Help - Page 2

Résolu
  1. re philae

    je n ai pa vu que tu été revenu sur le forum pourrai t on continuer finalement merci
    0
    1. re

      voici le rapport d avg

      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 20:44:28 09/09/2007

      + Résultat de l'analyse:

      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bargain Buddy -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\iGator\Trickler3103_PIC_fs_DMPT.exe -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
      HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ISTbarISTbar -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\unebmm350 -> Adware.MoneyMaker : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\NewDotNet -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\NewDotNet\newdotnet6_22.dll_tobedeleted_tobedeleted_tobedeleted -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP715\A0279656.dll -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP715\A0279657.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\NDNuninstall5_64.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\NDNuninstall6_10.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\NDNuninstall6_22.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      HKU\S-1-5-21-839522115-1482476501-725345543-1003\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\SurfAccuracy -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\SurfAccuracy\SAccU.exe -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\SurfAccuracy\sacc.cfg -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP716\A0280509.exe -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282660.exe -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP711\A0278475.exe -> Adware.SystemDoctor : Nettoyé et sauvegardé (mise en quarantaine).
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Adware.WebRebates : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\w\Cookies\w@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
      C:\Documents and Settings\w\Cookies\w@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

      Fin du rapport
      0
      1. Contributeur sécurité
        je suis là ce soir, par contre demain matin, je n'y serais pas. Je risque d'être là que le soir

        je continue :

        * lance hijackthis puis coche ces lignes :

        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: (no name) - {19D2347E-E21D-7AC4-D354-105579A1783F} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: (no name) - {C1ADC5ED-FB26-4770-AFE5-BD3A7EB5C148} - C:\WINDOWS\system32\vtuuvuv.dll (file missing)
        O2 - BHO: (no name) - {F7FB6ADC-2D7D-410F-A16C-B12AB7D8A09D} - C:\WINDOWS\system32\sstqq.dll (file missing)
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
        O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
        O4 - HKCU\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
        O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
        O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
        O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://chrystalnails.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {A031D222-B496-11D2-9CC8-00105A10AAF6} - http://82.196.8.135/tools/FlipsideWebLauncherControl.cab
        O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} - https://www.wildtangent.com/
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab
        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game19.zylomgames.com/activex/zylomgamesplayer.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/
        O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
        O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
        O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - https://www.ea.com/ea-studios/popcap
        O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
        O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
        O20 - AppInit_DLLs: 0.dll
        O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\lortexvp.exe (file missing)

        * ferme toutes les applications ouvertes y compris internet explorer et clique sur "fix checked"

        puis

        Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
        http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

        double-clique sur OTMoveIt.exe pour le lancer.
        copie la liste qui se trouve en citation ci-dessous,
        et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
        C:\Program Files\SurfAccuracy


        clique sur MoveIt! pour lancer la suppression.
        le résultat apparaitra dans le cadre Results.
        clique sur Exit pour fermer.
        poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

        il te sera peut-être demander de redémarrer le pc pour achever la suppression.
        si c'est le cas accepte par Yes.

        reposte un nouveau rapport hijackthis

        et pour terminer

        * Fait un scan antivirus en ligne ICI
        https://www.bitdefender.fr/
        et copie colle le résultat ici
        * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
        * Dans la nouvelle fenêtre, clique sur I agree
        * La fenêtre change encore, clique sur Click here to scan
        * Les signatures se chargent, etc.

        tuto en image

        http://pageperso.aol.fr/rginformatique/mapage/defender.htm

        edit : autre chose

        Utilises tu des jeux de boonty games depuis longtemps ?

        Voici une petite information sur Boonty games

        Leur politique :
        
         
        
        "Il se peut que nous partageons aussi des informations payantes avec des tiers
        
        qui fournissent ds services payants et partage des données regroupées montrant le type
        
        et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
        
        niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
        
        internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
        
        De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
        
        qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."


        si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans

        (démarrer / exécuter / tape services.msc ) recherche le service, va dans les propriétés et désactive le.

        Lance une recherche Boonty et supprime tout.

        Il se peut que les jeux ne marchent plus
        0
        1. re

          il me semble que ca ne marche pa quand je copie colle la ligne C:\Program Files\SurfAccuracy dans la fenetre de gauche voici le message d erreur

          File/Folder C:\Program Files\SurfAccuracy not found.

          Created on 09/09/2007 21:28:13
          0
          1. Contributeur sécurité
            laisse tomber

            fait le reste,

            et regarde manuellement si tu le trouves auquel cas, tu le supprimes

            C:\Program Files\SurfAccuracy

            également
            via ajout et suppression de programme, supprime le si tu le trouves

            0
            1. ok j ai lancer l analyse bitdefender apparement ca va mettre du temps si je ne peu pa continuer ce soir je te recontacte demain soir
              pour ce qui concerne les jeux boonty games je ne sais pas je vais sur le site zylom pour jouer en ligne mé j ai du faire une betise donc je vé supprimer ca aussi en tout ca mon pc va mieux et tout ca grace a toi et moi aussi par la meme ocasion donc je te remerci pour tout
              passe une bonne fin de soiré et je te recontacte demain soir.

              bye!!! :)
              0
              1. Contributeur sécurité
                parfait, on voit la suite demain

                bonne soirée

                0
                1. bonsoir philae,

                  voici le rapport de bitdefender que tu ma demander hier merci!!

                  BitDefender Online Scanner

                  Rapport d'analyse généré à: Mon, Sep 10, 2007 - 18:21:21

                  Voie d'analyse: A:\;C:\;D:\;F:\;

                  Statistiques

                  Temps
                  01:17:25

                  Fichiers
                  326755

                  Directoires
                  7933

                  Secteurs de boot
                  2

                  Archives
                  9206

                  Paquets programmes
                  11878

                  Résultats

                  Virus identifiés
                  5

                  Fichiers infectés
                  17

                  Fichiers suspects
                  0

                  Avertissements
                  0

                  Désinfectés
                  0

                  Fichiers effacés
                  17

                  Info sur les moteurs

                  Définition virus
                  800365

                  Version des moteurs
                  AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                  Analyse des plugins
                  14

                  Archive des plugins
                  38

                  Unpack des plugins
                  7

                  E-mail plugins
                  6

                  Système plugins
                  1

                  Paramètres d'analyse

                  Première action
                  Désinfecté

                  Seconde Action
                  Supprimé

                  Heuristique
                  Oui

                  Acceptez les avertissements
                  Oui

                  Extensions analysées
                  *;

                  Excludez les extensions

                  Analyse d'emails
                  Oui

                  Analyse des Archives
                  Oui

                  Analyser paquets programmes
                  Oui

                  Analyse des fichiers
                  Oui

                  Analyse de boot
                  Oui

                  Fichier analysé
                  Statut

                  C:\Documents and Settings\w\Mes documents\75381.exe=>wise0018
                  Infecté par: Trojan.Dloader.HK

                  C:\Documents and Settings\w\Mes documents\75381.exe=>wise0018
                  Echec de la désinfection

                  C:\Documents and Settings\w\Mes documents\75381.exe=>wise0018
                  Supprimé

                  C:\Documents and Settings\w\Mes documents\75381.exe
                  Echec de la mise à jour

                  C:\Documents and Settings\w\Mes documents\75381.exe=>wise0019
                  Infecté par: Dropped:Application.Adware.NewDotNet.A

                  C:\Documents and Settings\w\Mes documents\75381.exe=>wise0019
                  Echec de la désinfection

                  C:\Documents and Settings\w\Mes documents\75381.exe=>wise0019
                  Supprimé

                  C:\Documents and Settings\w\Mes documents\75381.exe
                  Echec de la mise à jour

                  C:\Mes documents\Mes documents\iMeshV4.exe=>wise0020
                  Détecté avec: Application.Adware.Gator

                  C:\Mes documents\Mes documents\iMeshV4.exe=>wise0020
                  Echec de la désinfection

                  C:\Mes documents\Mes documents\iMeshV4.exe=>wise0020
                  Supprimé

                  C:\Mes documents\Mes documents\iMeshV4.exe
                  Echec de la mise à jour

                  C:\Mes documents\Mes documents\iMeshV4.exe=>wise0025
                  Détecté avec: Application.Adware.Gator

                  C:\Mes documents\Mes documents\iMeshV4.exe=>wise0025
                  Echec de la désinfection

                  C:\Mes documents\Mes documents\iMeshV4.exe=>wise0025
                  Supprimé

                  C:\Mes documents\Mes documents\iMeshV4.exe
                  Echec de la mise à jour

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282762.inf
                  Infecté par: Trojan.Downloader.Alchemic.B

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282762.inf
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282762.inf
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282763.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282763.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282763.exe
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282764.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282764.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282764.exe
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282765.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282765.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282765.exe
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282766.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282766.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282766.exe
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282767.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282767.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282767.exe
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282768.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282768.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282768.exe
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282769.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282769.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282769.exe
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282770.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282770.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282770.exe
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282771.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282771.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282771.exe
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282772.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282772.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282772.exe
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282773.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282773.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282773.exe
                  Supprimé

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282774.exe
                  Infecté par: Trojan.Fotomoto.E

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282774.exe
                  Echec de la désinfection

                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282774.exe
                  Supprimé
                  0
                  1. Contributeur sécurité
                    Bonjour,

                    et regarde manuellement si tu le trouves auquel cas, tu le supprimes
                    
                    C:\Program Files\SurfAccuracy
                    
                    également
                    via ajout et suppression de programme, supprime le si tu le trouves 


                    as tu trouvé ?

                    reposte un nouveau rapport hijackthis stp

                    0
                    1. non g pa trouvé surfaccuracy je pense qu il n y es plus

                      voici le rapport hijack

                      Logfile of HijackThis v1.99.1
                      Scan saved at 18:54:46, on 10/09/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                      C:\Program Files\Norton AntiVirus\SAVScan.exe
                      C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\Netropa\Onscreen Display\OSD.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                      C:\PROGRA~1\Wanadoo\ComComp.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\PROGRA~1\Wanadoo\Watch.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Documents and Settings\w\Bureau\hijackthis_199\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*https://fr.yahoo.com/?p=us
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*https://fr.yahoo.com/?p=us
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://www.sfr.fr/offres-numericable.html
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.orange.fr/portail"); (C:\Documents and Settings\w\Application Data\Mozilla\Profiles\default\zjxugk58.slt\prefs.js)
                      N3 - Netscape 7: user_pref("browser.search.defaultengine", ""); (C:\Documents and Settings\w\Application Data\Mozilla\Profiles\default\zjxugk58.slt\prefs.js)
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                      O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                      O4 - HKLM\..\Run: [Install_BlueDSL] D:\Install.exe
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                      O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                      O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                      O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                      0
                      1. Contributeur sécurité
                        bonsoir,

                        parfait.

                        As tu encore des problèmes ?
                        si tout est ok pour toi, je pense qu'on peut cloturer le sujet

                        * Tu peux supprimer tous les logiciels que nous avons utilisés

                        * démarrer-----------panneau de configuration------------système----------
                        onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
                        redémarre l'ordinateur
                        réactive la ensuite

                        * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                        CECI

                        * Dénonce ton infection pour faire condamner les auteurs.
                        Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

                        - Voir les règles du forum : https://malwarecomplaints.info/
                        - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                        Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                        Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                        Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
                        La tienne = ******

                        ---> https://malwarecomplaints.info/

                        Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                        conforme au règle du forum (age, ville, département etc..)

                        Indique aussi le nom du Forum qui t'a aidé, <grad>CommentCaMarche</gras>

                        BOnne fin de soirée
                        0
                        1. re philae

                          si pour toi tout es ok ca l es pour moi oci , du moins sur ce pc je vé laissé le post ouvert juste le temps que tu regarde les rapport hijack+agv+bitdefender de l otre pc enfin si tu ve bien sinon fo peutetre que je cré un autre post ???
                          je ferais tout ce ke tu ma dit de faire en ce qui concerne la dénonciation de mon infection.
                          et pour terminer peut tu me dire lequel de ces deux anti virus me conseille tu bitdefender ou kaspersky
                          encore merci pour tout
                          dis moi si je pe posté merci
                          a toute
                          0
                          1. Contributeur sécurité
                            re
                            du moins sur ce pc je vé laissé le post ouvert juste le temps que tu regarde les rapport hijack+agv+bitdefender de l otre pc enfin si tu ve bien sinon fo peutetre que je cré un autre post ??? 


                            non inutile, mais le à la suite
                            0
                            1. re philae
                              voici les rapports de mon pc portable qui lui oci semble infecté

                              agv
                              AVG Anti-Spyware - Rapport d'analyse
                              ---------------------------------------------------------

                              + Créé à: 17:59:38 10/09/2007

                              + Résultat de l'analyse:

                              C:\Documents and Settings\Administrateur\Cookies\administrateur@112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.

                              Fin du rapport

                              bit defender
                              BitDefender Online Scanner

                              Rapport d'analyse généré à: Mon, Sep 10, 2007 - 15:23:03

                              Voie d'analyse: C:\;D:\;E:\;

                              Statistiques

                              Temps
                              00:45:18

                              Fichiers
                              164273

                              Directoires
                              3304

                              Secteurs de boot
                              3

                              Archives
                              1113

                              Paquets programmes
                              5705

                              Résultats

                              Virus identifiés
                              0

                              Fichiers infectés
                              0

                              Fichiers suspects
                              0

                              Avertissements
                              0

                              Désinfectés
                              0

                              Fichiers effacés
                              0

                              Info sur les moteurs

                              Définition virus
                              800359

                              Version des moteurs
                              AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                              Analyse des plugins
                              14

                              Archive des plugins
                              38

                              Unpack des plugins
                              7

                              E-mail plugins
                              6

                              Système plugins
                              1

                              Paramètres d'analyse

                              Première action
                              Désinfecté

                              Seconde Action
                              Supprimé

                              Heuristique
                              Oui

                              Acceptez les avertissements
                              Oui

                              Extensions analysées
                              *;

                              Excludez les extensions

                              Analyse d'emails
                              Oui

                              Analyse des Archives
                              Oui

                              Analyser paquets programmes
                              Oui

                              Analyse des fichiers
                              Oui

                              Analyse de boot
                              Oui

                              Fichier analysé
                              Statut

                              Aucun virus trouvé.

                              hijackthis
                              Logfile of HijackThis v1.99.1
                              Scan saved at 18:01:27, on 10/09/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\System32\wltrysvc.exe
                              C:\WINDOWS\System32\bcmwltry.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\netdde.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\dllhost.exe
                              C:\WINDOWS\System32\FTRTSVC.exe
                              C:\Program Files\HPQ\SHARED\HPQWMI.exe
                              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                              C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                              C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\hkcmd.exe
                              C:\WINDOWS\system32\igfxpers.exe
                              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                              C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                              C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
                              C:\WINDOWS\system32\bcmntray.exe
                              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                              C:\PROGRA~1\Wanadoo\ComComp.exe
                              C:\PROGRA~1\Wanadoo\Toaster.exe
                              C:\PROGRA~1\Wanadoo\Inactivity.exe
                              C:\PROGRA~1\Wanadoo\PollingModule.exe
                              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                              C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                              C:\PROGRA~1\Wanadoo\Watch.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                              O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                              O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
                              O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\bcmntray
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                              O4 - HKLM\..\Run: [Install5G] E:\Install.exe /SI=10
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                              O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                              O16 - DPF: {14C1B87C-3342-445F-9B5E-365FF330A3AC} (Hewlett-Packard Online Support Services) - http://h20278.www2.hp.com/HPISWeb/Customer/cabs/HPISDataManager.CAB
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab
                              O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{11D3D6C5-AFA1-4180-83B8-65DD7BB8F8C1}: NameServer = 192.168.0.1
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                              O21 - SSODL: rdihost - {9BCF4BBE-0B6B-430B-8660-A689CD784D7A} - rdihost.dll (file missing)
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                              O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                              O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                              O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                              O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                              O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

                              merci!!!
                              0
                              1. Contributeur sécurité
                                RAS dans le scan en ligne
                                RAS avec AVG-----que des cookies, utilise CCleaner pour le nettoyage
                                RAS dans ton rapport HJT

                                que de l'inutile
                                pourquoi penses tu qu'il est infecté ?

                                * lance hijackthis puis coche et fixe ces lignes :

                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

                                0
                                1. re

                                  je pensais qu il eté infecté parcequ il es tres lent mé bon si tu dis que tout es ok tant mieux pe tu me dire lequel de ces deux anti virus tu me conseillerais bitdefender ou kaspersky merci de ton aide!
                                  0
                                  1. Contributeur sécurité
                                    je préfèrerais bitdefender mais perso j'utilise un gratuit ANTIVIR et j'en suis satisfaite.

                                    pour la lenteur, penses tu à le nettoyer avec CCleaner par exemple ?
                                    as tu fait une défrag récemment ?

                                    0
                                    1. ok pour l anti virus

                                      pour la defrag oui je la fé pas regulierement mé je vé m y mettre
                                      et je vé telecharger ccleaner et je vé suivre tout tes conseilles pour garder mes pc propres
                                      entout cas sache que tu ma été d une aide précieuse et je t en remercie heureusement qu il y a des gens comme toi et d autres surement sur ce forum c super ce que vous faites merciiiiiiii
                                      bonne fin de soirée et a un de ces jour!!!
                                      bye
                                      0
                                      1. Contributeur sécurité
                                        ravie d'avoir pu t'aider

                                        bonne soirée

                                        0
                                        Précédent
                                        • 1
                                        • 2