PC infesté !!

arnault83 Messages postés 25 Date d'inscription   Statut Membre -  
moK´s@ Messages postés 4410 Statut Membre -
Bonjour depuis 2,3 jours mon antivirus m'avertit qu'il a découvert des virus genre vundo et d'autres .
Comment me tirer de ce mauvauis pas ?
Merci
Configuration: Windows XP
Internet Explorer 6.0

27 réponses

  • 1
  • 2
  1. moK´s@ Messages postés 4410 Statut Membre 89
     
    salut arnault83,

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
  2. arnault83 Messages postés 25 Date d'inscription   Statut Membre
     
    Voila ca ete long mais mon ordi bug de plus en plus !!

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:44:00, on 01/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\TomTom HOME\TomTomHOME.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\program files\steam\steam.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    C:\WINDOWS\system32\dplaysvr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Documents and Settings\arnault\Bureau\nettoyage\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {5621007F-BBEE-4674-8077-94C3591DE7C3} - C:\WINDOWS\system32\fccbxxv.dll
    O2 - BHO: (no name) - {6F5CB66B-787C-4A6A-B770-4BBBB0FFE424} - C:\WINDOWS\system32\vturq.dll (file missing)
    O2 - BHO: (no name) - {F060431B-4FD6-48FF-9C1C-460684E8F6FE} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [IPX Local Chat] C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
    O17 - HKLM\System\CCS\Services\Tcpip\..\{58BBF212-51C7-4384-96A6-087AA57875F3}: NameServer = 192.168.0.1
    O20 - Winlogon Notify: fccbxxv - C:\WINDOWS\SYSTEM32\fccbxxv.dll
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ticffobn.exe (file missing)
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  3. moK´s@ Messages postés 4410 Statut Membre 89
     
    re,

    fais ceci :

    Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
    http://www.atribune.org/ccount/click.php?id=4
    * Double-clique VundoFix.exe afin de le lancer
    * Clique sur le bouton Scan for Vundo
    * Lorsque le scan est complété, clique sur le bouton Remove Vundo
    * Une invite te demandera si tu veux supprimer les fichiers, clique YES
    * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
    * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
    * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

    Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

    et repost un log hijackthis ,

    et vide tes fichiers temporaires avec ceci :

    nettoie tes fichiers temporaires avec ceci : atf cleaner, regarde le tuto...

    https://freewares-tutos.blogspot.com/2006/10/atf-cleaner.html

    post les differents rapports a savoir celui de celui de vundofix et un nouveau hijack this

    @+
    0
  4. arnault83 Messages postés 25 Date d'inscription   Statut Membre
     
    Voila mais vundofix n'a rien trouvé !!

    VundoFix V6.5.7

    Checking Java version...

    Sun Java not detected
    Scan started at 13:21:05 01/09/2007

    Listing files found while scanning....

    No infected files were found.

    et celui d'hijackthis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:29:26, on 01/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\TomTom HOME\TomTomHOME.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\program files\steam\steam.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    C:\WINDOWS\system32\dplaysvr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\arnault\Bureau\nettoyage\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {5621007F-BBEE-4674-8077-94C3591DE7C3} - C:\WINDOWS\system32\fccbxxv.dll
    O2 - BHO: (no name) - {6F5CB66B-787C-4A6A-B770-4BBBB0FFE424} - C:\WINDOWS\system32\vturq.dll (file missing)
    O2 - BHO: (no name) - {F060431B-4FD6-48FF-9C1C-460684E8F6FE} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [IPX Local Chat] C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
    O17 - HKLM\System\CCS\Services\Tcpip\..\{58BBF212-51C7-4384-96A6-087AA57875F3}: NameServer = 192.168.0.1
    O20 - Winlogon Notify: fccbxxv - C:\WINDOWS\SYSTEM32\fccbxxv.dll
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ticffobn.exe (file missing)
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. moK´s@ Messages postés 4410 Statut Membre 89
     
    ok

    fais ceci :

    click sur demarrer puis sur executer puis dans la boite de dialogue tu tape : services.msc et ok, dans la fenetre des services arrete ce service :

    DomainService

    * Relance Vundofix
    * Ne clique pas sur "Scan for a vundo"
    * Clique droit au milieu de la fenêtre
    * Clique sur Add more files ?
    * Copie/colle les fichiers ci-dessous ( un par case) :

    C:\WINDOWS\SYSTEM32\fccbxxv.dll
    C:\WINDOWS\system32\vturq.dll

    * Clique sur Add files
    * Ensuite clique sur Close Windows
    * Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
    * Si l'outils demande un redémarrage, accepte
    * Poste le rapport Vundofix

    dis moi quoi
    0
  7. arnault83 Messages postés 25 Date d'inscription   Statut Membre
     
    Voila le rapport sachant que domainservice était déja desactivé et que pendant la suppression , j'ai eu error 75 acces path/files error Merci !

    VundoFix V6.5.7

    Checking Java version...

    Sun Java not detected
    Scan started at 13:21:05 01/09/2007

    Listing files found while scanning....

    No infected files were found.

    Beginning removal...

    Attempting to delete C:\WINDOWS\SYSTEM32\fccbxxv.dll
    C:\WINDOWS\SYSTEM32\fccbxxv.dll Has been deleted!

    Performing Repairs to the registry.
    Done!
    0
  8. moK´s@ Messages postés 4410 Statut Membre 89
     
    ok

    remets un hijack this stp

    @+
    0
  9. arnault83 Messages postés 25 Date d'inscription   Statut Membre
     
    voila

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:50:25, on 01/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\TomTom HOME\TomTomHOME.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\program files\steam\steam.exe
    C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    C:\WINDOWS\system32\dplaysvr.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\arnault\Bureau\nettoyage\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {5621007F-BBEE-4674-8077-94C3591DE7C3} - C:\WINDOWS\system32\fccbxxv.dll (file missing)
    O2 - BHO: (no name) - {6F5CB66B-787C-4A6A-B770-4BBBB0FFE424} - C:\WINDOWS\system32\vturq.dll (file missing)
    O2 - BHO: (no name) - {F060431B-4FD6-48FF-9C1C-460684E8F6FE} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [IPX Local Chat] C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
    O17 - HKLM\System\CCS\Services\Tcpip\..\{58BBF212-51C7-4384-96A6-087AA57875F3}: NameServer = 192.168.0.1
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ticffobn.exe (file missing)
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  10. moK´s@ Messages postés 4410 Statut Membre 89
     
    ok

    passe ceci :

    * Télécharge combofix.exe (par sUBs) sur ton Bureau.

    http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe

    * Double clique combofix.exe.
    * Tape sur la touche 1 (Yes) pour démarrer le scan.
    * Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    @+
    0
  11. arnault83 Messages postés 25 Date d'inscription   Statut Membre
     
    et voila !!

    ComboFix 07-08-30.3 - "arnault" 2007-09-01 15:00:52.1 - NTFSx86
    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1621 [GMT 2:00]
    * Created a new restore point

    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

    -------\LEGACY_DOMAINSERVICE
    -------\DomainService
    -------\nm

    ((((((((((((((((((((((((( Files Created from 2007-08-01 to 2007-09-01 )))))))))))))))))))))))))))))))

    2007-09-01 15:00 51,200 --a------ C:\WINDOWS\nircmd.exe
    2007-08-31 19:22 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    2007-08-31 19:07 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\AntiVir PersonalEdition Classic
    2007-08-31 17:02 <REP> d-------- C:\Program Files\CCleaner
    2007-08-31 17:01 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
    2007-08-31 12:25 75,328 --a------ C:\WINDOWS\system32\ibdngenk.exe
    2007-08-30 18:41 <REP> d-------- C:\WINDOWS\system32\ActiveScan
    2007-08-30 18:26 <REP> d-------- C:\VundoFix Backups
    2007-08-30 14:24 <REP> dr-h----- C:\MSOCache
    2007-08-29 16:00 <REP> d-------- C:\Program Files\Ant Movie Catalog
    2007-08-29 14:56 <REP> d-------- C:\Program Files\MSXML 4.0
    2007-08-28 19:37 <REP> d-------- C:\Program Files\eMule
    2007-08-28 15:55 <REP> d-------- C:\DOCUME~1\arnault\APPLIC~1\Ahead
    2007-08-28 15:54 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
    2007-08-28 15:51 <REP> d-------- C:\Program Files\Nero
    2007-08-28 15:51 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
    2007-08-28 15:51 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
    2007-08-28 11:33 <REP> d-------- C:\Program Files\Mattgo27 Apps
    2007-08-28 11:00 <REP> d-------- C:\DOCUME~1\arnault\APPLIC~1\NGSoft
    2007-08-27 23:39 <REP> d-------- C:\Program Files\DivX
    2007-08-27 22:26 178,176 --a------ C:\WINDOWS\system32\LXACSUI.DLL
    2007-08-27 16:05 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\TomTom
    2007-08-27 15:51 <REP> d-------- C:\DOCUME~1\arnault\APPLIC~1\DeepBurner

    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

    2007-09-01 15:06 --------- d-------- C:\Program Files\Steam
    2007-08-29 21:32 359808 --a------ C:\WINDOWS\system32\drivers\TCPIP.SYS.ORIGINAL
    2007-08-29 21:32 359808 --a------ C:\WINDOWS\system32\drivers\TCPIP.SYS
    2007-08-29 15:07 --------- d-------- C:\Program Files\TomTom HOME
    2007-08-28 21:59 --------- d-------- C:\Program Files\Astonsoft
    2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
    2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
    2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
    2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
    2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
    2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
    2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
    2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
    2007-07-23 08:46 132904 --a------ C:\WINDOWS\system32\drivers\imagesrv.sys
    2007-07-23 08:46 11304 --a------ C:\WINDOWS\system32\drivers\imagedrv.sys
    2007-07-06 12:01 --------- d-------- C:\Program Files\QuickZip4
    2007-07-06 00:21 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\GRETECH
    2007-07-06 00:20 --------- d-------- C:\DOCUME~1\arnault\APPLIC~1\GRETECH
    2007-06-29 01:54 356352 --a------ C:\WINDOWS\system32\NVUNINST.EXE
    2007-06-29 01:54 356352 --a------ C:\WINDOWS\system32\nvudisp.exe
    2007-06-29 00:43 8466432 --a------ C:\WINDOWS\system32\nvcpl.dll
    2007-06-29 00:43 81920 --a------ C:\WINDOWS\system32\nvwddi.dll
    2007-06-29 00:43 81920 --a------ C:\WINDOWS\system32\nvmctray.dll
    2007-06-29 00:43 753664 --a------ C:\WINDOWS\system32\nvcplui.exe
    2007-06-29 00:43 6729728 --a------ C:\WINDOWS\system32\nvoglnt.dll
    2007-06-29 00:43 6234112 --a------ C:\WINDOWS\system32\nvdisps.dll
    2007-06-29 00:43 5690624 --a------ C:\WINDOWS\system32\nv4_disp.dll
    2007-06-29 00:43 5455872 --a------ C:\WINDOWS\system32\nvdispsr.dll
    2007-06-29 00:43 466944 --a------ C:\WINDOWS\system32\nvshell.dll
    2007-06-29 00:43 458752 --a------ C:\WINDOWS\system32\nvmccssr.dll
    2007-06-29 00:43 45056 --a------ C:\WINDOWS\system32\nvmccsrs.dll
    2007-06-29 00:43 442368 --a------ C:\WINDOWS\system32\nvappbar.exe
    2007-06-29 00:43 425984 --a------ C:\WINDOWS\system32\keystone.exe
    2007-06-29 00:43 37376 --a------ C:\WINDOWS\system32\nvcodins.dll
    2007-06-29 00:43 37376 --a------ C:\WINDOWS\system32\nvcod.dll
    2007-06-29 00:43 360448 --a------ C:\WINDOWS\system32\nvapi.dll
    2007-06-29 00:43 3600384 --a------ C:\WINDOWS\system32\nvvitvsr.dll
    2007-06-29 00:43 3518464 --a------ C:\WINDOWS\system32\nvvitvs.dll
    2007-06-29 00:43 335872 --a------ C:\WINDOWS\system32\nvwrses.dll
    2007-06-29 00:43 335872 --a------ C:\WINDOWS\system32\nvwrsel.dll
    2007-06-29 00:43 3321856 --a------ C:\WINDOWS\system32\nvgames.dll
    2007-06-29 00:43 327680 --a------ C:\WINDOWS\system32\nvwrsfr.dll
    2007-06-29 00:43 327680 --a------ C:\WINDOWS\system32\nvwrsesm.dll
    2007-06-29 00:43 327680 --a------ C:\WINDOWS\system32\nvrshe.dll
    2007-06-29 00:43 327680 --a------ C:\WINDOWS\system32\nvrsar.dll
    2007-06-29 00:43 323584 --a------ C:\WINDOWS\system32\nvwrspt.dll
    2007-06-29 00:43 323584 --a------ C:\WINDOWS\system32\nvwrsit.dll
    2007-06-29 00:43 319488 --a------ C:\WINDOWS\system32\nvwrsptb.dll
    2007-06-29 00:43 319488 --a------ C:\WINDOWS\system32\nvwrsnl.dll
    2007-06-29 00:43 315392 --a------ C:\WINDOWS\system32\nvwrsru.dll
    2007-06-29 00:43 315392 --a------ C:\WINDOWS\system32\nvwrshu.dll
    2007-06-29 00:43 311296 --a------ C:\WINDOWS\system32\nvwrsde.dll
    2007-06-29 00:43 3072000 --a------ C:\WINDOWS\system32\nvgamesr.dll
    2007-06-29 00:43 307200 --a------ C:\WINDOWS\system32\nvexpbar.dll
    2007-06-29 00:43 303104 --a------ C:\WINDOWS\system32\nvwrstr.dll
    2007-06-29 00:43 303104 --a------ C:\WINDOWS\system32\nvwrssl.dll
    2007-06-29 00:43 303104 --a------ C:\WINDOWS\system32\nvwrsfi.dll
    2007-06-29 00:43 299008 --a------ C:\WINDOWS\system32\nvwrssk.dll
    2007-06-29 00:43 299008 --a------ C:\WINDOWS\system32\nvwrsno.dll
    2007-06-29 00:43 294912 --a------ C:\WINDOWS\system32\nvwrssv.dll
    2007-06-29 00:43 294912 --a------ C:\WINDOWS\system32\nvwrspl.dll
    2007-06-29 00:43 294912 --a------ C:\WINDOWS\system32\nvwrsda.dll
    2007-06-29 00:43 286720 --a------ C:\WINDOWS\system32\nvwrseng.dll
    2007-06-29 00:43 286720 --a------ C:\WINDOWS\system32\nvwrscs.dll
    2007-06-29 00:43 286720 --a------ C:\WINDOWS\system32\nvnt4cpl.dll
    2007-06-29 00:43 2854912 --a------ C:\WINDOWS\system32\nvmoblsr.dll
    2007-06-29 00:43 282624 --a------ C:\WINDOWS\system32\nvwrsar.dll
    2007-06-29 00:43 282624 --a------ C:\WINDOWS\system32\nvrsfr.dll
    2007-06-29 00:43 282624 --a------ C:\WINDOWS\system32\nvrses.dll
    2007-06-29 00:43 282624 --a------ C:\WINDOWS\system32\nvrsel.dll
    2007-06-29 00:43 278528 --a------ C:\WINDOWS\system32\nvwrshe.dll
    2007-06-29 00:43 278528 --a------ C:\WINDOWS\system32\nvrsit.dll
    2007-06-29 00:43 278528 --a------ C:\WINDOWS\system32\nvrsde.dll
    2007-06-29 00:43 274432 --a------ C:\WINDOWS\system32\nvrspt.dll
    2007-06-29 00:43 274432 --a------ C:\WINDOWS\system32\nvrsnl.dll
    2007-06-29 00:43 274432 --a------ C:\WINDOWS\system32\nvrsesm.dll
    2007-06-29 00:43 270336 --a------ C:\WINDOWS\system32\nvrsru.dll
    2007-06-29 00:43 266240 --a------ C:\WINDOWS\system32\nvrsptb.dll
    2007-06-29 00:43 266240 --a------ C:\WINDOWS\system32\nvrsja.dll
    2007-06-29 00:43 262144 --a------ C:\WINDOWS\system32\nvrsko.dll
    2007-06-29 00:43 258048 --a------ C:\WINDOWS\system32\nvrstr.dll
    2007-06-29 00:43 258048 --a------ C:\WINDOWS\system32\nvrssl.dll
    2007-06-29 00:43 258048 --a------ C:\WINDOWS\system32\nvrssk.dll
    2007-06-29 00:43 258048 --a------ C:\WINDOWS\system32\nvrshu.dll
    2007-06-29 00:43 253952 --a------ C:\WINDOWS\system32\nvrssv.dll
    2007-06-29 00:43 253952 --a------ C:\WINDOWS\system32\nvrspl.dll
    2007-06-29 00:43 253952 --a------ C:\WINDOWS\system32\nvrsno.dll
    2007-06-29 00:43 253952 --a------ C:\WINDOWS\system32\nvrsda.dll
    2007-06-29 00:43 249856 --a------ C:\WINDOWS\system32\nvrsfi.dll
    2007-06-29 00:43 249856 --a------ C:\WINDOWS\system32\nvrscs.dll
    2007-06-29 00:43 245760 --a------ C:\WINDOWS\system32\nvrseng.dll
    2007-06-29 00:43 2416640 --a------ C:\WINDOWS\system32\nvwssr.dll
    2007-06-29 00:43 2330624 --a------ C:\WINDOWS\system32\nvwss.dll
    2007-06-29 00:43 229376 --a------ C:\WINDOWS\system32\nvmccs.dll
    2007-06-29 00:43 225280 --a------ C:\WINDOWS\system32\nvrszhc.dll
    2007-06-29 00:43 212992 --a------ C:\WINDOWS\system32\nvwrsja.dll
    2007-06-29 00:43 196608 --a------ C:\WINDOWS\system32\nvwrsko.dll
    2007-06-29 00:43 188416 --a------ C:\WINDOWS\system32\nvmccss.dll
    2007-06-29 00:43 1703936 --a------ C:\WINDOWS\system32\nvwdmcpl.dll
    2007-06-29 00:43 167936 --a------ C:\WINDOWS\system32\nvwrszht.dll

    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

    *Note* empty entries & legit default entries are not shown

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5621007F-BBEE-4674-8077-94C3591DE7C3}]
    C:\WINDOWS\system32\fccbxxv.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6F5CB66B-787C-4A6A-B770-4BBBB0FFE424}]
    C:\WINDOWS\system32\vturq.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F060431B-4FD6-48FF-9C1C-460684E8F6FE}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-29 00:43]
    "nwiz"="nwiz.exe" [2007-06-29 00:43 C:\WINDOWS\system32\nwiz.exe]
    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
    "TomTomHOME.exe"="C:\Program Files\TomTom HOME\TomTomHOME.exe" [2007-03-14 16:52]
    "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-01 15:57]
    "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-08-31 17:04]
    "avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-02 10:35]
    "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-29 00:43]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09]
    "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24]
    "Steam"="c:\program files\steam\steam.exe" [2007-07-06 12:11]
    "IPX Local Chat"="C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe" [2007-08-28 11:33]
    "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 19:03]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
    "DisableRegistryTools"=0 (0x0)

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{5621007F-BBEE-4674-8077-94C3591DE7C3}"= C:\WINDOWS\system32\fccbxxv.dll [ ]

    R3 A_USBETHMP;USB PowerPacket Network Adapter;C:\WINDOWS\system32\Drivers\usbethmp.sys
    R3 P17;Creative SB Audigy LS;C:\WINDOWS\system32\drivers\P17.sys

    **************************************************************************

    catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-09-01 15:05:14
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************

    Completion time: 2007-09-01 15:08:29 - machine was rebooted
    C:\ComboFix-quarantined-files.txt ... 2007-09-01 15:08

    --- E O F ---
    0
  12. moK´s@ Messages postés 4410 Statut Membre 89
     
    re,

    remets un hijack this stp

    @+
    0
  13. arnault83 Messages postés 25 Date d'inscription   Statut Membre
     
    voila :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:29:22, on 01/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\TomTom HOME\TomTomHOME.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\program files\steam\steam.exe
    C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    C:\WINDOWS\system32\dplaysvr.exe
    C:\Program Files\internet explorer\iexplore.exe
    C:\Documents and Settings\arnault\Bureau\nettoyage\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {5621007F-BBEE-4674-8077-94C3591DE7C3} - C:\WINDOWS\system32\fccbxxv.dll (file missing)
    O2 - BHO: (no name) - {6F5CB66B-787C-4A6A-B770-4BBBB0FFE424} - C:\WINDOWS\system32\vturq.dll (file missing)
    O2 - BHO: (no name) - {F060431B-4FD6-48FF-9C1C-460684E8F6FE} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [IPX Local Chat] C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
    O17 - HKLM\System\CCS\Services\Tcpip\..\{58BBF212-51C7-4384-96A6-087AA57875F3}: NameServer = 192.168.0.1
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  14. moK´s@ Messages postés 4410 Statut Membre 89
     
    re,

    avec hijack this coche ceci :

    O2 - BHO: (no name) - {5621007F-BBEE-4674-8077-94C3591DE7C3} - C:\WINDOWS\system32\fccbxxv.dll (file missing)
    O2 - BHO: (no name) - {6F5CB66B-787C-4A6A-B770-4BBBB0FFE424} - C:\WINDOWS\system32\vturq.dll (file missing)
    O2 - BHO: (no name) - {F060431B-4FD6-48FF-9C1C-460684E8F6FE} - (no file)

    quitte tes applications et navigateur et fix les lignes ci dessus.

    comment fixer :

    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    donne moi des infos sur ceci :

    C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
    C:\WINDOWS\system32\dplaysvr.exe
    C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe

    0
  15. arnault83 Messages postés 25 Date d'inscription   Statut Membre
     
    pour hijackthis c'est fait et pour les trois fichiers , ipxlocalchat c'est pour tchatter sur le réseau localquant au dernier fichier , je vois pas ce que c'est ...
    0
  16. arnault83 Messages postés 25 Date d'inscription   Statut Membre
     
    voila :

    Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2007.9.1.0 2007.09.01 -
    AntiVir 7.4.1.66 2007.08.31 -
    Authentium 4.93.8 2007.09.01 -
    Avast 4.7.1029.0 2007.09.01 -
    AVG 7.5.0.484 2007.08.31 -
    BitDefender 7.2 2007.09.01 -
    CAT-QuickHeal 9.00 2007.09.01 -
    ClamAV 0.91.2 2007.09.01 -
    DrWeb 4.33 2007.09.01 -
    eSafe 7.0.15.0 2007.08.29 -
    eTrust-Vet 31.1.5100 2007.08.31 -
    Ewido 4.0 2007.09.01 -
    FileAdvisor 1 2007.09.01 -
    Fortinet 3.11.0.0 2007.09.01 -
    F-Prot 4.3.2.48 2007.08.31 -
    F-Secure 6.70.13030.0 2007.08.31 -
    Ikarus T3.1.1.12 2007.09.01 -
    Kaspersky 4.0.2.24 2007.09.01 -
    McAfee 5110 2007.08.31 -
    Microsoft 1.2803 2007.09.01 -
    NOD32v2 2495 2007.09.01 -
    Norman 5.80.02 2007.08.31 -
    Panda 9.0.0.4 2007.09.01 -
    Prevx1 V2 2007.09.01 -
    Rising 19.38.52.00 2007.09.01 -
    Sophos 4.21.0 2007.09.01 -
    Sunbelt 2.2.907.0 2007.08.31 -
    Symantec 10 2007.09.01 -
    TheHacker 6.1.9.175 2007.08.31 -
    VBA32 3.12.2.3 2007.09.01 -
    VirusBuster 4.3.26:9 2007.09.01 -
    Webwasher-Gateway 6.0.1 2007.08.31 -
    Information additionnelle
    File size: 30208 bytes
    MD5: 75c5368b424ff9df515895062984b333
    SHA1: 6d6f9c0a97d4f92b35577502a0b9738e4bb457c4
    0
  17. moK´s@ Messages postés 4410 Statut Membre 89
     
    ok

    passe ce scan avec avg et post le rapport stp :

    * télécharge AVG Anti-Spyware (ewido)

    https://www.avg.com/en-ww/free-antivirus-download
    http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

    * tu l'installes

    * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
    si tu n'arrives pas à le mettre à jour prends ici les màj

    http://downloads.ewido.net/avgas-signatures-full-current.exe

    Sur la page "analyse":

    •- tu choisis d'abord l'onglet "paramètres".
    - sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

    Copie Et colle le rapport ici

    Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.

    @+
    0
  18. arnault83 Messages postés 25 Date d'inscription   Statut Membre
     
    voila !!

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 18:51:25 01/09/2007

    + Résultat de l'analyse:

    C:\Documents and Settings\arnault\Cookies\arnault@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\arnault\Cookies\arnault@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\arnault\Cookies\arnault@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
    C:\Documents and Settings\arnault\Cookies\arnault@ehg-lexmark.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\arnault\Cookies\arnault@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\arnault\Cookies\arnault@www.paypal[1].txt -> TrackingCookie.Paypal : Nettoyé.
    C:\Documents and Settings\arnault\Cookies\arnault@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\arnault\Cookies\arnault@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\arnault\Cookies\arnault@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

    Fin du rapport
    0
  19. moK´s@ Messages postés 4410 Statut Membre 89
     
    bon,

    as tu encore des alertes d´antivir?

    @+
    0
  20. arnault83 Messages postés 25 Date d'inscription   Statut Membre
     
    non merci beaucoup tu me sauve la vie !!

    Juste avant de se dire au revoir pourrait tu me donner un compilation de logicieks de facon à ne plus jamais avoir le meme probleme ?
    Je t'en serais très reconnaissant .
    0
  • 1
  • 2