A voir également:
- [malware] Mon PC envoi des mail tout seul...
- Yahoo mail - Accueil - Mail
- Test performance pc - Guide
- Mon pc rame que faire - Guide
- Reinitialiser pc - Guide
- Plus de son sur mon pc - Guide
17 réponses
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
20 août 2007 à 05:50
20 août 2007 à 05:50
Salut Cybtech,
En attendant que quelqu'un t'analyse ton HiJackthis (moi dodo dsl).
Essayes 1 ou 2 de ces scan en ligne:
F-secure http://support.f-secure.com/enu/home/ols.shtml
Nod32 Eset : https://www.eset.com/int/home/online-scanner/?i_agree=14
Trendmicro https://www.trendmicro.com/fr_fr/business.html
Bitdefender: http://www.bitdefender.fr/scan8/#
(liens utile à rajouter dans tes favoris)
Quand tout sera ok, enlève Avast car il n'est plus le meilleur gratuit, essayes Antivir de Avira il est gratuit comme Avast mais bien meilleur:
https://www.avira.com/
Un comparatif très intéressant Avast-Antivir:
http://forum.malekal.com/ftopic3528.php
Le tutoriel pour Antivir ici :
http://forum.malekal.com/ftopic4192.php
2 comparatifs complet sur les AV:
http://www.pcinpact.com/actu/news/31149-Antivirus-resultats-dun-test-de-performances.htm
https://www.av-comparatives.org/
En cas de doute sur un fichier tu peux essayer ici:
https://www.virustotal.com/gui/
https://virusscan.jotti.org/
(utile à rajouter dans tes favoris)
Ils permettent de contrôler un fichier à travers 1 à 2 quinzaines de moteur d'AV.
Tu clic sur parcourir et tu vas chercher le fichier suspect et tu clic sur submit ou envoyer le fichier suivant le site.
Un petit outil utile à passer 1 fois par mois, CCleaner: https://www.ccleaner.com/
Pour nettoyer la base de registre proprement et enlever les fichiers temporaires.
Regarde bien ce qui est coché avant de lancer le nettoyage, historique, cookies..., tout n'est pas cocher par défaut hehehe
Décoches la barre yahoo à l'installation.
Une fois installé, vas dans Options/Propriétés/ Effacement sécurisé du fichier (lent) Type NSA (7 Passages).
C'est la meilleure config.
Tu clic sur le bouton Erreurs et ensuite tu répétes 2 fois les étapes suivante:
Chercher les erreurs- Réparer les erreurs sélectionnées
N'oublies pas sauvegarder au cas ou il supprimerait une mauvaise clef (peu probable)
Essayes aussi adaware, a-squared free
Cordialement,
Denis
En attendant que quelqu'un t'analyse ton HiJackthis (moi dodo dsl).
Essayes 1 ou 2 de ces scan en ligne:
F-secure http://support.f-secure.com/enu/home/ols.shtml
Nod32 Eset : https://www.eset.com/int/home/online-scanner/?i_agree=14
Trendmicro https://www.trendmicro.com/fr_fr/business.html
Bitdefender: http://www.bitdefender.fr/scan8/#
(liens utile à rajouter dans tes favoris)
Quand tout sera ok, enlève Avast car il n'est plus le meilleur gratuit, essayes Antivir de Avira il est gratuit comme Avast mais bien meilleur:
https://www.avira.com/
Un comparatif très intéressant Avast-Antivir:
http://forum.malekal.com/ftopic3528.php
Le tutoriel pour Antivir ici :
http://forum.malekal.com/ftopic4192.php
2 comparatifs complet sur les AV:
http://www.pcinpact.com/actu/news/31149-Antivirus-resultats-dun-test-de-performances.htm
https://www.av-comparatives.org/
En cas de doute sur un fichier tu peux essayer ici:
https://www.virustotal.com/gui/
https://virusscan.jotti.org/
(utile à rajouter dans tes favoris)
Ils permettent de contrôler un fichier à travers 1 à 2 quinzaines de moteur d'AV.
Tu clic sur parcourir et tu vas chercher le fichier suspect et tu clic sur submit ou envoyer le fichier suivant le site.
Un petit outil utile à passer 1 fois par mois, CCleaner: https://www.ccleaner.com/
Pour nettoyer la base de registre proprement et enlever les fichiers temporaires.
Regarde bien ce qui est coché avant de lancer le nettoyage, historique, cookies..., tout n'est pas cocher par défaut hehehe
Décoches la barre yahoo à l'installation.
Une fois installé, vas dans Options/Propriétés/ Effacement sécurisé du fichier (lent) Type NSA (7 Passages).
C'est la meilleure config.
Tu clic sur le bouton Erreurs et ensuite tu répétes 2 fois les étapes suivante:
Chercher les erreurs- Réparer les erreurs sélectionnées
N'oublies pas sauvegarder au cas ou il supprimerait une mauvaise clef (peu probable)
Essayes aussi adaware, a-squared free
Cordialement,
Denis
Merci pour ta réponse DenisCool :)
Je vais essayer tout cela dès que je peux.
D'autres idées par rapport a mon rapport HiJackThis ???
Je vais essayer tout cela dès que je peux.
D'autres idées par rapport a mon rapport HiJackThis ???
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
20 août 2007 à 19:05
20 août 2007 à 19:05
salut,
Va voir ici http://www.hijackthis.de/index.php#
Puis tu colles ton log hijackthis dans le rectangle ''veuillez copier votre log ci-dessous'' puis clic sur le bouton en dessous ou bien envois le fichier de ton log sous ''recherchez un log sauvegardé sur votre disque dur'' en appuyant sur parcourir.
Ensuite appuis sur ''Évaluer'' ça va l'analyser...
Partout ou il y aura des croix rouges ces lignes sont à cocher puis à fixer avec HiJackthis.
La ou il y a des points d'interrogation jaunes c'est ou douteux ou inutile donc il est préférable de cocher ces lignes également.
Avant de tout cocher, fermes toutes tes applications.
Denis
Va voir ici http://www.hijackthis.de/index.php#
Puis tu colles ton log hijackthis dans le rectangle ''veuillez copier votre log ci-dessous'' puis clic sur le bouton en dessous ou bien envois le fichier de ton log sous ''recherchez un log sauvegardé sur votre disque dur'' en appuyant sur parcourir.
Ensuite appuis sur ''Évaluer'' ça va l'analyser...
Partout ou il y aura des croix rouges ces lignes sont à cocher puis à fixer avec HiJackthis.
La ou il y a des points d'interrogation jaunes c'est ou douteux ou inutile donc il est préférable de cocher ces lignes également.
Avant de tout cocher, fermes toutes tes applications.
Denis
Bon, Apres tous ces conseils, differentes methodes trouvées sur ce forum appliquées, j'ai toujours mon probleme!
Antivir ne me detecte rien, AVG ne me detecte rien, Spybot ne me detecte rien, Prevx2 ne me detecte rien!
J'ai vraiment besoin d'aide! J'aimerai eviter de reinstaller encore une fois ma machine! Le plus ettonant c'est qu'en partant en vacance je n'avais plus ce probleme, ma machine a été débranchée (prise enlevée) pendant 2 semaines. Je l'ai rebranché et aussitot cela a recommencé!
J'en ai marre!!!
Voici le rapport "Antivir" :
AntiVir PersonalEdition Classic
Report file date: mardi 21 août 2007 00:22
Scanning for 1029447 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Administrateur
Computer name: CYBTECH
Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 21:07:46
ANTIVIR2.VDF : 6.39.1.15 1451008 Bytes 17/08/2007 21:07:47
ANTIVIR3.VDF : 6.39.1.25 38912 Bytes 20/08/2007 21:07:47
AVEWIN32.DLL : 7.4.1.62 2724352 Bytes 20/08/2007 21:07:47
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 20/08/2007 21:07:48
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42
Configuration settings for the scan:
Jobname..........................: Local Hard Disks
Configuration file...............: G:\Program Files\AntiVir PersonalEdition Classic\alldiscs.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: G:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: mardi 21 août 2007 00:22
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'SpybotSD.exe' - '1' Module(s) have been scanned
Scan process 'KHALMNPR.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'ServiceLayer.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SetPoint.exe' - '1' Module(s) have been scanned
Scan process 'RichVideo.exe' - '1' Module(s) have been scanned
Scan process 'PXAgent.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'PXConsole.exe' - '1' Module(s) have been scanned
Scan process 'PicasaMediaDetector.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'LaunchApplication.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'apdproxy.exe' - '1' Module(s) have been scanned
Scan process 'soundman.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'TomTomHOME.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
43 processes with 43 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'G:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '20' files ).
Starting the file scan:
Begin scan in 'C:\'
Begin scan in 'G:\'
G:\pagefile.sys
[WARNING] The file could not be opened!
G:\WINDOWS\system32\lzx32.sys
[WARNING] The file could not be opened!
End of the scan: mardi 21 août 2007 01:05
Used time: 42:52 min
The scan has been done completely.
9974 Scanning directories
286436 Files were scanned
0 viruses and/or unwanted programs were found
0 classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
286436 Files not concerned
2419 Archives were scanned
2 Warnings
24 Notes
0 Hidden objects were found
*************************************************************************************
Et un nouveau rapport HiJack :
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 01:14:16, on 21/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
G:\WINDOWS\Explorer.EXE
G:\Program Files\TomTom HOME\TomTomHOME.exe
G:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
G:\WINDOWS\SOUNDMAN.EXE
G:\Program Files\Adobe\Adobe Photoshop Lightroom 1.1\apdproxy.exe
G:\WINDOWS\system32\RUNDLL32.EXE
G:\Program Files\a-squared Free\a2service.exe
G:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
G:\Program Files\Picasa2\PicasaMediaDetector.exe
G:\Program Files\Prevx2\PXConsole.exe
G:\Program Files\AntiVir PersonalEdition Classic\sched.exe
G:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
G:\WINDOWS\system32\ctfmon.exe
G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
G:\WINDOWS\system32\nvsvc32.exe
G:\Program Files\Prevx2\PXAgent.exe
G:\Program Files\CyberLink\Shared files\RichVideo.exe
G:\Program Files\Logitech\SetPoint\SetPoint.exe
G:\WINDOWS\system32\svchost.exe
G:\Program Files\PC Connectivity Solution\ServiceLayer.exe
G:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
G:\Program Files\Mozilla Firefox\firefox.exe
G:\PROGRA~1\MICROS~1\OFFICE11\OUTLOOK.EXE
G:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
G:\Téléchargements\HiJackThis_v2.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - G:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - G:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TomTomHOME.exe] "G:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "G:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "G:\Program Files\Adobe\Adobe Photoshop Lightroom 1.1\apdproxy.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PCSuiteTrayApplication] G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Picasa Media Detector] G:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [PrevxOne] "G:\Program Files\Prevx2\PXConsole.exe"
O4 - HKLM\..\Run: [avgnt] "G:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://G:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Program Files\ICQ6\ICQ.exe
O14 - IERESET.INF: START_PAGE_URL=www.google.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - G:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC7D1877-CF25-4F9F-9157-E025A30DE5EB}: NameServer = 212.198.0.91,212.98.2.51
O20 - Winlogon Notify: crypt - G:\WINDOWS\
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - G:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - G:\WINDOWS\system32\browseui.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - G:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - G:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - G:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - G:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - G:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - G:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - G:\WINDOWS\system32\services.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - G:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - G:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - G:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - G:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - G:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NBService - Nero AG - G:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - G:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - G:\WINDOWS\system32\services.exe
O23 - Service: Prevx Agent (PREVXAgent) - Prevx - G:\Program Files\Prevx2\PXAgent.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - G:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - G:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - G:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - G:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - G:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - G:\WINDOWS\system32\wbem\wmiapsrv.exe
Antivir ne me detecte rien, AVG ne me detecte rien, Spybot ne me detecte rien, Prevx2 ne me detecte rien!
J'ai vraiment besoin d'aide! J'aimerai eviter de reinstaller encore une fois ma machine! Le plus ettonant c'est qu'en partant en vacance je n'avais plus ce probleme, ma machine a été débranchée (prise enlevée) pendant 2 semaines. Je l'ai rebranché et aussitot cela a recommencé!
J'en ai marre!!!
Voici le rapport "Antivir" :
AntiVir PersonalEdition Classic
Report file date: mardi 21 août 2007 00:22
Scanning for 1029447 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Administrateur
Computer name: CYBTECH
Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 21:07:46
ANTIVIR2.VDF : 6.39.1.15 1451008 Bytes 17/08/2007 21:07:47
ANTIVIR3.VDF : 6.39.1.25 38912 Bytes 20/08/2007 21:07:47
AVEWIN32.DLL : 7.4.1.62 2724352 Bytes 20/08/2007 21:07:47
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 20/08/2007 21:07:48
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42
Configuration settings for the scan:
Jobname..........................: Local Hard Disks
Configuration file...............: G:\Program Files\AntiVir PersonalEdition Classic\alldiscs.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: G:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: mardi 21 août 2007 00:22
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'SpybotSD.exe' - '1' Module(s) have been scanned
Scan process 'KHALMNPR.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'ServiceLayer.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SetPoint.exe' - '1' Module(s) have been scanned
Scan process 'RichVideo.exe' - '1' Module(s) have been scanned
Scan process 'PXAgent.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'PXConsole.exe' - '1' Module(s) have been scanned
Scan process 'PicasaMediaDetector.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'LaunchApplication.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'apdproxy.exe' - '1' Module(s) have been scanned
Scan process 'soundman.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'TomTomHOME.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
43 processes with 43 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'G:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '20' files ).
Starting the file scan:
Begin scan in 'C:\'
Begin scan in 'G:\'
G:\pagefile.sys
[WARNING] The file could not be opened!
G:\WINDOWS\system32\lzx32.sys
[WARNING] The file could not be opened!
End of the scan: mardi 21 août 2007 01:05
Used time: 42:52 min
The scan has been done completely.
9974 Scanning directories
286436 Files were scanned
0 viruses and/or unwanted programs were found
0 classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
286436 Files not concerned
2419 Archives were scanned
2 Warnings
24 Notes
0 Hidden objects were found
*************************************************************************************
Et un nouveau rapport HiJack :
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 01:14:16, on 21/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
G:\WINDOWS\Explorer.EXE
G:\Program Files\TomTom HOME\TomTomHOME.exe
G:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
G:\WINDOWS\SOUNDMAN.EXE
G:\Program Files\Adobe\Adobe Photoshop Lightroom 1.1\apdproxy.exe
G:\WINDOWS\system32\RUNDLL32.EXE
G:\Program Files\a-squared Free\a2service.exe
G:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
G:\Program Files\Picasa2\PicasaMediaDetector.exe
G:\Program Files\Prevx2\PXConsole.exe
G:\Program Files\AntiVir PersonalEdition Classic\sched.exe
G:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
G:\WINDOWS\system32\ctfmon.exe
G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
G:\WINDOWS\system32\nvsvc32.exe
G:\Program Files\Prevx2\PXAgent.exe
G:\Program Files\CyberLink\Shared files\RichVideo.exe
G:\Program Files\Logitech\SetPoint\SetPoint.exe
G:\WINDOWS\system32\svchost.exe
G:\Program Files\PC Connectivity Solution\ServiceLayer.exe
G:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
G:\Program Files\Mozilla Firefox\firefox.exe
G:\PROGRA~1\MICROS~1\OFFICE11\OUTLOOK.EXE
G:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
G:\Téléchargements\HiJackThis_v2.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - G:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - G:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TomTomHOME.exe] "G:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "G:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "G:\Program Files\Adobe\Adobe Photoshop Lightroom 1.1\apdproxy.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PCSuiteTrayApplication] G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Picasa Media Detector] G:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [PrevxOne] "G:\Program Files\Prevx2\PXConsole.exe"
O4 - HKLM\..\Run: [avgnt] "G:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://G:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Program Files\ICQ6\ICQ.exe
O14 - IERESET.INF: START_PAGE_URL=www.google.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - G:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC7D1877-CF25-4F9F-9157-E025A30DE5EB}: NameServer = 212.198.0.91,212.98.2.51
O20 - Winlogon Notify: crypt - G:\WINDOWS\
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - G:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - G:\WINDOWS\system32\browseui.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - G:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - G:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - G:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - G:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - G:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - G:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - G:\WINDOWS\system32\services.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - G:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - G:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - G:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - G:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - G:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NBService - Nero AG - G:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - G:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - G:\WINDOWS\system32\services.exe
O23 - Service: Prevx Agent (PREVXAgent) - Prevx - G:\Program Files\Prevx2\PXAgent.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - G:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - G:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - G:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - G:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - G:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - G:\WINDOWS\system32\wbem\wmiapsrv.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
21 août 2007 à 01:28
21 août 2007 à 01:28
cybtech,
fermes des applications et ton navigateur,
lance HiJackthis, coches ces lignes puis fix
inutile
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
inconnu
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC7D1877-CF25-4F9F-9157-E025A30DE5EB}: NameServer = 212.198.0.91,212.98.2.51
O20 - Winlogon Notify: crypt - G:\WINDOWS\
Tu pouvais l'analyser toi même avec le lien je t'ai envoyé dans le msg précédent (la réponse est direct c'est automatique) ;-)
Denis
fermes des applications et ton navigateur,
lance HiJackthis, coches ces lignes puis fix
inutile
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
inconnu
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC7D1877-CF25-4F9F-9157-E025A30DE5EB}: NameServer = 212.198.0.91,212.98.2.51
O20 - Winlogon Notify: crypt - G:\WINDOWS\
Tu pouvais l'analyser toi même avec le lien je t'ai envoyé dans le msg précédent (la réponse est direct c'est automatique) ;-)
Denis
Hello Denis,
Je me suis bien servis de ton lien mais comme tu as pu le voir sur mon dernier message (posté à 1h15) il etait un peu tard pour avoir les idées vraiment claires.
Je vais appliquer ce que tu m'as donné. On verra bien. En tout cas, je sais pas trop ce que j'ai choppé mais c'est une sacré saloperie!
Je vous tiens au courant des evolutions s'il y en a.
Je me suis bien servis de ton lien mais comme tu as pu le voir sur mon dernier message (posté à 1h15) il etait un peu tard pour avoir les idées vraiment claires.
Je vais appliquer ce que tu m'as donné. On verra bien. En tout cas, je sais pas trop ce que j'ai choppé mais c'est une sacré saloperie!
Je vous tiens au courant des evolutions s'il y en a.
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
21 août 2007 à 19:09
21 août 2007 à 19:09
salut cybtech,
Il y a d'autre méthode plus poussé pour supprimer ce genre de menaces.
Car parfois elle revienne juste en fixant les lignes HiJackthis.
mode sans échec, VundoFix, Sdfix...
Je pourrais t'aider si nécessaire mais je ne les maitrises pas toute.
Voici une intervention de raleuboleu, ou il explique tout:
https://forums.commentcamarche.net/forum/affich-3391080-trojan-w32-looksky#1
Denis
Il y a d'autre méthode plus poussé pour supprimer ce genre de menaces.
Car parfois elle revienne juste en fixant les lignes HiJackthis.
mode sans échec, VundoFix, Sdfix...
Je pourrais t'aider si nécessaire mais je ne les maitrises pas toute.
Voici une intervention de raleuboleu, ou il explique tout:
https://forums.commentcamarche.net/forum/affich-3391080-trojan-w32-looksky#1
Denis
Hello Denis,
Encore merci pour ton aide.
Bien, je ne vais pas crier victoire trop vite mais il semble bien que SDFix ai réussi a résoudre mon probleme...
Là je suis en train de surveiller ce que fait mon ordi avec Prevx 2.0 et il n'a pas encore envoyé le moindre mail...
Bon il a quand meme fallut au je remette d'aplomb ma config réseau. Je suis derriere un routeur wifi, branché en direct dessus et il me fait du NAT (Network Adress Translation pour les profanes ;) ). De plus je suis en IP fixe derriere ce dernier, question de securitée tout de meme...
Voici donc le rapport de SDFix :
SDFix: Version 1.99
Run by Administrateur on 21/08/2007 at 23:39
Microsoft Windows XP [version 5.1.2600]
Running From: G:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Service pe386 - Deleted after Reboot
Normal Mode:
Checking Files:
Trojan Files Found:
G:\WINDOWS\system32\lzx32.sys - Deleted
G:\WINDOWS\system32\lzx32.sys - Deleted
Removing Temp Files...
ADS Check:
G:\WINDOWS
No streams found.
G:\WINDOWS\system32
No streams found.
G:\WINDOWS\system32\svchost.exe
No streams found.
G:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"G:\\Program Files\\MSN Messenger\\msnmsgr.exe"="G:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"G:\\Program Files\\MSN Messenger\\livecall.exe"="G:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"G:\\Program Files\\wallwatcher\\WallWatcher.exe"="G:\\Program Files\\wallwatcher\\WallWatcher.exe:*:Enabled:WallWatcher"
"G:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"="G:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe:*:Enabled:Nokia Software Updater"
"G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\nsl_host_process.exe"="G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
"G:\\WINDOWS\\system32\\mmc.exe"="G:\\WINDOWS\\system32\\mmc.exe:*:Enabled:Microsoft Management Console"
"G:\\Program Files\\ICQ6\\ICQ.exe"="G:\\Program Files\\ICQ6\\ICQ.exe:*:Enabled:ICQ6"
"G:\\Program Files\\VPN Individuel\\Extranet.exe"="G:\\Program Files\\VPN Individuel\\Extranet.exe:*:Enabled:Contivity VPN Client"
"G:\\Program Files\\Bonjour\\mDNSResponder.exe"="G:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\RM.exe"="G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\RM.exe:*:Enabled:Render Manager"
"G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\StudioU.mod"="G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\StudioU.mod:*:Enabled:Liquid"
"G:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"="G:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe:*:Enabled:CyberLink PowerDVD"
"G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"="G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"G:\\Program Files\\MSN Messenger\\msnmsgr.exe"="G:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"G:\\Program Files\\MSN Messenger\\livecall.exe"="G:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Remaining Files:
---------------
File Backups: - G:\SDFix\backups\backups.zip
Registry Backups: - G:\SDFix\backups\backupreg.zip
Full Registry Backup: - G:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
Files with Hidden Attributes:
G:\Program Files\Canon\Canon Setup Utility 2.0\uinstrsc.dll
G:\Program Files\Canon\Canon Setup Utility 2.0\Maint.exe
G:\Program Files\Picasa2\setup.exe
G:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
Finished
Voila, encore merci pour votre aide.
Je garde la procédure de "raleubeleu" sous le coude au cas ou...
Je verrai demain si c'est vraiment résolut.
Bonne soirée a tous.
Encore merci pour ton aide.
Bien, je ne vais pas crier victoire trop vite mais il semble bien que SDFix ai réussi a résoudre mon probleme...
Là je suis en train de surveiller ce que fait mon ordi avec Prevx 2.0 et il n'a pas encore envoyé le moindre mail...
Bon il a quand meme fallut au je remette d'aplomb ma config réseau. Je suis derriere un routeur wifi, branché en direct dessus et il me fait du NAT (Network Adress Translation pour les profanes ;) ). De plus je suis en IP fixe derriere ce dernier, question de securitée tout de meme...
Voici donc le rapport de SDFix :
SDFix: Version 1.99
Run by Administrateur on 21/08/2007 at 23:39
Microsoft Windows XP [version 5.1.2600]
Running From: G:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Service pe386 - Deleted after Reboot
Normal Mode:
Checking Files:
Trojan Files Found:
G:\WINDOWS\system32\lzx32.sys - Deleted
G:\WINDOWS\system32\lzx32.sys - Deleted
Removing Temp Files...
ADS Check:
G:\WINDOWS
No streams found.
G:\WINDOWS\system32
No streams found.
G:\WINDOWS\system32\svchost.exe
No streams found.
G:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"G:\\Program Files\\MSN Messenger\\msnmsgr.exe"="G:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"G:\\Program Files\\MSN Messenger\\livecall.exe"="G:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"G:\\Program Files\\wallwatcher\\WallWatcher.exe"="G:\\Program Files\\wallwatcher\\WallWatcher.exe:*:Enabled:WallWatcher"
"G:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"="G:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe:*:Enabled:Nokia Software Updater"
"G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\nsl_host_process.exe"="G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
"G:\\WINDOWS\\system32\\mmc.exe"="G:\\WINDOWS\\system32\\mmc.exe:*:Enabled:Microsoft Management Console"
"G:\\Program Files\\ICQ6\\ICQ.exe"="G:\\Program Files\\ICQ6\\ICQ.exe:*:Enabled:ICQ6"
"G:\\Program Files\\VPN Individuel\\Extranet.exe"="G:\\Program Files\\VPN Individuel\\Extranet.exe:*:Enabled:Contivity VPN Client"
"G:\\Program Files\\Bonjour\\mDNSResponder.exe"="G:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\RM.exe"="G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\RM.exe:*:Enabled:Render Manager"
"G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\StudioU.mod"="G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\StudioU.mod:*:Enabled:Liquid"
"G:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"="G:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe:*:Enabled:CyberLink PowerDVD"
"G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"="G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"G:\\Program Files\\MSN Messenger\\msnmsgr.exe"="G:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"G:\\Program Files\\MSN Messenger\\livecall.exe"="G:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Remaining Files:
---------------
File Backups: - G:\SDFix\backups\backups.zip
Registry Backups: - G:\SDFix\backups\backupreg.zip
Full Registry Backup: - G:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
Files with Hidden Attributes:
G:\Program Files\Canon\Canon Setup Utility 2.0\uinstrsc.dll
G:\Program Files\Canon\Canon Setup Utility 2.0\Maint.exe
G:\Program Files\Picasa2\setup.exe
G:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
Finished
Voila, encore merci pour votre aide.
Je garde la procédure de "raleubeleu" sous le coude au cas ou...
Je verrai demain si c'est vraiment résolut.
Bonne soirée a tous.
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
22 août 2007 à 02:52
22 août 2007 à 02:52
cybtech,
as tu réalisé la procédure après avoir désactivé la restauration système?
le fichier lzx32.sys semble être associé au Backdoor Rustock.B
Backdoor. Rustock. B est un cheval de Troie Backdoor qui permet à un ordinateur compromis d'être utilisé comme un proxy secret. Il utilise des techniques rootkit avancées pour cacher n'importe quels fichiers et sous clefs d'enregistrement qu'il crée.
Il conseille de désactiver la restauration avant la désinfection.
Denis
as tu réalisé la procédure après avoir désactivé la restauration système?
le fichier lzx32.sys semble être associé au Backdoor Rustock.B
Backdoor. Rustock. B est un cheval de Troie Backdoor qui permet à un ordinateur compromis d'être utilisé comme un proxy secret. Il utilise des techniques rootkit avancées pour cacher n'importe quels fichiers et sous clefs d'enregistrement qu'il crée.
Il conseille de désactiver la restauration avant la désinfection.
Denis
Salut Denis,
Oui la restauration etait désactivée losrsque j'ai suivi la procédure de raleubeleu.
Faudra que je penses a la remettre en route ce soir. A moins que ce ne soit pas une bonne idée??
Oui la restauration etait désactivée losrsque j'ai suivi la procédure de raleubeleu.
Faudra que je penses a la remettre en route ce soir. A moins que ce ne soit pas une bonne idée??
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
23 août 2007 à 03:06
23 août 2007 à 03:06
cybtech,
Tout semble parfait alors, cool.
Tu peux maintenant réactiver la restauration, de toute manière les vieux fichiers de restauration ont été effacé.
Coche sur problème résolu, tout en haut de ton tout premier message.
Denis
Tout semble parfait alors, cool.
Tu peux maintenant réactiver la restauration, de toute manière les vieux fichiers de restauration ont été effacé.
Coche sur problème résolu, tout en haut de ton tout premier message.
Denis
Encore merci en tout cas Denis :)
Bonne continuation a tous et a plus tard pour d'autres question, j'espere moins cruciales...
Bonne continuation a tous et a plus tard pour d'autres question, j'espere moins cruciales...
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
23 août 2007 à 18:40
23 août 2007 à 18:40
cybtech,
Excuses moi d'insister, pourrais tu cocher problème résolu, tout en haut de ton tout premier message.
-------------
Modifier le statut de la discussion
Afin d'améliorer la qualité des échanges, merci d'indiquer si la discussion ci-dessous a répondu à votre attente :
Problème non résolu (poster un complément d'information pour faire remonter le fil de discussion)
Problème résolu (merci de poster un message récapitulant la solution)
Valider
Merci,
Denis
Excuses moi d'insister, pourrais tu cocher problème résolu, tout en haut de ton tout premier message.
-------------
Modifier le statut de la discussion
Afin d'améliorer la qualité des échanges, merci d'indiquer si la discussion ci-dessous a répondu à votre attente :
Problème non résolu (poster un complément d'information pour faire remonter le fil de discussion)
Problème résolu (merci de poster un message récapitulant la solution)
Valider
Merci,
Denis
cybtech
Messages postés
1
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
24 août 2007
24 août 2007 à 10:13
24 août 2007 à 10:13
Salut Denis,
Le probleme c'est que je n'ai rien a cocher...
J'ai cherché mais pas trouver. Le truc c'est que je me suis inscrit qu'apres avoir commencé a poster donc en clair j'ai peut-etre pas les bons droits...
Le probleme c'est que je n'ai rien a cocher...
J'ai cherché mais pas trouver. Le truc c'est que je me suis inscrit qu'apres avoir commencé a poster donc en clair j'ai peut-etre pas les bons droits...
Un petit test pour voir si je vais réussir a faire apparaitre les bon boutons pour fermer la discution...
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
24 août 2007 à 17:50
24 août 2007 à 17:50
pas grave te casse pas la tête alors
merci,
Denis
merci,
Denis
Bonjour,
Moi depuis ce matin j'ai un problème un peu inverse, il m'arrive sur ma messagerie outlook express des retours de e-mails non distribués (15) alors que je n'ai rien envoyés (les adresses sont des adresses que je ne connais pas.) il y a des pièces jointes en retour que je ne n'ouvrent pas)
Merci de me répondre si vous avez déjà eu ce problème, car j'ai bien peur qu'il y ait encore quelque chose de louche
Moi depuis ce matin j'ai un problème un peu inverse, il m'arrive sur ma messagerie outlook express des retours de e-mails non distribués (15) alors que je n'ai rien envoyés (les adresses sont des adresses que je ne connais pas.) il y a des pièces jointes en retour que je ne n'ouvrent pas)
Merci de me répondre si vous avez déjà eu ce problème, car j'ai bien peur qu'il y ait encore quelque chose de louche