[Virus] Infecté par des Trojan

Dallina Messages postés 7 Statut Membre -  
Dallina Messages postés 7 Statut Membre -
Bonjour,

Je vous ecrit parce que depuis quelque jours mon ordinateur est infecté par deux Trojan, dont voici les noms: Trojan.Win32.Dialer.gen et Trojan-Clicker.HTML.Agent.a
En ce qui concerne Trojan-Clicker.HTML.Agent.a je n'arrive pas a l'effacer en sachant que je ne suis pas experte en Pc ou autres.
J'ai suivi quelque conseils que j'ai lu sur le net, comme installer HijackThis [meme si je n'ai pas tres bien compris à quoi ça sert..] et de devoir noter sur une feuille l'emplacement du fichiet infecté, sauf que je n'arrive pas a comprendre comment je peut le trouver et ce que je dois faire en suite..
Et pour Trojan.Win32.Dialer.gen je ne sais pas du tuot quoi faire..

J'ai WinXP et comme AntiVirus "KasperSky" et en plus j'utilise "SpyBot Search and Destroy" et Ccleaner pour le nettoyage de l'Ordinateur.
Je vous copie ici le rapport de HijackThis en esperant que cela puisse vous aider.
Merci Beaucoup pour votre attention et desolée pour le français mais je ne suis pas française, j'espere que je me suis faite comprendre quand meme..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1.20.47, on 22/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\windows\system32\jbgtdrrw.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo00014bf8.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [jbgtdrrw] c:\windows\system32\jbgtdrrw.exe jbgtdrrw
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1481677383-3378511360-1514080964-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Moulay')
O4 - HKUS\S-1-5-21-1481677383-3378511360-1514080964-1006\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (User 'Moulay')
O4 - HKUS\S-1-5-21-1481677383-3378511360-1514080964-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrateur')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp
O15 - Trusted Zone: http://*.lagrottadeldrago.it
O15 - Trusted Zone: www.sella.it
O15 - Trusted IP range: http://62.149.194.19
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bw+0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
A voir également:

14 réponses

jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Allo !
Tu installes Ccleaner : https://www.pcastuces.com/logitheque/ccleaner.htm
1: Dans Internet Explorer, tu vas dans Outils/ Gérer les modules complémentaires, puis tu désactives les modules bizarres et les Active X
2: Tu te sers de Ccleaner que si tu n'as pas tu installes ici : https://filehippo.com/download_ccleaner/
Et en installant, tu DÉCOCHES la Barre Yahoo . Puis une fois installé, tu vas dans Options/Propriétés/ Effacement lent 7 Passages NSA .Voilà la meilleure config.
Tu lances le Nettoyage 2 fois . Tu vas dans chercher des erreurs et tu corriges TOUTES LES ERREURS OUI TOUTES.
3: Tu ne retournes en aucun cas sur Internet explorer sauf pour les nécessités d'usages : Soit les scans en lignes anti-virus / Windows Updates/ MSN , car tu n'as pas le choix.
Mais toutes tes navigations doivent se faire sur Firefox dont voici ici le lien : http://www.firefox-3-0.eu/fr/ Et sur Outils/ effacement des cookis à la fermeture de Firefox et effecement de tes traces automatique.

4: Afin de te protéger davantage directement sur le net des logiciels les plus menaçants soit un minimum de 8000 des pires , tu installes ceci : http://www.brightfort.com/spywareblaster.html

Puis MAJ et 'Enable protections pour INT EXP MOZILLA FIREFOX/ ET LES SITES À RISQUE!

Voici les lignes que tu devras fixer avec Highjackthis . Tu le fais en safe boot ,sans echec.
Je sais, il y en a plusieurs.
Do a scan only and fixed.
Ensuite Ccleaner complet +corriger les erreurs.

Visitor's assessment Analyzerdetails Inconnu
C:\windows\system32\jbgtdrrw.exe

Genre

Tâche inconnue.
---------------------------------
Visitor's assessment Analyzerdetails Inconnu
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo00014bf8.exe

Genre

Fuzzy Algorithmcheck (3.4 / 5.00), Neutra
------------------------------------------------------------

Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

Genre

Safe
Safe
Effacer à tout prix ! This entry was classified from our visitors as good.

---------------------------------------------------------------------------------------

Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe

Genre

Safe
Safe
Non dangereux, mais tout de même superflu. This entry was classified from our visitors as good.
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

Genre

Non dangereux, mais tout de même superflu. Wanadoo ISP software, not required
-----------------------------------------------------------------------------------------

Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient

Genre

Safe
Safe
Il semble que le nom de ce programme est le même que le nom du fichier. Dans la plupart des cas, ceci est le résultat d'un troyen. Pour être certain, vous devriez contrôler ce fichier

----------------------------------------------------
Visitor's assessment Analyzerdetails Inconnu
O4 - HKLM\..\Run: [jbgtdrrw] c:\windows\system32\jbgtdrrw.exe jbgtdrrw

Genre

Programme inconnu.
-------------------------------------
Visitor's assessment Analyzerdetails
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

Genre

Neutral
Neutral
Non dangereux, mais tout de même superflu. Installed with the software for Logitech products. Automatically checks for software upgrades AND new products

-----------------------------------------------------------
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: http://*.lagrottadeldrago.it

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: www.sella.it

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted IP range: http://62.149.194.19

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

Genre

Neutral
Neutral
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx

Genre

Very safe
Very safe
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

Genre

Safe
Safe
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O18 - Protocol: bw+0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw+0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw-0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw-0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw00 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw00s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw10 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw10s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw20 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw20s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw30 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw30s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw40 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw40s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw50 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw50s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw60 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw60s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw70 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw70s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw80 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw80s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw90 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bw90s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwa0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwa0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwb0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwb0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwc0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwc0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwd0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwd0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwe0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwe0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwf0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwf0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

Genre

Very safe
Very safe

Visitor's assessment Analyzerdetails
O18 - Protocol: bwg0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwg0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwh0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwh0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwi0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwi0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwj0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwj0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwk0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwk0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwl0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwl0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwm0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwm0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwn0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwn0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwo0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwo0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwp0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwp0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwq0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwq0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwr0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwr0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bws0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bws0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwt0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwt0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwu0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwu0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwv0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwv0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bww0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bww0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwx0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwx0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwy0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwy0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwz0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: bwz0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Visitor's assessment Analyzerdetails
O18 - Protocol: offline-8876480 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Genre

Bon courage !
Et ensuite ,reposte un nouveau log ici STP.
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Oupsss! Dalianna! J'ai par erreur copier ces 2 lignes innofencives, Ne les fixes pas OK

Visitor's assessment Analyzerdetails
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

Genre

Neutral
Neutral
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx

Genre

Very safe
Very safe
Cette inscription a été identifiée comme étant non dangereuse.

--------------------------------------------
0
Dallina Messages postés 7 Statut Membre
 
Merci beaucoup pour ton aide jalobservateur.
J'ai fait pas a pas ce que tu m'a dit.
Maintentant voici le nouveau log avec HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.13.13, on 22/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo0003bd75.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp
O15 - Trusted Zone: http://*.lagrottadeldrago.it
O15 - Trusted Zone: www.sella.it
O15 - Trusted IP range: http://62.149.194.19
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Re bonjour !
Tu as bien travaillé !
Cela ne fait que commencer...
J'ai vraiment un gros manque de dispositions.
Bien pour Firefox !
Il y a bien des manipulations a faire , mais un bon début.
Regardes bien : Ceci se retrouve dans :

Sites Internet ajoutés dans la zone de confiance de Internet explorer O15- tu vois ? Connais-tu ceci ?

Visitor's assessment Analyzerdetails

O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: http://*.lagrottadeldrago.it

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: www.sella.it

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted IP range: http://62.149.194.19---------- Et cet adresse ???

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.

-----------------------------------------------------------------------------------------------------------------------------------
Il y a des choses qui me chiffonnent !
Cet histoire de 'Dialer' entre-autre.
:
OK Tu vas installer ceci : a-squared Free 3.0 : https://www.emsisoft.com/fr/

Et :
a-squared Anti-Dialer 3.0 :

Tu fais les mises à jour et scan : Peut être long ...

Ils vont surement trouver des choses, copies les rapports et ensuite, supprimes tout !
Utilise Ccleaner ensuite

1: Dans Internet Explorer, tu vas dans Outils/ Gérer les modules complémentaires, puis tu désactives les modules bizarres et les Active X
2: Tu te sers de Ccleaner que si tu n'as pas tu installes ici : https://filehippo.com/download_ccleaner/
Et en installant, tu DÉCOCHES la Barre Yahoo . Puis une fois installé, tu vas dans Options/Propriétés/ Effacement lent 7 Passages NSA .Voilà la meilleure config.
Tu lances le Nettoyage 2 fois . Tu vas dans chercher des erreurs et tu corriges TOUTES LES ERREURS OUI TOUTES.
3: Tu ne retournes en aucun cas sur Internet explorer sauf pour les nécessités d'usages : Soit les scans en lignes anti-virus / Windows Updates/ MSN , car tu n'as pas le choix.
Mais ne navigues que sur Firefox !!!

Par la suite, Scan en ligne avec housecall trend micro : - https://www.trendmicro.com/en_us/forHome/products/housecall.html

Et reviens me dire ce qui en retourne STP .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dallina Messages postés 7 Statut Membre
 
Très bien, je vais continuer a faire ce que tu m'a dit, juste je voulais te reinsegner sur les sites:
-www.lagrottadeldrago.it
-www.sella.it
-www.dreamalot.it
-http://62.149.194.19

ce sont des sites que j'ai moi meme rajoute dans la zone de confiance parce que j'y vais frequement [www.sella.it c'est le site d'une banque italienne] c'est pour ce la que je ne l'aient pas effaces, dois-je le faire quand meme?

Ce soir j'installe les autres programme et je copie ici tuos le rapports.

A+ e Merci.
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Ok C bien Tu suis parfaitement et celà facilite le travail ! Cool !
Oui si tu as toi-même mis ces choses c ok !
j'attend la suite Bon boûlot!
0
Dallina Messages postés 7 Statut Membre
 
Alors..

A-squared Anti Dialer Guard n'a rien trouve.
A-squared Security Center oui, voici le rapport:

Version - a-squared Anti-Malware 3.0
Dernière mise à jour: 22/08/2007 22.15.14

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\, E:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 22/08/2007 22.15.23

Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run --> adiras Détecter: Trace.Registry.Suspicious
C:\Documents and Settings\Moulay\Cookies\moulay@adtech[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@atdmt[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@bluestreak[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@bs.serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@doubleclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@mediaplex[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@valueclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@weborama[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Application Data\Mozilla\Firefox\Profiles\ytd9ups9.default\cookies.txt:10 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Message Handler.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/ScriptInfo.xml Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Startup Handler.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Variables and Menus.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Viewer.html Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/YouTube Viewer.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/youtubewindow.xml Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Thumbs.db Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/youtube.png Détecter: Heuristic.ArchiveBomb
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP124\A0046320.exe Détecter: Adware.Win32.BHO.av

Scanné

Fichiers: 181565
Traces: 384922
Cookies: 102
Processus: 62

Trouver

Fichiers: 10
Traces: 1
Cookies: 10
Processus: 0
Clés de Registre: 0

Fin du Scan: 22/08/2007 23.17.04
Temps du Scan: 1.01.41

J'ai ansi efface tous les files nocives.
J'ai en suite nettoye avec Cclenear e Scanne avec HouseCell mais cela n'a rien donne non plus.
De plus, Kasper Sky a trouve un autre Trojan que je ne comprend pas d'ou il sort encore et il s'appelle:
Trojan-Downloader.VBS.Psyme.dx mais il n'arrive pas, comme pour les deux autres a l'effacer..
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Ok je suis très pris mais je vais revenir OK
0
Dallina Messages postés 7 Statut Membre
 
Pas de problemes, merci beaucoup pour pour ton aide.
Bon courage.
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Allo dalianna !
Comme tu peut voir seulement ton cas à toi et tout ce qu'il faut faire ...
Imagines maintenant que j'ai aidé dans 12 cas aujourd'hui et 3 aides à distance avec prise de contrôle .
Je suis brulé .
Je vais revoir tes choses demain .
Entre-temps, vas sur mon blog et lis attentivement comment protéger ta machine et on se reparle OK
@+ Jal
https://jalobservateurtextes.wordpress.com/
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Re :
Regardes bien ceci :Visitor's assessment Analyzerdetails
C:\WINDOWS\System32\DLA\DLACTRLW.EXE

Genre

Safe
Safe

This entry was classified from our visitors as good.

--------------------------
Visitor's assessment Analyzerdetails
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE

Genre

Nokia PC Suite, F-Secure Backweb Client
---------------------------
Visitor's assessment Analyzerdetails Inconnu
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo0003bd75.exe

Genre

Fuzzy Algorithmcheck (3.4 / 5.00), Neutral
---------------------------

Ton Modem est : Sagem DSL Modem. OU Bien :Intel Wireless ?

---------------------------------------------------------------------------------------------------------

Tu as une collection de toolbars ici ???

Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail

Genre

Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC

Genre

Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail

Genre

Neutral
Neutral
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp

Genre

Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

Genre

Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

Genre

Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

Genre

Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC

Genre

Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

Genre

Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

Genre

Very safe
Very safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL

Genre

Very safe
Very safe
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

Genre

Cette inscription a été identifiée comme étant non dangereuse.

Une est suffisant non? Par exemple Firefox Google toolbar.
----------------------------------
Et Skype toolbar ??
Visitor's assessment Analyzerdetails
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL

Genre

toolbar.dll - Skype, https://skype.jaleco.com/ s/2005/07/skype_for_inter.php toolbar for Internet Explorer

---------------------------------------------------------------------

Visitor's assessment Analyzerdetails
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll

Genre

Very safe
Very safe
dsWebAllow.dll - Windows Desktop Search, http://www.microsoft.com/windows/desktop search/enterprise/default.mspx
-----------------------------------------------------

Visitor's assessment Analyzerdetails
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Genre

Safe
Safe

Inscription superflue (car sans effet) qui peut donc être effacée ! This entry was classified from our visitors as good.

----------------------------------------

Ce foutu espion, il est possible qu'il faille utiliser une autre méthode ?
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

Genre

Safe
Safe
Effacer à tout prix ! This entry was classified from our visitors as good.
-------------------------------------------
Attention(((((()))))))))))
Ne supprime que ce qui est pas de ton équipement !!!(((((((((((((((0)))))))))))))))))))))

Collection de Modem ou quoi ? SoftModem ?
-

Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

Genre

Very safe
Very safe
IBM AMR modem driver
Encore un modem ?

Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"

Genre

Safe
Safe
Intel Wireless LAN Configuration

Il y en a pas possible et ton laptop c un toshiba ou un nokia ?

Si tu n'est pas sûre attends ok.
DoDO MOi"
0
Dallina Messages postés 7 Statut Membre
 
Re bon soir, ou plutot bonjour :)
Merci pour les explications, quand je vois tous le boulot qu'il y a à faire je pense que te souhaiter bon courage c'est la moindre des choses..
Heuresement qu'il y a des personne avec beaucoup de patiente comme toi pour les personne comme moi qui ne comprennent pas tres bien les Ordinateurs..
Donc, je repond a tes question: Mon ordinateur est connecte à Internet avec un "router" et Wanadoo c'est la ligne que j'utilise, sauf que ce n'est pas moi qui l'ai installe mais un amis de mon copains pour pouvoir mettre en connection aussi son ordinateur que nous avons à la maison, autrement avant j'utilisait le Modem Sagem. Le Modem Nokia Pc Suite/Intel c'est celui de mon Telephone portable, les drivers sont installes sur le pc puis que je utilise mon telephone comme modem pour me connecter à internet quand je suis à l'etranger.
Pour les Toolbars je ne comprend pas puis que aucune est installée ou en tous cas visibile sur la barre d'IE 7 ni de Firefox sauf celui de Google sur FireFox.
Mon Pc c'est un laptop de Toshiba, tous qui est Nokia concerne mon telephone portable comme je t'ai exlpiquè avant.
Je n'ai rien fixè sur HiJackThis puis que je ne suis pas sure et je prefere suivre ton conseil et t'attendre.

Bon Dodo et à demain.
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Ok Dalliana je suis de retour !
0
Dallina Messages postés 7 Statut Membre
 
Fantastique^^
Et Maintenant je fais quoi? Je fixe les dernieres choses que tu m'a signalé sur HiJackThis en supprimant seulement ce qui n'est pas de mon equipement?

Merci, a+.
0