Brandarama ...

Résolu
Bonjour
Depuis un certain temps, quand je suis sur le net , il y a des fenetre qui s'ouvrent toutes seules du genre brandarama, site X ...
Si quelqu'un à une solution pour que cela s'arrete je suis preneur :)
J'ai avast en antivirus

Merci d'avance de vos reponse
Configuration: Windows XP
Internet Explorer 6.0

39 réponses

Résumé de la discussion

Des fenêtres publicitaires s'ouvrent sans action sur la navigation, signe d'une possible infection malware sous Windows XP et Internet Explorer 6, malgré l'antivirus Avast installé. Plusieurs solutions proposées recommandent d'utiliser des outils de nettoyage comme CCleaner et AVG Anti-Spyware, puis de lancer des analyses complètes et des suppressions ciblées des fichiers et éléments suspects. Des instructions détaillées incluent le retrait de composants malveillants avec des outils spécifiques tels que VundoFix et HijackThis, la désactivation de la restauration système, puis la réinitialisation des paramètres et le redémarrage. En cas de doute, il est conseillé de partager les rapports (HijackThis ou scans) pour identifier l'infection et compléter les mesures de sécurité, puis envisager de signaler l'incident via les canaux dédiés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonsoir

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image (merci balltrap)
    demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    1. voila : Logfile of HijackThis v1.99.1
      Scan saved at 21:41:14, on 14/09/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\brsvc01a.exe
      C:\WINDOWS\system32\brss01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\ATK0100\HControl.exe
      C:\WINDOWS\sm56hlpr.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\ASUS\ASUS Live Update\ALU.exe
      C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
      C:\Program Files\Wireless Console 2\wcourier.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
      C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
      C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
      C:\Program Files\Brother\ControlCenter2\brctrcen.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\ATK0100\ATKOSD.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\MessengerSkinner\MessengerSkinner.exe
      C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
      C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      c:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: (no name) - {BBA3CBF0-19F6-49BC-A596-45433F6D461F} - C:\WINDOWS\system32\vtutt.dll (file missing)
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: (no name) - {DC192567-65F9-4AB6-ADB7-E13575F81726} - C:\WINDOWS\system32\yayxvtu.dll (file missing)
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
      O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
      O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
      O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
      O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
      O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
      O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
      O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
      O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
      O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
      O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
      O4 - Global Startup: Bluetooth Manager.lnk = ?
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: vtutt - C:\WINDOWS\system32\vtutt.dll (file missing)
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O20 - Winlogon Notify: yayxvtu - yayxvtu.dll (file missing)
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

      ps : Comment j'ai pu attraper cela?
      1. Contributeur sécurité
        bonsoir,

        Télécharge navilog1 (Merci il.mafioso!)

        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        * Ensuite double clique sur navilog1.exe pour lancer l'installation.

        * Une fois l'installation terminée, le fix s'exécutera automatiquement.

        * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        * Laisse-toi guider. Au menu principal, choisis 1 et valides.

        /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

        * Patiente jusqu'au message : *** Analyse terminée le ..... ***

        * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

        * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

        * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

        1. Merci de m'aider :)

          Voici le rapport :

          Search Navipromo version 3.0.3 commencé le 16/09/2007 à 10:12:49,39

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 14.09.2007 a 13h00 by IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 6.0.2900.2180

          *** Recherche Programmes installes ***

          MessengerSkinner

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          C:\Program Files\MessengerSkinner trouvé !

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\reims\Application Data ***

          ...\Application Data\MessengerSkinner trouvé !

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          Fichier(s) caché(s) dans C:\WINDOWS\system32 :

          C:\windows\system32\qenevzz.exe

          Processus caché(s) dans C:\WINDOWS\system32 :

          C:\windows\system32\qenevzz.exe

          *** Recherche avec GenericNaviSearch ***
          !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A verifier impérativement avant toute suppression manuelle !!!

          * Scan C:\WINDOWS\system32 *

          Fichiers trouvés :

          qenevzz.exe trouvé !

          Fichiers suspects :

          Aucun Fichier suspect trouvé !

          *** Recherche fichiers ***

          C:\WINDOWS\pack.epk trouvé !
          C:\WINDOWS\system32\nvs2.inf trouvé !
          C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !

          *** Recherche cles registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:
          C:\WINDOWS\system32\ttutv.ini2 trouvé ! infection Vundo possible non traité par cet outil !
          C:\WINDOWS\system32\ttutv.bak1 trouvé ! infection Vundo possible non traité par cet outil !
          C:\WINDOWS\system32\ttutv.bak2 trouvé ! infection Vundo possible non traité par cet outil !

          2)Recherche Heuristique :

          C:\WINDOWS\system32\qenevzz.dat trouvé !
          C:\WINDOWS\system32\qenevzz_navps.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          *** Analyse Terminé le 16/09/2007 à 10:13:56,85 ***
          1. Contributeur sécurité
            Bonjour,

            * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

            * Au menu principal, choisis 2 et valide.

            * Le fix va t'informer qu'il va alors redémarrer ton PC

            * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

            * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

            * Au redémarrage de ton PC, choisis ta session habituelle.

            * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

            * Le Bloc-notes va s'ouvrir.

            * Sauvegarde le rapport de manière à le retrouver.

            * Referme le Bloc-Notes. Ton bureau va réapparaître.

            * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

            * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

            * Tape explorer et valide. Celà te fera apparaître ton Bureau.

            * Tu posteras le rapport de Navilog1 et un nouveau rapportHijackThis.
            1. Clean Navipromo version 3.0.3 commencé le 16/09/2007 à 17:21:20,76

              Fix lancé depuis C:\Program Files\navilog1
              Mise a jour le 14.09.2007 a 13h00 by IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 6.0.2900.2180

              Mode suppression automatique

              *** Creation backups fichiers trouvés par Blacklight ***

              Copie vers "C:\Program Files\navilog1\Backupnavi"

              *** Suppression des fichiers trouvés avec Blacklight ***

              C:\windows\system32\qenevzz.exe supprimé !

              ** 2ème passage **

              C:\WINDOWS\system32\qenevzz.exe absent !
              C:\WINDOWS\system32\qenevzz_navup.dat absent !
              C:\WINDOWS\system32\qenevzz_navtmp.dat absent !
              C:\WINDOWS\system32\qenevzz_m2s.xml absent !

              C:\WINDOWS\system32\qenevzz.dat trouvé !
              Copie C:\WINDOWS\system32\qenevzz.dat réalise avec succes !
              C:\WINDOWS\system32\qenevzz.dat supprimé !

              C:\WINDOWS\system32\qenevzz_nav.dat trouvé !
              Copie C:\WINDOWS\system32\qenevzz_nav.dat réalise avec succes !
              C:\WINDOWS\system32\qenevzz_nav.dat supprimé !

              C:\WINDOWS\system32\qenevzz_navps.dat trouvé !
              Copie C:\WINDOWS\system32\qenevzz_navps.dat réalise avec succes !
              C:\WINDOWS\system32\qenevzz_navps.dat supprimé !

              C:\WINDOWS\prefetch\qenevzz*.pf trouvé !
              Copie C:\WINDOWS\prefetch\qenevzz*.pf réalise avec succes !
              C:\WINDOWS\prefetch\qenevzz*.pf supprimé !

              *** Suppression avec Backups résultats GenericNaviSearch ***

              * Scan C:\WINDOWS\system32 *

              *** Suppression dossiers dans C:\WINDOWS ***

              *** Suppression dossiers dans C:\Program Files ***

              C:\Program Files\MessengerSkinner ...suppression...
              C:\Program Files\MessengerSkinner supprimé !

              *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

              *** Suppression dossiers dans C:\Documents and Settings\reims\Application Data ***

              ...\Application Data\MessengerSkinner ...suppression...
              ...\Application Data\MessengerSkinner supprimé !

              *** Suppression fichiers ***

              C:\WINDOWS\pack.epk supprimé !
              C:\WINDOWS\system32\nvs2.inf supprimé !
              C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\reims\Local Settings\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              C:\WINDOWS\system32\ttutv.ini2 trouvé ! infection Vundo possible non traité par cet outil !
              C:\WINDOWS\system32\ttutv.bak1 trouvé ! infection Vundo possible non traité par cet outil !
              C:\WINDOWS\system32\ttutv.bak2 trouvé ! infection Vundo possible non traité par cet outil !

              2)Recherche et Suppression Heuristique :

              *** Sauvegarde du registre vers dossier Backupnavi ***

              sauvegarde du registre réalise avec succes !

              *** Nettoyage registre ***

              Nettoyage registre Ok

              *** Certificats ***

              Certificat Egroup supprimé !

              *** Nettoyage termine le 16/09/2007 à 17:23:35,51 ***

              rapport hajackthis ::

              Logfile of HijackThis v1.99.1
              Scan saved at 17:25:30, on 16/09/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\brsvc01a.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\brss01a.exe
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\NOTEPAD.EXE
              C:\WINDOWS\ATK0100\HControl.exe
              C:\WINDOWS\sm56hlpr.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\ASUS\ASUS Live Update\ALU.exe
              C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
              C:\Program Files\Wireless Console 2\wcourier.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
              C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
              C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              C:\Program Files\Brother\ControlCenter2\brctrcen.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\WINDOWS\ATK0100\ATKOSD.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
              C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
              C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
              C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
              C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
              C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
              C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
              C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\hijackthis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: (no name) - {BBA3CBF0-19F6-49BC-A596-45433F6D461F} - C:\WINDOWS\system32\vtutt.dll (file missing)
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O2 - BHO: (no name) - {DC192567-65F9-4AB6-ADB7-E13575F81726} - C:\WINDOWS\system32\yayxvtu.dll (file missing)
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
              O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
              O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
              O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
              O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
              O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
              O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
              O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
              O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
              O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
              O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
              O4 - Global Startup: Bluetooth Manager.lnk = ?
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: vtutt - C:\WINDOWS\system32\vtutt.dll (file missing)
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O20 - Winlogon Notify: yayxvtu - yayxvtu.dll (file missing)
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              1. Contributeur sécurité
                bonjour,

                il faut vérifier

                * Télécharge VundoFix.exe (par Atribune) sur ton Bureau

                http://www.atribune.org/ccount/click.php?id=4

                * Double-clique VundoFix.exe afin de le lancer

                * Clique sur le bouton Scan for Vundo

                * Lorsque le scan est complété, clique sur le bouton Remove Vundo

                * Une invite te demandera si tu veux supprimer les fichiers, clique YES

                * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

                * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

                * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

                Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

                1. Bonjour

                  rapport vundo :

                  VundoFix V6.5.8

                  Checking Java version...

                  Sun Java not detected
                  Scan started at 17:43:41 16/09/2007

                  Listing files found while scanning....

                  C:\WINDOWS\system32\liaexkwl.dll
                  C:\WINDOWS\system32\mmtqxsws.dll
                  C:\WINDOWS\system32\pccudnsg.dll
                  C:\WINDOWS\system32\ttutv.bak1
                  C:\WINDOWS\system32\ttutv.bak2
                  C:\WINDOWS\system32\ttutv.ini
                  C:\WINDOWS\system32\ttutv.ini2
                  C:\WINDOWS\system32\ttutv.tmp
                  C:\WINDOWS\system32\vrpvyecn.dll
                  C:\WINDOWS\system32\vtutt.dll
                  C:\WINDOWS\system32\yayxvtu.dll

                  Beginning removal...

                  Attempting to delete C:\WINDOWS\system32\ttutv.bak1
                  C:\WINDOWS\system32\ttutv.bak1 Has been deleted!

                  Attempting to delete C:\WINDOWS\system32\ttutv.bak2
                  C:\WINDOWS\system32\ttutv.bak2 Has been deleted!

                  Attempting to delete C:\WINDOWS\system32\ttutv.ini
                  C:\WINDOWS\system32\ttutv.ini Has been deleted!

                  Attempting to delete C:\WINDOWS\system32\ttutv.ini2
                  C:\WINDOWS\system32\ttutv.ini2 Has been deleted!

                  Attempting to delete C:\WINDOWS\system32\ttutv.tmp
                  C:\WINDOWS\system32\ttutv.tmp Has been deleted!

                  Performing Repairs to the registry.
                  Done!

                  rapport hajackthis :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 17:48:37, on 16/09/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\brsvc01a.exe
                  C:\WINDOWS\system32\brss01a.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\ATK0100\HControl.exe
                  C:\WINDOWS\sm56hlpr.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                  C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                  C:\Program Files\Wireless Console 2\wcourier.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                  C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                  C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\WINDOWS\ATK0100\ATKOSD.exe
                  C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                  C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                  C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\hijackthis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: (no name) - {BBA3CBF0-19F6-49BC-A596-45433F6D461F} - C:\WINDOWS\system32\vtutt.dll (file missing)
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                  O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                  O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                  O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                  O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                  O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                  O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                  O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
                  O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                  O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                  O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                  O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                  O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
                  O4 - Global Startup: Bluetooth Manager.lnk = ?
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: vtutt - C:\WINDOWS\system32\vtutt.dll (file missing)
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O20 - Winlogon Notify: yayxvtu - yayxvtu.dll (file missing)
                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

                  Encore un grand merci à toi :)
                  Pour l'intany j'ai toujours des fenetres qui s'ouvrent :s
                  1. Contributeur sécurité
                    re

                    * lance hijackthis puis coche ces lignes :

                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: (no name) - {BBA3CBF0-19F6-49BC-A596-45433F6D461F} - C:\WINDOWS\system32\vtutt.dll (file missing)
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O20 - Winlogon Notify: vtutt - C:\WINDOWS\system32\vtutt.dll (file missing) O20 - Winlogon Notify: yayxvtu - yayxvtu.dll (file missing)

                    * ferme toutes les applications ouvertes et hors connexion clique sur "fix checked"

                    puis

                    * Fait un scan antivirus en ligne ICI
                    https://www.bitdefender.fr/
                    et copie colle le résultat ici
                    * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                    * Dans la nouvelle fenêtre, clique sur I agree
                    * La fenêtre change encore, clique sur Click here to scan
                    * Les signatures se chargent, etc.

                    tuto en image

                    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                    1. Bon ba j'ai le temps lol
                      des que j'ai le rapport jte l'envoi :)

                      Je peut faire autre chose sur le pc en meme temps ou je le laisse tranquille pendant l'analyse
                      1. Contributeur sécurité
                        ma foi tout dépend si ton pc supporte que tu fasses plusieurs choses en même temps. Perso je le laisse scanner tranquillement sinon tu risques qu'il buggue et à part recommencer.....
                        enfin c'est toi qui voit
                        1. voila :

                          BitDefender Online Scanner

                          Rapport d'analyse généré à: Sun, Sep 16, 2007 - 19:18:02

                          Voie d'analyse: C:\;D:\;E:\;

                          Statistiques

                          Temps
                          00:49:06

                          Fichiers
                          416389

                          Directoires
                          7460

                          Secteurs de boot
                          4

                          Archives
                          7163

                          Paquets programmes
                          70010

                          Résultats

                          Virus identifiés
                          1

                          Fichiers infectés
                          2

                          Fichiers suspects
                          0

                          Avertissements
                          0

                          Désinfectés
                          0

                          Fichiers effacés
                          2

                          Info sur les moteurs

                          Définition virus
                          804167

                          Version des moteurs
                          AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                          Analyse des plugins
                          14

                          Archive des plugins
                          38

                          Unpack des plugins
                          7

                          E-mail plugins
                          6

                          Système plugins
                          1

                          Paramètres d'analyse

                          Première action
                          Désinfecté

                          Seconde Action
                          Supprimé

                          Heuristique
                          Oui

                          Acceptez les avertissements
                          Oui

                          Extensions analysées
                          *;

                          Excludez les extensions

                          Analyse d'emails
                          Oui

                          Analyse des Archives
                          Oui

                          Analyser paquets programmes
                          Oui

                          Analyse des fichiers
                          Oui

                          Analyse de boot
                          Oui

                          Fichier analysé
                          Statut

                          C:\WINDOWS\uninstall_nmon.vbs
                          Infecté par: Trojan.Small.WY

                          C:\WINDOWS\uninstall_nmon.vbs
                          Echec de la désinfection

                          C:\WINDOWS\uninstall_nmon.vbs
                          Supprimé

                          C:\System Volume Information\_restore{E4D4873E-0DCB-437B-83DB-D0C684532341}\RP360\A0057168.vbs
                          Infecté par: Trojan.Small.WY

                          C:\System Volume Information\_restore{E4D4873E-0DCB-437B-83DB-D0C684532341}\RP360\A0057168.vbs
                          Echec de la désinfection

                          C:\System Volume Information\_restore{E4D4873E-0DCB-437B-83DB-D0C684532341}\RP360\A0057168.vbs
                          Supprimé
                          1. Contributeur sécurité
                            re

                            ok, avant d'aller préparer le repas, dit moi si tu as encore des problèmes ?

                            1. Merci de m'aider apperement j'ai supprimer des virus depuis que tu m'aides mais il y a toujours ces pubs qui viennent de je ne sais d'ou!
                              Si t'as une autre solution c'est le bienvenue :)

                              Ps: Bonne appetit :)
                              1. Euh ... je viens de remarquer que depuis 1 heure environ que je ne peut plus faire defiler ma barre d'adresse:s
                                Je sais pas si tu m'a compri mais si t'as compri si ta une solution car c'est assez embetant :s
                                Merci
                                1. c bon pr la barre d'adresse il n'ya plus de probleme donc il me reste toujours les pubs :s mais jeme demande comment j'ai put attraper ça et apperement je ne suis pas le seul à l'avoir attrapé :s
                                  1. Contributeur sécurité
                                    relance l'option 1 de navilog stp

                                    poste le rapport

                                    1. Search Navipromo version 3.0.3 commencé le 16/09/2007 à 21:22:17,09

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                      !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                      Fix lancé depuis C:\Program Files\navilog1
                                      Mise a jour le 14.09.2007 a 13h00 by IL-MAFIOSO

                                      Microsoft Windows XP [version 5.1.2600]
                                      Internet Explorer : 6.0.2900.2180

                                      *** Recherche Programmes installes ***

                                      *** Recherche dossiers dans C:\WINDOWS ***

                                      *** Recherche dossiers dans C:\Program Files ***

                                      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                      *** Recherche dossiers dans C:\Documents and Settings\reims\Application Data ***

                                      *** Recherche avec BlackLight Engine/F-secure ***
                                      BlackLight Engine est un produit de F-secure, pour + d'infos :
                                      https://www.f-secure.com/en

                                      F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                      ======================================

                                      Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                      This is a beta version. It will expire on 1st of October, 2007.
                                      Version information: 2.2.1064.

                                      [+] Started on 09/16/07 at 21:22:22.
                                      [+] Initializing ...
                                      [+] Starting scan, press Ctrl-C to abort.
                                      [+] Scanning for hidden items ...........................
                                      [+] Scan complete.
                                      [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                                      [+] Exited on 09/16/07 at 21:23:09 (return code = 0).

                                      *** Recherche avec GenericNaviSearch ***
                                      !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                                      !!! A verifier impérativement avant toute suppression manuelle !!!

                                      * Scan C:\WINDOWS\system32 *

                                      Fichiers trouvés :

                                      Aucun Fichier trouvé !

                                      Fichiers suspects :

                                      Aucun Fichier suspect trouvé !

                                      *** Recherche fichiers ***

                                      *** Recherche cles registre ***

                                      *** Module de Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Recherche fichiers connus:

                                      2)Recherche Heuristique :

                                      3)Recherche Certificats :

                                      Certificat Egroup absent !

                                      *** Analyse Terminé le 16/09/2007 à 21:23:24,15 ***
                                      1. Contributeur sécurité
                                        ras

                                        * Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31

                                        http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                                        * Installe le à la racine de C

                                        * double clic sur l'exe pour le décompresser et lancer le fix.
                                        Utilisation ----- option 1 - Recherche :
                                        * Double clique sur smitfraudfix.cmd
                                        * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
                                        * Poste le rapport ici
                                        process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                        1. voila

                                          SmitFraudFix v2.225

                                          Rapport fait à 21:32:19,20, 16/09/2007
                                          Executé à partir de C:\SmitfraudFix
                                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                          Le type du système de fichiers est FAT32
                                          Fix executé en mode normal

                                          »»»»»»»»»»»»»»»»»»»»»»»» Process

                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\Ati2evxx.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                          C:\WINDOWS\system32\ZONELABS\vsmon.exe
                                          C:\WINDOWS\system32\Ati2evxx.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          C:\WINDOWS\system32\brsvc01a.exe
                                          C:\WINDOWS\system32\brss01a.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          C:\WINDOWS\ATK0100\HControl.exe
                                          C:\WINDOWS\sm56hlpr.exe
                                          C:\WINDOWS\RTHDCPL.EXE
                                          C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                          C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                                          C:\Program Files\Wireless Console 2\wcourier.exe
                                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
                                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                          C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                                          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                          C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                                          C:\Program Files\QuickTime\qttask.exe
                                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
                                          C:\WINDOWS\ATK0100\ATKOSD.exe
                                          C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                                          C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                                          C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
                                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe
                                          C:\WINDOWS\system32\cmd.exe

                                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\reims

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\reims\Application Data

                                          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\reims\Favoris

                                          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                          "Source"="About:Home"
                                          "SubscribedURL"="About:Home"
                                          "FriendlyName"="Ma page d'accueil"

                                          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                          SrchSTS.exe by S!Ri
                                          Search SharedTaskScheduler's .dll

                                          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                          "AppInit_DLLs"=""

                                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                          "System"=""

                                          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                          Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
                                          DNS Server Search Order: 212.27.54.252
                                          DNS Server Search Order: 212.27.53.252

                                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{B32983D2-BF43-4DAC-87FA-31E1E49B50D0}: DhcpNameServer=212.27.54.252 212.27.53.252
                                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{B32983D2-BF43-4DAC-87FA-31E1E49B50D0}: DhcpNameServer=212.27.54.252 212.27.53.252
                                          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                                          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

                                          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                          »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                          • 1
                                          • 2