l'écran suivant, choisis l'option Mode Sans Echec

                    4. Désinfection
                    - Exécute SmitFraudFix en cliquant sur SmitFraudFix.cmd
                    - Choisis l'option 2
                    - Si des questions te sont posées, réponds oui
                    - Scan ton PC avec AVG AntiSpyware

                    5. Vérifier la désinfection
                    - Redémarre en Mode Normal
                    - Dans le menu démarrer, cliques sur exécuter
                    - Tapes: Msconfig
                    - Fais Enter
                    - Sous l'onglet démarrage, vérifie que le fichier "C:\WINDOWS\system32\drvwaw.dll" est DECOCHE.
                    - S'il ne l'est pas, décoche-le puis cliques sur OK et redémarre le PC.

                    6. HiJackThis
                    - Relance HiJackThis
                    - Choisis l'option "Do a system scan only"
                    - Coches les lignes suivantes:
                    O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvwaw.dll,startup 

                    - Cliques sur "Fix Checked"

                    7. Génère un nouveau log HiJackThis et dis moi comment se comporte ton PC.
                    0
                    1. salut ok merci je fais tous ca et je t indique commen va mon pc
                      0
                      1. salut o vertigo,

                        voila donc g réaliser ce que tu m a demandé:

                        -g bien désinfecté avec smitfraudfix et avg spyware en mode sans echec
                        pour smitfraudfix il a bien trouvé le fichier que tu me site " C:\WINDOWS\system32\drvwaw.dll" et avg a trouvé quelque cookies et 1 un adware generic

                        - maintenant lors de mon controle de desinfection le fichier que tu me site "C:\WINDOWS\system32\drvwaw.dll" je ne le trouve pas dans "msconfig/onglet demarrer"

                        -ensuite la ligne que je dois fixer " hO4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvwaw.dll,startup" dans hijackthis ne s y trouve plus non plus!!

                        maintenant comment se comporte non ordi:

                        -le panneau avec le point d interrogation dans ma barre des taches a disparu

                        -avg me trouve assez souvent un "virus" trojan.agent.arp dans les fichiers "c://windows/temp/winA7A.temp.exe" ( plusieurs ligne quasiment identique sont infecté winA7B.temp.exe,winA7C.temp.exe...etccc)

                        -je vien de decouvrir aussi d ou venais mes sons imtempestif : c une nouvelle connexion réseau qui c mise "connexion creatix V.92 Data fax modem" que puis je y faire?? la supprimé???

                        et enfin donc je te post le nouveau rapport de hijackthis

                        Logfile of HijackThis v1.99.1
                        Scan saved at 21:52:26, on 21/08/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\WINDOWS\system32\CmUCReye.exe
                        C:\WINDOWS\mHotkey.exe
                        C:\WINDOWS\CNYHKey.exe
                        C:\Program Files\Medion Info Display\MdionLCM.exe
                        C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        D:\TOOLS\DAEMON Tools\daemon.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                        C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\hijackthis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
                        O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                        O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [MedionVFD] "C:\Program Files\Medion Info Display\MdionLCM.exe"
                        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
                        O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe /c "
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [DAEMON Tools] "D:\TOOLS\DAEMON Tools\daemon.exe" -lang 1033
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                        O15 - Trusted Zone: http://www.secuser.com
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{3A84077D-3DDE-4C50-A308-318FBF8527F5}: NameServer = 212.27.53.252,212.27.54.252
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                        O20 - Winlogon Notify: wintfj32 - C:\WINDOWS\SYSTEM32\wintfj32.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

                        cordialement,
                        0
                        1. Salut,

                          On avance ;) Si tu ne trouves plus le fichier dans Msconfig ni dans HiJackThis, c'est que SmitFraudFix a bien fait son travail XD

                          Pour la suite... Je vois plus d'infection... (à moins que l'heure et donc la fatigue ne troublent ma vision...) à part le truc que te détecte AVG qui s'exécutait avant sur ton PC alors que maintenant plus :)

                          Pour ton problème de nouvelle connection, je vois pas trop... Tu ne l'avais pas avant ? Tu peux toujours la désactiver en faisant:

                          - Démarrer
                          - Panneau de configuration
                          - Connections réseaux
                          - Sur la nouvelle connexion, cliques droit et sélectionne Désactiver. Si tu rencontres des problèmes tu pourras faire la même manipulation, mais tu la réactive à la place.

                          A part çà, ton ordinateur semble-t-il plus rapide, plus performant, moins lent, ... enfin tu vois ce que je veux dire... ?

                          Amicalement,
                          0
                          1. Pour terminer, je voulais encore te dire:

                            - Il faut faire attention sur internet à ne pas télécharger n'importe quoi n'importe où. Les publicités et les téléchargements illégaux sont des sources de malwares très importants. Ne fais jamais confiance à des Pop-Up qui s'affichent sur des sites web, fais seulement confiance à ce que te dit ton Antivirus.

                            - Avast! ne te protège pas de la meilleure facon qui soit. Je te conseille de le désinstaller pour Antivir (tutorial d'installation ici: https://www.malekal.com/avira-free-security-antivirus-gratuit/

                            - Il te faudrait pour bien faire un FireWall. Vois sur cette page: https://www.malekal.com/tutoriel-zonealarm-firewall/

                            - Si tu veux bien prendre 5 minutes, rapporte ton infection ici pour oeuvrer vers un internet plus propre: https://malwarecomplaints.info/
                            Ton infection était: Adware.Magic.Control (et autres...)

                            Ciao
                            0
                            1. salut o vertigo

                              donc g suivi tes conseils, g remplacé avast par antivir et installé zone alarm

                              mon ordi semble a priori pas trop marché!!

                              par contre g effectué une analyse de mon pc en mode sans echec avec antivir et il a trouvé plusieurs infection donc je te laisse le rapport et si tu peu me dire ce que tu en pense!! merci

                              AntiVir PersonalEdition Classic
                              Report file date: mercredi 22 août 2007 13:30

                              Scanning for 1031172 virus strains and unwanted programs.

                              Licensed to: Avira AntiVir PersonalEdition Classic
                              Serial number: 0000149996-ADJIE-0001
                              Platform: Windows XP
                              Windows version: (Service Pack 2) [5.1.2600]
                              Username: julienm
                              Computer name: JULIEN

                              Version information:
                              BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
                              AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
                              AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
                              LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
                              LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
                              ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
                              ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 11:22:12
                              ANTIVIR2.VDF : 6.39.1.15 1451008 Bytes 17/08/2007 11:22:12
                              ANTIVIR3.VDF : 6.39.1.33 61952 Bytes 22/08/2007 11:22:12
                              AVEWIN32.DLL : 7.4.1.63 2724352 Bytes 22/08/2007 11:22:14
                              AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
                              AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
                              AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
                              AVPACK32.DLL : 7.3.0.15 360488 Bytes 22/08/2007 11:22:14
                              AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
                              AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
                              AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
                              NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
                              RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
                              RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42

                              Configuration settings for the scan:
                              Jobname..........................: Local Hard Disks
                              Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldiscs.avp
                              Logging..........................: low
                              Primary action...................: interactive
                              Secondary action.................: ignore
                              Scan master boot sector..........: off
                              Scan boot sector.................: on
                              Boot sectors.....................: E:,
                              Scan memory......................: on
                              Process scan.....................: on
                              Scan registry....................: on
                              Search for rootkits..............: off
                              Scan all files...................: Intelligent file selection
                              Scan archives....................: on
                              Recursion depth..................: 20
                              Smart extensions.................: on
                              Macro heuristic..................: on
                              File heuristic...................: medium

                              Start of the scan: mercredi 22 août 2007 13:30

                              The scan of running processes will be started
                              Scan process 'avscan.exe' - '1' Module(s) have been scanned
                              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                              Scan process 'explorer.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'guard.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'lsass.exe' - '1' Module(s) have been scanned
                              Scan process 'services.exe' - '1' Module(s) have been scanned
                              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                              Scan process 'csrss.exe' - '1' Module(s) have been scanned
                              Scan process 'smss.exe' - '1' Module(s) have been scanned
                              12 processes with 12 modules were scanned

                              Start scanning boot sectors:
                              Boot sector 'C:\'
                              [NOTE] No virus was found!
                              Boot sector 'D:\'
                              [NOTE] No virus was found!
                              Boot sector 'E:\'
                              [NOTE] No virus was found!

                              Starting to scan the registry.
                              The registry was scanned ( '23' files ).

                              Starting the file scan:

                              Begin scan in 'C:\' <BOOT>
                              C:\pagefile.sys
                              [WARNING] The file could not be opened!
                              C:\Documents and Settings\julienm\Local Settings\Temporary Internet Files\Content.IE5\8TEV4DYN\xc60[1].exe
                              [DETECTION] Is the Trojan horse TR/Crypt.PEC2X.Gen
                              [INFO] The file was moved to '47021efa.qua'!
                              C:\WINDOWS\system32\byxxwww.dll.vir
                              [DETECTION] Is the Trojan horse TR/Vundo.Gen
                              [INFO] The file was moved to '474474b7.qua'!
                              C:\WINDOWS\system32\jkkhhfc.dll
                              [DETECTION] Is the Trojan horse TR/Vundo.Gen
                              [INFO] The file was moved to '473774cd.qua'!
                              C:\WINDOWS\system32\wintfj32.dll
                              [DETECTION] Is the Trojan horse TR/Crypt.PEC2X.Gen
                              [WARNING] An error has occurred and the file was not deleted. ErrorID: 16003
                              [WARNING] The file could not be deleted!
                              C:\WINDOWS\system32\drivers\sptd.sys
                              [WARNING] The file could not be opened!
                              C:\WINDOWS\Temp\gosA71.tmp
                              [DETECTION] Is the Trojan horse TR/Crypt.PEC2X.Gen
                              [INFO] The file was moved to '473f761b.qua'!
                              C:\WINDOWS\Temp\win132D.tmp.exe
                              [DETECTION] The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Crypted
                              [INFO] The file was moved to '473a7648.qua'!
                              C:\WINDOWS\Temp\win132F.tmp.exe
                              [DETECTION] The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Crypted
                              [INFO] The file was moved to '473a764c.qua'!
                              C:\WINDOWS\Temp\win1330.tmp.exe
                              [DETECTION] The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Crypted
                              [INFO] The file was moved to '473a764f.qua'!
                              C:\WINDOWS\Temp\win1331.tmp.exe
                              [DETECTION] The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Crypted
                              [INFO] The file was moved to '473a7652.qua'!
                              C:\WINDOWS\Temp\win354.tmp.exe
                              [DETECTION] The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Crypted
                              [INFO] The file was moved to '473a7654.qua'!
                              C:\WINDOWS\Temp\winA6D.tmp.exe
                              [DETECTION] The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Crypted
                              [INFO] The file was moved to '473a7656.qua'!
                              Begin scan in 'D:\' <BACKUP>
                              D:\archives\internet\eMule0.47a\Incoming\Dragon_Ball_Z_L'Intégrale_CD_12_Ep_153-168_par_Aragorn.ace
                              [0] Archive type: ACE
                              --> DBZ - 153 - La bou‚e de sauvetage.avi
                              [WARNING] Error creating the file
                              --> DBZ - 168 - Le retour de Sangoku.avi
                              [WARNING] No further files can be extracted from this archive. The archive will be closed
                              [WARNING] No further files can be extracted from this archive. The archive will be closed
                              D:\archives\internet\eMule0.47a\Incoming\Dragon_Ball_Z_L'Intégrale_CD_13_Ep_169-186_par_Aragorn.ace
                              [0] Archive type: ACE
                              --> DBZ - 179 - La tactique secrŠte.avi
                              [WARNING] Error creating the file
                              --> DBZ - 174 - Les boules de cristal.avi
                              [WARNING] No further files can be extracted from this archive. The archive will be closed
                              [WARNING] No further files can be extracted from this archive. The archive will be closed
                              Begin scan in 'E:\' <RECOVER>

                              End of the scan: mercredi 22 août 2007 20:11
                              Used time: 6:41:08 min

                              The scan has been done completely.

                              4031 Scanning directories
                              219654 Files were scanned
                              11 viruses and/or unwanted programs were found
                              6 classified as suspicious:
                              0 files were deleted
                              0 files were repaired
                              10 files were moved to quarantine
                              0 files were renamed
                              2 Files cannot be scanned
                              219637 Files not concerned
                              7829 Archives were scanned
                              9 Warnings
                              0 Notes
                              0 Hidden objects were found
                              0
                              1. Oula... mea culpa...

                                Que veux tu dire quand tu écris : "Mon ordi semble a priori pas trop marcher !!" ??? Il marche bien ou pas ?
                                Ah oui, j'ai fait une petite bêtise... enfin, rien de grave. J'ai tellement été occupé par Magic.Control que j'en ai oublié Virtumonde.

                                Refais cette procédure:
                                1. VundoFix:
                                - Télécharge VundoFix by Atribune: http://www.atribune.org/ccount/click.php?id=4
                                - Double cliques dessus,
                                - Choisis "Scan For Vundo"
                                - Si le programme veut supprimer des objets, accepte.
                                - A la fin, il te sera peut etre demandé de redémarrer, fais le.

                                2. VirtumondeBegone et Symantec Vundo Remove Tool
                                - Télécharge VirtumondeBeGone ici: http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
                                - Télécharge Symantec Vundo Remove Tool ici: https://www.broadcom.com/support/security-center

                                3. Désinfection:
                                - Démarre Windows en mode Sans échec. Pour ce faire, après le bip d'allumage de ton PC et avant le logo de WinXP, tapotes sur F8 jusqu'à l'apparition du menu ou tu choisiras "Mode Sans Echec".
                                - Exécute VirtumondeBeGone
                                - Exécute Symantec Vundo Remove Tool.
                                - Redémarre en mode normal.
                                - Poste un nouveau rapport HiJackThis.

                                (sorry)
                                0
                                1. oui excuse mea culpa!! ;)

                                  non je voulais dire qu 'il marche bien, enfin j en ai bien l impression!!!

                                  bon je fais ce que tu me demande
                                  0
                                  1. Ok, pour ma part, je reviendrai surement vers 22h30, ou demain.
                                    0
                                    1. voila g analyser mon pc en mode sans echec avec virtumondebegone et symantec vundo remove tool

                                      et voici le rapport hijackthis

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 21:25:03, on 22/08/2007
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\RTHDCPL.EXE
                                      C:\WINDOWS\system32\CmUCReye.exe
                                      C:\WINDOWS\mHotkey.exe
                                      C:\WINDOWS\CNYHKey.exe
                                      C:\Program Files\Medion Info Display\MdionLCM.exe
                                      C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                                      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                                      C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      C:\WINDOWS\system32\nvsvc32.exe
                                      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                      C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                                      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                      C:\WINDOWS\system32\wscntfy.exe
                                      C:\hijackthis\HijackThis.exe
                                      C:\WINDOWS\system32\wuauclt.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                      O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
                                      O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                                      O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                      O4 - HKLM\..\Run: [MedionVFD] "C:\Program Files\Medion Info Display\MdionLCM.exe"
                                      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
                                      O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe /c "
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                                      O15 - Trusted Zone: http://www.secuser.com
                                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                      O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{3A84077D-3DDE-4C50-A308-318FBF8527F5}: NameServer = 212.27.53.252,212.27.54.252
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                      O20 - Winlogon Notify: wintfj32 - wintfj32.dll (file missing)
                                      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                                      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                      0
                                      1. ok ;)

                                        - Relance HiJackThis
                                        - Choisis l'option "Do a system scan only"
                                        - Coches les lignes suivantes:
                                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                        O20 - Winlogon Notify: wintfj32 - wintfj32.dll (file missing) 

                                        - Cliques sur "Fix Checked"

                                        Voila, ton PC est parti pour un bon moment... XD

                                        - Si tu veux bien prendre 5 minutes, rapporte ton infection ici pour oeuvrer vers un internet plus propre: https://malwarecomplaints.info/
                                        Ton infection était: Adware.Magic.Control ET Virtumonde/Vundo
                                        0
                                        1. salut, et bien je te remercie pour tous ce que tu as fais pour moi!! je ne c est comment te remercier a par te dire que si tu as un souci de chaudière la peut etre je pourrais t aider!!!

                                          voila tous!!! merci
                                          0
                                          • 1
                                          • 2