Infecté par spyware securite encore et toujo

Résolu
bon bonsoir alors comme l'indique le titre ma session et celle de mon père et envahie par ce gentil petit virus du nom de spyware securite je voudrait de l'aide S'il vous plais car ma connaissance en informatique sont trés limiter .
Configuration: Windows XP
Firefox 2.0.0.6

20 réponses

  1. Modérateur
    Salut

    Télécharge ceci sur ton bureau :

    Lien : hijackthis

    Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

    ++
    0
    1. OK alors voila le rapport
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:46:00, on 31/08/2007
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\a-squared Free\a2service.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\RUNDLL32.EXE
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\WINDOWS\CameraFixer.exe
      C:\WINDOWS\vsnpstd.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Winsos\WINSOS.EXE
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\geoffrey loquet\Bureau\fsbl.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.ebay.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
      O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [MDRV_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrmdr.exe"
      O4 - HKLM\..\Run: [DC6V_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrdc.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
      O4 - HKCU\..\Run: [Pinnacle Game Profiler] "C:\Program Files\KALiNKOsoft\Pinnacle Game Profiler\pinnacle.exe" -atboottime
      O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video ActiveX Access\iesmn.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-21-1993962763-1958367476-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'nathalie')
      O4 - HKUS\S-1-5-21-1993962763-1958367476-725345543-1003\..\RunOnce: [SpybotDeletingB4154] command /c del "C:\WINDOWS\SchedLgU.Txt_tobedeleted" (User 'nathalie')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
      O22 - SharedTaskScheduler: coronally - {1b17f1db-790e-4d42-8e0c-d4d19123ee5b} - C:\WINDOWS\System32\xnvaogd.dll (file missing)
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      0
      1. desolé d'inteferer dans ce topic, mais il m'arrive exactement la même chose; spyware securite te pleins d'autres popups m envahissent depuis qques jours alors que jusqu ici je n ai jamais eu de pb en navigant avec firefox.
        Ci dessous le rapport avec hijackthis.
        Merci d'avance pour votre aide!!!

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:48:16, on 31/08/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\ZONELABS\vsmon.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Acer\eManager\anbmServ.exe
        C:\WINDOWS\system32\CTsvcCDA.EXE
        C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\Program Files\Norton AntiVirus\SAVScan.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Arcade\PCMService.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\acer\epm\epm-dm.exe
        C:\Program Files\Launch Manager\QtZgAcer.EXE
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\acer\eRecovery\Monitor.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
        O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
        O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
        O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
        O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\NVC\BIN\ZLH.EXE /LOAD /SPLASH
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
        O4 - HKLM\..\Run: [Workflow] E:\Workflow.exe
        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{FF29B4F4-FEC6-47BE-93C4-62CAB78635F5}: NameServer = 194.98.65.65,194.98.65.165
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
        O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
        O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\NVC\BIN\Zanda.exe (file missing)
        O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
        0
        1. Modérateur
          Salut

          merci d'ouvrir ton propre poste, sinon on ne va s'emmêler les pinceaux ;-))

          ++
          0
      2. squatteur de topic non sérieux entre mec emmerde il faut s'aider .
        0
        1. EHHH mon groupe de rock que j'aime et qui meurt dans un film pourrait tu continuer s'il te play?
          0
          1. Modérateur
            Suite :
            o Prendre connaissance du contenu du lien suivant: http://www.f-secure.com/products/license-terms/eult_fra.pdf
            o Vous avez donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que vous allez télécharger.
            o Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
            o Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
            o Faire un clic droit sur navilog1.zip et choisir "tout extraire"
            o Double-cliquez sur navilog1.bat
            o Arriver au menu principal, choisir l'option 1 et valider.
            o Patientez jusqu'au message : Analyse Termine le ...
            o Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt), poste le stp

            ++

            0
            1. OK, c bon je biens de créer un nouveau sujet. désolé!!!!
              0
              1. Ok green c'est fait tub pourrait arrêter de me vous voyez s'il te play voila le rapport
                Search Navipromo version 2.0.9 commencé le 31/08/2007 à 23:10:36,32

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                Executé en mode normal

                *** Recherche Programmes installes ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Recherche dossiers dans C:\Documents and Settings\geoffrey loquet\Application Data ***

                *** Recherche avec BlackLight Engine/F-secure ***
                BlackLight Engine est un produit de F-secure, pour + d'infos :
                https://www.f-secure.com/en

                Fichier(s) caché(s) dans C:\WINDOWS\system32 :

                c:\WINDOWS\system32\ebxesjpg.dat
                C:\windows\system32\ebxesjpg.exe
                c:\WINDOWS\system32\ebxesjpg_nav.dat
                c:\WINDOWS\system32\ebxesjpg_navps.dat

                Processus caché(s) dans C:\WINDOWS\system32 :

                C:\windows\system32\ebxesjpg.exe

                *** Recherche avec GenericNaviSearch ***
                !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A verifier impérativement avant toute suppression manuelle !!!

                Fichiers trouvés :

                C:\WINDOWS\system32\ebxesjpg.exe trouvé !

                Fichiers suspects :

                Aucun Fichier suspect trouvé !

                *** Recherche fichiers ***

                C:\WINDOWS\pack.epk trouvé !
                C:\WINDOWS\system32\nvs2.inf trouvé !

                *** Recherche cles registre ***

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                Recherche Clé Magic Control

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                HKEY_USERS\S-1-5-21-1993962763-1958367476-725345543-1006\Software\Lanconfig trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche Heuristique :
                *
                C:\WINDOWS\system32\ebxesjpg.dat trouvé !
                **
                C:\WINDOWS\system32\ebxesjpg.dat trouvé !
                ***
                ****
                *****
                ******
                *******
                ********

                3)Recherche Certificats :

                Certificat Egroup trouvé !

                *** Analyse Terminé le 31/08/2007 à 23:14:36,54 ***
                0
                1. Modérateur
                  Oui, en général, je tutoie, mais certaine des manips, je vouvoie, car elles sont extraites de la fac !

                  suite :

                  o Double-cliquer sur navilog1.bat
                  o Arriver au menu principal, choisir l'option 2 et valider.
                  o Indiquer le mode de nettoyage "automatique"
                  o Répondre aux questions éventuelles, le bureau disparaîtra, c'est normal !
                  o Patienter jusqu'au message : Nettoyage Termine le ...
                  o Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaîtra
                  o Le rapport sera en outre sauvegardé à la racine du disque (cleannavi.txt)

                  ensuite, fais ce qui est indiqué ici stp :virus methode preliminaire de desinfection version fr

                  ++

                  0
                  1. ok green c'est fait et maintenant c'est tout?
                    0
                    1. Modérateur
                      ensuite, fais ce qui est indiqué ici stp :Méthode préliminaire de désinfection - Version Fr

                      ;-)
                      0
                      1. ok mais pour le scan en ligne je suis chez firefox moi
                        0
                        1. Modérateur
                          tu devrais avoir IE quelque part ?!

                          ++
                          0
                          1. oé je les telecharger voile raport de
                            AVG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 00:15:39 01/09/2007

                            + Résultat de l'analyse:

                            HKU\S-1-5-21-1993962763-1958367476-725345543-1006\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
                            C:\Documents and Settings\All Users\Application Data\SystemDoctor Free -> Adware.RogueSuspect : Ignoré.
                            C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data -> Adware.RogueSuspect : Ignoré.
                            C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\Abbr -> Adware.RogueSuspect : Ignoré.
                            C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\ActivationCode -> Adware.RogueSuspect : Ignoré.
                            C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\HOURS -> Adware.RogueSuspect : Ignoré.
                            C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\ProductCode -> Adware.RogueSuspect : Ignoré.
                            C:\Documents and Settings\nathalie\Application Data\SystemDoctor Free -> Adware.RogueSuspect : Ignoré.
                            C:\Documents and Settings\nathalie\Application Data\SystemDoctor Free\Logs -> Adware.RogueSuspect : Ignoré.
                            C:\Documents and Settings\nathalie\Application Data\SystemDoctor Free\Logs\update.log -> Adware.RogueSuspect : Ignoré.
                            C:\Program Files\Defenza -> Adware.RogueSuspect : Ignoré.
                            C:\Program Files\Defenza\PcdasResults1.xml -> Adware.RogueSuspect : Ignoré.
                            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\user32.dll -> Adware.RogueSuspect : Ignoré.
                            :mozilla.203:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
                            :mozilla.195:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                            C:\Documents and Settings\geoffrey loquet\Cookies\geoffrey loquet@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
                            :mozilla.193:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Adbrite : Ignoré.
                            :mozilla.194:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Adbrite : Ignoré.
                            :mozilla.56:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Adbrite : Ignoré.
                            :mozilla.57:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Adbrite : Ignoré.
                            :mozilla.121:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
                            :mozilla.122:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
                            C:\Documents and Settings\geoffrey loquet\Cookies\geoffrey loquet@adtech[2].txt -> TrackingCookie.Adtech : Ignoré.
                            :mozilla.184:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
                            :mozilla.185:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
                            :mozilla.79:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Atdmt : Ignoré.
                            C:\Documents and Settings\geoffrey loquet\Cookies\geoffrey loquet@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
                            :mozilla.46:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
                            :mozilla.35:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
                            :mozilla.108:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Com : Ignoré.
                            :mozilla.17:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
                            C:\Documents and Settings\geoffrey loquet\Cookies\geoffrey loquet@estat[1].txt -> TrackingCookie.Estat : Ignoré.
                            :mozilla.171:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Fastclick : Ignoré.
                            :mozilla.172:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Fastclick : Ignoré.
                            :mozilla.173:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Fastclick : Ignoré.
                            :mozilla.101:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Mediaplex : Ignoré.
                            :mozilla.192:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Netflame : Ignoré.
                            :mozilla.73:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
                            C:\Documents and Settings\geoffrey loquet\Cookies\geoffrey loquet@overture[2].txt -> TrackingCookie.Overture : Ignoré.
                            C:\Documents and Settings\geoffrey loquet\Cookies\geoffrey loquet@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Ignoré.
                            :mozilla.100:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                            :mozilla.95:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                            :mozilla.96:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                            :mozilla.97:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                            :mozilla.98:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                            :mozilla.99:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                            C:\Documents and Settings\geoffrey loquet\Cookies\geoffrey loquet@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
                            C:\Documents and Settings\geoffrey loquet\Cookies\geoffrey loquet@serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
                            :mozilla.58:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                            :mozilla.59:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                            :mozilla.63:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                            :mozilla.64:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                            :mozilla.18:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
                            :mozilla.19:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
                            :mozilla.60:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
                            :mozilla.61:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
                            :mozilla.62:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
                            C:\Documents and Settings\geoffrey loquet\Cookies\geoffrey loquet@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
                            :mozilla.42:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
                            :mozilla.43:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
                            :mozilla.44:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
                            :mozilla.45:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
                            :mozilla.202:C:\Documents and Settings\geoffrey loquet\Application Data\Mozilla\Firefox\Profiles\t8ow7ja5.default\cookies.txt -> TrackingCookie.Zedo : Ignoré.

                            Fin du rapport
                            0
                            1. voila le 2
                              BitDefender Online Scanner

                              Scan report generated at: Sat, Sep 01, 2007 - 01:16:48

                              Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

                              Statistics

                              Time

                              00:45:47

                              Files

                              154020

                              Folders

                              4758

                              Boot Sectors

                              3

                              Archives

                              1639

                              Packed Files

                              9320

                              Results

                              Identified Viruses

                              3

                              Infected Files

                              3

                              Suspect Files

                              0

                              Warnings

                              0

                              Disinfected

                              0

                              Deleted Files

                              3

                              Engines Info

                              Virus Definitions

                              750867

                              Engine build

                              AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                              Scan plugins

                              14

                              Archive plugins

                              38

                              Unpack plugins

                              6

                              E-mail plugins

                              6

                              System plugins

                              1

                              Scan Settings

                              First Action

                              Disinfect

                              Second Action

                              Delete

                              Heuristics

                              Yes

                              Enable Warnings

                              Yes

                              Scanned Extensions

                              *;

                              Exclude Extensions

                              Scan Emails

                              Yes

                              Scan Archives

                              Yes

                              Scan Packed

                              Yes

                              Scan Files

                              Yes

                              Scan Boot

                              Yes

                              Scanned File

                              Status

                              C:\System Volume Information\_restore{A690B5E8-BF09-4DCE-BE43-DBDCC7EC3CA7}\RP115\A0025682.exe

                              Infected with: Dropped:Trojan.Downloader.Zlob.AAKA

                              C:\System Volume Information\_restore{A690B5E8-BF09-4DCE-BE43-DBDCC7EC3CA7}\RP115\A0025682.exe

                              Disinfection failed

                              C:\System Volume Information\_restore{A690B5E8-BF09-4DCE-BE43-DBDCC7EC3CA7}\RP115\A0025682.exe

                              Deleted

                              C:\System Volume Information\_restore{A690B5E8-BF09-4DCE-BE43-DBDCC7EC3CA7}\RP51\A0009309.exe

                              Infected with: DeepScan:Generic.Zlob.7.AA8CB2A1

                              C:\System Volume Information\_restore{A690B5E8-BF09-4DCE-BE43-DBDCC7EC3CA7}\RP51\A0009309.exe

                              Disinfection failed

                              C:\System Volume Information\_restore{A690B5E8-BF09-4DCE-BE43-DBDCC7EC3CA7}\RP51\A0009309.exe

                              Deleted

                              C:\System Volume Information\_restore{A690B5E8-BF09-4DCE-BE43-DBDCC7EC3CA7}\RP78\A0015723.exe

                              Detected with: Adware.Navipromo.BYD

                              C:\System Volume Information\_restore{A690B5E8-BF09-4DCE-BE43-DBDCC7EC3CA7}\RP78\A0015723.exe

                              Disinfection failed

                              C:\System Volume Information\_restore{A690B5E8-BF09-4DCE-BE43-DBDCC7EC3CA7}\RP78\A0015723.exe

                              Deleted

                              ET le 3 de hijackthis

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 00:23:04, on 01/09/2007
                              Platform: Windows XP SP1 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\a-squared Free\a2service.exe
                              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                              C:\WINDOWS\System32\nvsvc32.exe
                              C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
                              C:\WINDOWS\system32\slserv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\WINDOWS\System32\RUNDLL32.EXE
                              C:\Program Files\Picasa2\PicasaMediaDetector.exe
                              C:\WINDOWS\CameraFixer.exe
                              C:\WINDOWS\vsnpstd.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\System32\ctfmon.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\Winsos\WINSOS.EXE
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.ebay.fr
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                              O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                              O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
                              O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [MDRV_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrmdr.exe"
                              O4 - HKLM\..\Run: [DC6V_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrdc.exe"
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
                              O4 - HKCU\..\Run: [Pinnacle Game Profiler] "C:\Program Files\KALiNKOsoft\Pinnacle Game Profiler\pinnacle.exe" -atboottime
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                              O22 - SharedTaskScheduler: coronally - {1b17f1db-790e-4d42-8e0c-d4d19123ee5b} - C:\WINDOWS\System32\xnvaogd.dll (file missing)
                              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                              O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
                              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                              0
                              1. Modérateur
                                Salut

                                désolée, j'avions déconnecté :)

                                as tu supprimé ce qu'avg avait trouvé ???

                                où en sont tes soucis ???

                                ++
                                0
                                1. oui j'ai tout supprimer est apparentement ces clean bon je croit que c'est bon merci beaucoup green .
                                  0
                                  1. Modérateur
                                    ok, n'oublie pas d'installer un parefau !!

                                    voir ici :

                                    securite proteger un ordinateur contre les malwares d internet

                                    @+

                                    ;-)
                                    0