PC infesté !!

Bonjour depuis 2,3 jours mon antivirus m'avertit qu'il a découvert des virus genre vundo et d'autres .
Comment me tirer de ce mauvauis pas ?
Merci
Configuration: Windows XP
Internet Explorer 6.0

27 réponses

Résumé de la discussion

Des alertes antivirus signalent la détection de malwares tels que Vundo sur une installation Windows XP, nécessitant une procédure de nettoyage et une vérification approfondie du système. Des outils dédiés permettent d’analyser et de nettoyer le système, tels que SmitFraudFix, AVG Anti-Spyware, et des solutions de sécurité complémentaires (pare-feu Kerio, Spybot S&D, SpywareBlaster, SpywareGuard) pour analyser, nettoyer et prévenir les infections. D'autres suggestions incluent des scans avec ComboFix et des rapports HijackThis pour identifier les éléments indésirables et guider le nettoyage, tout en insistant sur la sauvegarde et la prudence. En cas de difficulté, il est recommandé de vérifier les paramètres réseau et les implications de chaque outil utilisé, afin d’éviter les conflits et les faux positifs lors du nettoyage.

Bobot (l’IA à votre service)
  1. salut arnault83,

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. Voila ca ete long mais mon ordi bug de plus en plus !!

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:44:00, on 01/09/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\TomTom HOME\TomTomHOME.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\program files\steam\steam.exe
      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
      C:\WINDOWS\system32\dplaysvr.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Documents and Settings\arnault\Bureau\nettoyage\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {5621007F-BBEE-4674-8077-94C3591DE7C3} - C:\WINDOWS\system32\fccbxxv.dll
      O2 - BHO: (no name) - {6F5CB66B-787C-4A6A-B770-4BBBB0FFE424} - C:\WINDOWS\system32\vturq.dll (file missing)
      O2 - BHO: (no name) - {F060431B-4FD6-48FF-9C1C-460684E8F6FE} - (no file)
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
      O4 - HKCU\..\Run: [IPX Local Chat] C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
      O17 - HKLM\System\CCS\Services\Tcpip\..\{58BBF212-51C7-4384-96A6-087AA57875F3}: NameServer = 192.168.0.1
      O20 - Winlogon Notify: fccbxxv - C:\WINDOWS\SYSTEM32\fccbxxv.dll
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ticffobn.exe (file missing)
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
      1. re,

        fais ceci :

        Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
        http://www.atribune.org/ccount/click.php?id=4
        * Double-clique VundoFix.exe afin de le lancer
        * Clique sur le bouton Scan for Vundo
        * Lorsque le scan est complété, clique sur le bouton Remove Vundo
        * Une invite te demandera si tu veux supprimer les fichiers, clique YES
        * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
        * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
        * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

        Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

        et repost un log hijackthis ,

        et vide tes fichiers temporaires avec ceci :

        nettoie tes fichiers temporaires avec ceci : atf cleaner, regarde le tuto...

        https://freewares-tutos.blogspot.com/2006/10/atf-cleaner.html

        post les differents rapports a savoir celui de celui de vundofix et un nouveau hijack this

        @+
        0
        1. Voila mais vundofix n'a rien trouvé !!

          VundoFix V6.5.7

          Checking Java version...

          Sun Java not detected
          Scan started at 13:21:05 01/09/2007

          Listing files found while scanning....

          No infected files were found.

          et celui d'hijackthis :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:29:26, on 01/09/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\TomTom HOME\TomTomHOME.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\program files\steam\steam.exe
          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
          C:\WINDOWS\system32\dplaysvr.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\arnault\Bureau\nettoyage\hijackthis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {5621007F-BBEE-4674-8077-94C3591DE7C3} - C:\WINDOWS\system32\fccbxxv.dll
          O2 - BHO: (no name) - {6F5CB66B-787C-4A6A-B770-4BBBB0FFE424} - C:\WINDOWS\system32\vturq.dll (file missing)
          O2 - BHO: (no name) - {F060431B-4FD6-48FF-9C1C-460684E8F6FE} - (no file)
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
          O4 - HKCU\..\Run: [IPX Local Chat] C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
          O17 - HKLM\System\CCS\Services\Tcpip\..\{58BBF212-51C7-4384-96A6-087AA57875F3}: NameServer = 192.168.0.1
          O20 - Winlogon Notify: fccbxxv - C:\WINDOWS\SYSTEM32\fccbxxv.dll
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ticffobn.exe (file missing)
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          0
          1. ok

            fais ceci :

            click sur demarrer puis sur executer puis dans la boite de dialogue tu tape : services.msc et ok, dans la fenetre des services arrete ce service :

            DomainService

            * Relance Vundofix
            * Ne clique pas sur "Scan for a vundo"
            * Clique droit au milieu de la fenêtre
            * Clique sur Add more files ?
            * Copie/colle les fichiers ci-dessous ( un par case) :

            C:\WINDOWS\SYSTEM32\fccbxxv.dll
            C:\WINDOWS\system32\vturq.dll

            * Clique sur Add files
            * Ensuite clique sur Close Windows
            * Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
            * Si l'outils demande un redémarrage, accepte
            * Poste le rapport Vundofix

            dis moi quoi
            0
            1. Voila le rapport sachant que domainservice était déja desactivé et que pendant la suppression , j'ai eu error 75 acces path/files error Merci !

              VundoFix V6.5.7

              Checking Java version...

              Sun Java not detected
              Scan started at 13:21:05 01/09/2007

              Listing files found while scanning....

              No infected files were found.

              Beginning removal...

              Attempting to delete C:\WINDOWS\SYSTEM32\fccbxxv.dll
              C:\WINDOWS\SYSTEM32\fccbxxv.dll Has been deleted!

              Performing Repairs to the registry.
              Done!
              0
              1. ok

                remets un hijack this stp

                @+
                0
                1. voila

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:50:25, on 01/09/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\TomTom HOME\TomTomHOME.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\program files\steam\steam.exe
                  C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\WINDOWS\system32\dplaysvr.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Documents and Settings\arnault\Bureau\nettoyage\hijackthis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {5621007F-BBEE-4674-8077-94C3591DE7C3} - C:\WINDOWS\system32\fccbxxv.dll (file missing)
                  O2 - BHO: (no name) - {6F5CB66B-787C-4A6A-B770-4BBBB0FFE424} - C:\WINDOWS\system32\vturq.dll (file missing)
                  O2 - BHO: (no name) - {F060431B-4FD6-48FF-9C1C-460684E8F6FE} - (no file)
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                  O4 - HKCU\..\Run: [IPX Local Chat] C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{58BBF212-51C7-4384-96A6-087AA57875F3}: NameServer = 192.168.0.1
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ticffobn.exe (file missing)
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  0
                  1. ok

                    passe ceci :

                    * Télécharge combofix.exe (par sUBs) sur ton Bureau.

                    http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe

                    * Double clique combofix.exe.
                    * Tape sur la touche 1 (Yes) pour démarrer le scan.
                    * Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                    @+
                    0
                    1. et voila !!

                      ComboFix 07-08-30.3 - "arnault" 2007-09-01 15:00:52.1 - NTFSx86
                      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1621 [GMT 2:00]
                      * Created a new restore point

                      ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                      -------\LEGACY_DOMAINSERVICE
                      -------\DomainService
                      -------\nm

                      ((((((((((((((((((((((((( Files Created from 2007-08-01 to 2007-09-01 )))))))))))))))))))))))))))))))

                      2007-09-01 15:00 51,200 --a------ C:\WINDOWS\nircmd.exe
                      2007-08-31 19:22 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                      2007-08-31 19:07 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\AntiVir PersonalEdition Classic
                      2007-08-31 17:02 <REP> d-------- C:\Program Files\CCleaner
                      2007-08-31 17:01 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                      2007-08-31 12:25 75,328 --a------ C:\WINDOWS\system32\ibdngenk.exe
                      2007-08-30 18:41 <REP> d-------- C:\WINDOWS\system32\ActiveScan
                      2007-08-30 18:26 <REP> d-------- C:\VundoFix Backups
                      2007-08-30 14:24 <REP> dr-h----- C:\MSOCache
                      2007-08-29 16:00 <REP> d-------- C:\Program Files\Ant Movie Catalog
                      2007-08-29 14:56 <REP> d-------- C:\Program Files\MSXML 4.0
                      2007-08-28 19:37 <REP> d-------- C:\Program Files\eMule
                      2007-08-28 15:55 <REP> d-------- C:\DOCUME~1\arnault\APPLIC~1\Ahead
                      2007-08-28 15:54 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
                      2007-08-28 15:51 <REP> d-------- C:\Program Files\Nero
                      2007-08-28 15:51 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
                      2007-08-28 15:51 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
                      2007-08-28 11:33 <REP> d-------- C:\Program Files\Mattgo27 Apps
                      2007-08-28 11:00 <REP> d-------- C:\DOCUME~1\arnault\APPLIC~1\NGSoft
                      2007-08-27 23:39 <REP> d-------- C:\Program Files\DivX
                      2007-08-27 22:26 178,176 --a------ C:\WINDOWS\system32\LXACSUI.DLL
                      2007-08-27 16:05 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\TomTom
                      2007-08-27 15:51 <REP> d-------- C:\DOCUME~1\arnault\APPLIC~1\DeepBurner

                      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

                      2007-09-01 15:06 --------- d-------- C:\Program Files\Steam
                      2007-08-29 21:32 359808 --a------ C:\WINDOWS\system32\drivers\TCPIP.SYS.ORIGINAL
                      2007-08-29 21:32 359808 --a------ C:\WINDOWS\system32\drivers\TCPIP.SYS
                      2007-08-29 15:07 --------- d-------- C:\Program Files\TomTom HOME
                      2007-08-28 21:59 --------- d-------- C:\Program Files\Astonsoft
                      2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
                      2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
                      2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
                      2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
                      2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
                      2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
                      2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
                      2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
                      2007-07-23 08:46 132904 --a------ C:\WINDOWS\system32\drivers\imagesrv.sys
                      2007-07-23 08:46 11304 --a------ C:\WINDOWS\system32\drivers\imagedrv.sys
                      2007-07-06 12:01 --------- d-------- C:\Program Files\QuickZip4
                      2007-07-06 00:21 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\GRETECH
                      2007-07-06 00:20 --------- d-------- C:\DOCUME~1\arnault\APPLIC~1\GRETECH
                      2007-06-29 01:54 356352 --a------ C:\WINDOWS\system32\NVUNINST.EXE
                      2007-06-29 01:54 356352 --a------ C:\WINDOWS\system32\nvudisp.exe
                      2007-06-29 00:43 8466432 --a------ C:\WINDOWS\system32\nvcpl.dll
                      2007-06-29 00:43 81920 --a------ C:\WINDOWS\system32\nvwddi.dll
                      2007-06-29 00:43 81920 --a------ C:\WINDOWS\system32\nvmctray.dll
                      2007-06-29 00:43 753664 --a------ C:\WINDOWS\system32\nvcplui.exe
                      2007-06-29 00:43 6729728 --a------ C:\WINDOWS\system32\nvoglnt.dll
                      2007-06-29 00:43 6234112 --a------ C:\WINDOWS\system32\nvdisps.dll
                      2007-06-29 00:43 5690624 --a------ C:\WINDOWS\system32\nv4_disp.dll
                      2007-06-29 00:43 5455872 --a------ C:\WINDOWS\system32\nvdispsr.dll
                      2007-06-29 00:43 466944 --a------ C:\WINDOWS\system32\nvshell.dll
                      2007-06-29 00:43 458752 --a------ C:\WINDOWS\system32\nvmccssr.dll
                      2007-06-29 00:43 45056 --a------ C:\WINDOWS\system32\nvmccsrs.dll
                      2007-06-29 00:43 442368 --a------ C:\WINDOWS\system32\nvappbar.exe
                      2007-06-29 00:43 425984 --a------ C:\WINDOWS\system32\keystone.exe
                      2007-06-29 00:43 37376 --a------ C:\WINDOWS\system32\nvcodins.dll
                      2007-06-29 00:43 37376 --a------ C:\WINDOWS\system32\nvcod.dll
                      2007-06-29 00:43 360448 --a------ C:\WINDOWS\system32\nvapi.dll
                      2007-06-29 00:43 3600384 --a------ C:\WINDOWS\system32\nvvitvsr.dll
                      2007-06-29 00:43 3518464 --a------ C:\WINDOWS\system32\nvvitvs.dll
                      2007-06-29 00:43 335872 --a------ C:\WINDOWS\system32\nvwrses.dll
                      2007-06-29 00:43 335872 --a------ C:\WINDOWS\system32\nvwrsel.dll
                      2007-06-29 00:43 3321856 --a------ C:\WINDOWS\system32\nvgames.dll
                      2007-06-29 00:43 327680 --a------ C:\WINDOWS\system32\nvwrsfr.dll
                      2007-06-29 00:43 327680 --a------ C:\WINDOWS\system32\nvwrsesm.dll
                      2007-06-29 00:43 327680 --a------ C:\WINDOWS\system32\nvrshe.dll
                      2007-06-29 00:43 327680 --a------ C:\WINDOWS\system32\nvrsar.dll
                      2007-06-29 00:43 323584 --a------ C:\WINDOWS\system32\nvwrspt.dll
                      2007-06-29 00:43 323584 --a------ C:\WINDOWS\system32\nvwrsit.dll
                      2007-06-29 00:43 319488 --a------ C:\WINDOWS\system32\nvwrsptb.dll
                      2007-06-29 00:43 319488 --a------ C:\WINDOWS\system32\nvwrsnl.dll
                      2007-06-29 00:43 315392 --a------ C:\WINDOWS\system32\nvwrsru.dll
                      2007-06-29 00:43 315392 --a------ C:\WINDOWS\system32\nvwrshu.dll
                      2007-06-29 00:43 311296 --a------ C:\WINDOWS\system32\nvwrsde.dll
                      2007-06-29 00:43 3072000 --a------ C:\WINDOWS\system32\nvgamesr.dll
                      2007-06-29 00:43 307200 --a------ C:\WINDOWS\system32\nvexpbar.dll
                      2007-06-29 00:43 303104 --a------ C:\WINDOWS\system32\nvwrstr.dll
                      2007-06-29 00:43 303104 --a------ C:\WINDOWS\system32\nvwrssl.dll
                      2007-06-29 00:43 303104 --a------ C:\WINDOWS\system32\nvwrsfi.dll
                      2007-06-29 00:43 299008 --a------ C:\WINDOWS\system32\nvwrssk.dll
                      2007-06-29 00:43 299008 --a------ C:\WINDOWS\system32\nvwrsno.dll
                      2007-06-29 00:43 294912 --a------ C:\WINDOWS\system32\nvwrssv.dll
                      2007-06-29 00:43 294912 --a------ C:\WINDOWS\system32\nvwrspl.dll
                      2007-06-29 00:43 294912 --a------ C:\WINDOWS\system32\nvwrsda.dll
                      2007-06-29 00:43 286720 --a------ C:\WINDOWS\system32\nvwrseng.dll
                      2007-06-29 00:43 286720 --a------ C:\WINDOWS\system32\nvwrscs.dll
                      2007-06-29 00:43 286720 --a------ C:\WINDOWS\system32\nvnt4cpl.dll
                      2007-06-29 00:43 2854912 --a------ C:\WINDOWS\system32\nvmoblsr.dll
                      2007-06-29 00:43 282624 --a------ C:\WINDOWS\system32\nvwrsar.dll
                      2007-06-29 00:43 282624 --a------ C:\WINDOWS\system32\nvrsfr.dll
                      2007-06-29 00:43 282624 --a------ C:\WINDOWS\system32\nvrses.dll
                      2007-06-29 00:43 282624 --a------ C:\WINDOWS\system32\nvrsel.dll
                      2007-06-29 00:43 278528 --a------ C:\WINDOWS\system32\nvwrshe.dll
                      2007-06-29 00:43 278528 --a------ C:\WINDOWS\system32\nvrsit.dll
                      2007-06-29 00:43 278528 --a------ C:\WINDOWS\system32\nvrsde.dll
                      2007-06-29 00:43 274432 --a------ C:\WINDOWS\system32\nvrspt.dll
                      2007-06-29 00:43 274432 --a------ C:\WINDOWS\system32\nvrsnl.dll
                      2007-06-29 00:43 274432 --a------ C:\WINDOWS\system32\nvrsesm.dll
                      2007-06-29 00:43 270336 --a------ C:\WINDOWS\system32\nvrsru.dll
                      2007-06-29 00:43 266240 --a------ C:\WINDOWS\system32\nvrsptb.dll
                      2007-06-29 00:43 266240 --a------ C:\WINDOWS\system32\nvrsja.dll
                      2007-06-29 00:43 262144 --a------ C:\WINDOWS\system32\nvrsko.dll
                      2007-06-29 00:43 258048 --a------ C:\WINDOWS\system32\nvrstr.dll
                      2007-06-29 00:43 258048 --a------ C:\WINDOWS\system32\nvrssl.dll
                      2007-06-29 00:43 258048 --a------ C:\WINDOWS\system32\nvrssk.dll
                      2007-06-29 00:43 258048 --a------ C:\WINDOWS\system32\nvrshu.dll
                      2007-06-29 00:43 253952 --a------ C:\WINDOWS\system32\nvrssv.dll
                      2007-06-29 00:43 253952 --a------ C:\WINDOWS\system32\nvrspl.dll
                      2007-06-29 00:43 253952 --a------ C:\WINDOWS\system32\nvrsno.dll
                      2007-06-29 00:43 253952 --a------ C:\WINDOWS\system32\nvrsda.dll
                      2007-06-29 00:43 249856 --a------ C:\WINDOWS\system32\nvrsfi.dll
                      2007-06-29 00:43 249856 --a------ C:\WINDOWS\system32\nvrscs.dll
                      2007-06-29 00:43 245760 --a------ C:\WINDOWS\system32\nvrseng.dll
                      2007-06-29 00:43 2416640 --a------ C:\WINDOWS\system32\nvwssr.dll
                      2007-06-29 00:43 2330624 --a------ C:\WINDOWS\system32\nvwss.dll
                      2007-06-29 00:43 229376 --a------ C:\WINDOWS\system32\nvmccs.dll
                      2007-06-29 00:43 225280 --a------ C:\WINDOWS\system32\nvrszhc.dll
                      2007-06-29 00:43 212992 --a------ C:\WINDOWS\system32\nvwrsja.dll
                      2007-06-29 00:43 196608 --a------ C:\WINDOWS\system32\nvwrsko.dll
                      2007-06-29 00:43 188416 --a------ C:\WINDOWS\system32\nvmccss.dll
                      2007-06-29 00:43 1703936 --a------ C:\WINDOWS\system32\nvwdmcpl.dll
                      2007-06-29 00:43 167936 --a------ C:\WINDOWS\system32\nvwrszht.dll

                      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                      *Note* empty entries & legit default entries are not shown

                      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5621007F-BBEE-4674-8077-94C3591DE7C3}]
                      C:\WINDOWS\system32\fccbxxv.dll

                      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6F5CB66B-787C-4A6A-B770-4BBBB0FFE424}]
                      C:\WINDOWS\system32\vturq.dll

                      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F060431B-4FD6-48FF-9C1C-460684E8F6FE}]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-29 00:43]
                      "nwiz"="nwiz.exe" [2007-06-29 00:43 C:\WINDOWS\system32\nwiz.exe]
                      "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
                      "TomTomHOME.exe"="C:\Program Files\TomTom HOME\TomTomHOME.exe" [2007-03-14 16:52]
                      "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-01 15:57]
                      "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-08-31 17:04]
                      "avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-02 10:35]
                      "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-29 00:43]

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09]
                      "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24]
                      "Steam"="c:\program files\steam\steam.exe" [2007-07-06 12:11]
                      "IPX Local Chat"="C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe" [2007-08-28 11:33]
                      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 19:03]

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
                      "DisableRegistryTools"=0 (0x0)

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                      "{5621007F-BBEE-4674-8077-94C3591DE7C3}"= C:\WINDOWS\system32\fccbxxv.dll [ ]

                      R3 A_USBETHMP;USB PowerPacket Network Adapter;C:\WINDOWS\system32\Drivers\usbethmp.sys
                      R3 P17;Creative SB Audigy LS;C:\WINDOWS\system32\drivers\P17.sys

                      **************************************************************************

                      catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2007-09-01 15:05:14
                      Windows 5.1.2600 Service Pack 2 NTFS

                      scanning hidden processes ...

                      scanning hidden autostart entries ...

                      scanning hidden files ...

                      scan completed successfully
                      hidden files: 0

                      **************************************************************************

                      Completion time: 2007-09-01 15:08:29 - machine was rebooted
                      C:\ComboFix-quarantined-files.txt ... 2007-09-01 15:08

                      --- E O F ---
                      0
                      1. voila :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 17:29:22, on 01/09/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\TomTom HOME\TomTomHOME.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\program files\steam\steam.exe
                        C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                        C:\WINDOWS\system32\dplaysvr.exe
                        C:\Program Files\internet explorer\iexplore.exe
                        C:\Documents and Settings\arnault\Bureau\nettoyage\hijackthis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {5621007F-BBEE-4674-8077-94C3591DE7C3} - C:\WINDOWS\system32\fccbxxv.dll (file missing)
                        O2 - BHO: (no name) - {6F5CB66B-787C-4A6A-B770-4BBBB0FFE424} - C:\WINDOWS\system32\vturq.dll (file missing)
                        O2 - BHO: (no name) - {F060431B-4FD6-48FF-9C1C-460684E8F6FE} - (no file)
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                        O4 - HKCU\..\Run: [IPX Local Chat] C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{58BBF212-51C7-4384-96A6-087AA57875F3}: NameServer = 192.168.0.1
                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        0
                        1. re,

                          avec hijack this coche ceci :

                          O2 - BHO: (no name) - {5621007F-BBEE-4674-8077-94C3591DE7C3} - C:\WINDOWS\system32\fccbxxv.dll (file missing)
                          O2 - BHO: (no name) - {6F5CB66B-787C-4A6A-B770-4BBBB0FFE424} - C:\WINDOWS\system32\vturq.dll (file missing)
                          O2 - BHO: (no name) - {F060431B-4FD6-48FF-9C1C-460684E8F6FE} - (no file)

                          quitte tes applications et navigateur et fix les lignes ci dessus.

                          comment fixer :

                          Démo en image
                          http://pageperso.aol.fr/balltrap34/demohijack.htm

                          donne moi des infos sur ceci :

                          C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe
                          C:\WINDOWS\system32\dplaysvr.exe
                          C:\Program Files\Mattgo27 Apps\IPX Local Chat\IPX Local Chat.exe

                          0
                          1. pour hijackthis c'est fait et pour les trois fichiers , ipxlocalchat c'est pour tchatter sur le réseau localquant au dernier fichier , je vois pas ce que c'est ...
                            0
                            1. voila :

                              Antivirus Version Dernière mise à jour Résultat
                              AhnLab-V3 2007.9.1.0 2007.09.01 -
                              AntiVir 7.4.1.66 2007.08.31 -
                              Authentium 4.93.8 2007.09.01 -
                              Avast 4.7.1029.0 2007.09.01 -
                              AVG 7.5.0.484 2007.08.31 -
                              BitDefender 7.2 2007.09.01 -
                              CAT-QuickHeal 9.00 2007.09.01 -
                              ClamAV 0.91.2 2007.09.01 -
                              DrWeb 4.33 2007.09.01 -
                              eSafe 7.0.15.0 2007.08.29 -
                              eTrust-Vet 31.1.5100 2007.08.31 -
                              Ewido 4.0 2007.09.01 -
                              FileAdvisor 1 2007.09.01 -
                              Fortinet 3.11.0.0 2007.09.01 -
                              F-Prot 4.3.2.48 2007.08.31 -
                              F-Secure 6.70.13030.0 2007.08.31 -
                              Ikarus T3.1.1.12 2007.09.01 -
                              Kaspersky 4.0.2.24 2007.09.01 -
                              McAfee 5110 2007.08.31 -
                              Microsoft 1.2803 2007.09.01 -
                              NOD32v2 2495 2007.09.01 -
                              Norman 5.80.02 2007.08.31 -
                              Panda 9.0.0.4 2007.09.01 -
                              Prevx1 V2 2007.09.01 -
                              Rising 19.38.52.00 2007.09.01 -
                              Sophos 4.21.0 2007.09.01 -
                              Sunbelt 2.2.907.0 2007.08.31 -
                              Symantec 10 2007.09.01 -
                              TheHacker 6.1.9.175 2007.08.31 -
                              VBA32 3.12.2.3 2007.09.01 -
                              VirusBuster 4.3.26:9 2007.09.01 -
                              Webwasher-Gateway 6.0.1 2007.08.31 -
                              Information additionnelle
                              File size: 30208 bytes
                              MD5: 75c5368b424ff9df515895062984b333
                              SHA1: 6d6f9c0a97d4f92b35577502a0b9738e4bb457c4
                              0
                              1. ok

                                passe ce scan avec avg et post le rapport stp :

                                * télécharge AVG Anti-Spyware (ewido)

                                https://www.avg.com/en-ww/free-antivirus-download
                                http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

                                * tu l'installes

                                * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
                                si tu n'arrives pas à le mettre à jour prends ici les màj

                                http://downloads.ewido.net/avgas-signatures-full-current.exe

                                Sur la page "analyse":

                                •- tu choisis d'abord l'onglet "paramètres".
                                - sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

                                Copie Et colle le rapport ici

                                Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.

                                @+
                                0
                                1. voila !!

                                  ---------------------------------------------------------
                                  AVG Anti-Spyware - Rapport d'analyse
                                  ---------------------------------------------------------

                                  + Créé à: 18:51:25 01/09/2007

                                  + Résultat de l'analyse:

                                  C:\Documents and Settings\arnault\Cookies\arnault@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                                  C:\Documents and Settings\arnault\Cookies\arnault@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                  C:\Documents and Settings\arnault\Cookies\arnault@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
                                  C:\Documents and Settings\arnault\Cookies\arnault@ehg-lexmark.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                                  C:\Documents and Settings\arnault\Cookies\arnault@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                                  C:\Documents and Settings\arnault\Cookies\arnault@www.paypal[1].txt -> TrackingCookie.Paypal : Nettoyé.
                                  C:\Documents and Settings\arnault\Cookies\arnault@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                                  C:\Documents and Settings\arnault\Cookies\arnault@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                  C:\Documents and Settings\arnault\Cookies\arnault@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

                                  Fin du rapport
                                  0
                                  1. bon,

                                    as tu encore des alertes d´antivir?

                                    @+
                                    0
                                    1. non merci beaucoup tu me sauve la vie !!

                                      Juste avant de se dire au revoir pourrait tu me donner un compilation de logicieks de facon à ne plus jamais avoir le meme probleme ?
                                      Je t'en serais très reconnaissant .
                                      0
                                      • 1
                                      • 2