Virus Win32:ConHook-CA

Bonjour,
Win32:ConHook-CA

voici le cheval de troie qui ne ait que d'embetter mon Pc et que avast n'arrive pas a bloqué definitivement
j'espère que vous pourrezm'aider car s'est un peu enervant quand meme

merci d'avance
kausky
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

  1. Bonjour,

    télécharge spybot (gratuit) , tu l'install, fais les mise à jour, et lance l'analyse il devrait régler le problem ;)
    0
    1. Bonjour

      F - Hijackthis - Outil de diagnostic et réparation
      télécharge HijackThis ici:
      http://telechargement.zebulon.fr/138-hijackthis-1991.html
      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif
      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      http://www.tutoriaux-excalibur.com/hijackthis.htm
      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

      Bon courage

      A+
      0
      1. je peux laisser avast avec spybot? ou fo que je le desintalle avant?

        merci d'avance
        kausky
        0
        1. je peux laisser avast avec spybot?
          Oui
          Ce sont deux logiciels différents
          Avast est un anti-virus
          Spybot est un tueur de ""mouchards""
          Fais le log demandé
          Merci
          0
      2. Bonjour,
        voici le logfile de mon system, j'espère que vous pourrez m'aider

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:27:36, on 12/10/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Avast4\aswUpdSv.exe
        C:\Program Files\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\WINDOWS\SKS~1\dvdplay.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
        C:\Program Files\Logitech\SetPoint\SetPoint.exe
        C:\Program Files\Fichiers communs\Logitech\LCD Manager\LCDMon.exe
        C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
        C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDCountdown.exe
        C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDPOP3.exe
        C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
        C:\Program Files\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
        C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
        C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Avast4\ashMaiSv.exe
        C:\Program Files\Avast4\ashWebSv.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Microsoft Money\System\urlmap.exe
        C:\Documents and Settings\Nicho\Bureau\HiJackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O2 - BHO: (no name) - {8CEFE835-8EBF-420F-AFA2-807008E32917} - C:\WINDOWS\system32\ddcaxvv.dll
        O2 - BHO: (no name) - {BEA8503D-C86D-47D1-932F-69BF8F6698BE} - C:\WINDOWS\system32\jkhfg.dll (file missing)
        O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [Ttsu] "C:\WINDOWS\SKS~1\dvdplay.exe" --ru -vt yazb
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Logitech LCD Manager.lnk = ?
        O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O20 - Winlogon Notify: ddcaxvv - C:\WINDOWS\SYSTEM32\ddcaxvv.dll
        O20 - Winlogon Notify: jkhfg - C:\WINDOWS\system32\jkhfg.dll (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
        0
        1. Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
          http://www.atribune.org/ccount/click.php?id=4

          * Double-clique VundoFix.exe afin de le lancer.
          * Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
          * Clique sur le bouton Scan for Vundo.
          * Lorsque le scan est complété, clique sur le bouton Remove Vundo
          * Une invite te demandera si tu veux supprimer les fichiers, clique YES
          * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
          * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
          * Démarre ton PC à nouveau.
          * Copie/colle le contenu du rapport situé dans C:\vundofix.txt

          ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
          0
          1. Bonjour,
            j'ai fait ce qui suit :
            Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
            http://www.atribune.org/ccount/click.php?id=4

            * Double-clique VundoFix.exe afin de le lancer.
            * Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
            * Clique sur le bouton Scan for Vundo.
            * Lorsque le scan est complété, il ne trouve pas de fichier infecté, bizarre qd meme.

            donc je ne peut pas effectuer la suite

            j'attend pour voir s'il y en a un qui reviens, et je vous dit tout ca.

            mzerci encore

            a tout de suite, en esperant que ca soit pour dire qu'il n'y a plus de souci

            kausky
            0
            1. Bonjour,
              j'ai la fenetre d'avast qui viens de s'ouvrir en me disant cheval de troie trouvé, je viens de refaire le scan avec vundofix mais il ne trouve toujours rien, que dois je faire?
              plz help
              kausky
              0
              1. Désactive Avast le temps du scan
                A demain
                0
            2. Bonjour,

              bien dormit?

              j'ai desactive avast le temps du scan mais vudifix ne trouve rien.
              avast vien d'en trouver un autre, je l'ai desactive j'ai fait un scan vudofix rien
              je vien de faire une hijackthis voici le rapport:
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 07:13:02, on 13/10/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16544)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Avast4\aswUpdSv.exe
              C:\Program Files\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\PROGRA~1\Avast4\ashDisp.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\WINDOWS\SKS~1\dvdplay.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
              C:\Program Files\Logitech\SetPoint\SetPoint.exe
              C:\Program Files\Fichiers communs\Logitech\LCD Manager\LCDMon.exe
              C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
              C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDCountdown.exe
              C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDPOP3.exe
              C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
              C:\Program Files\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
              C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
              C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Documents and Settings\Nicho\Bureau\VundoFix.exe
              C:\Program Files\Microsoft Money\System\urlmap.exe
              C:\Documents and Settings\Nicho\Bureau\HiJackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: (no name) - {8CEFE835-8EBF-420F-AFA2-807008E32917} - C:\WINDOWS\system32\ddcaxvv.dll
              O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [Ttsu] "C:\WINDOWS\SKS~1\dvdplay.exe" --ru -vt yazb
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Logitech LCD Manager.lnk = ?
              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
              O20 - Winlogon Notify: ddcaxvv - C:\WINDOWS\SYSTEM32\ddcaxvv.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
              O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
              0
              1. Slt

                Télécharge SmitfraudFix
                Utilitaire de S!Ri: Moe et balltrap34
                http://siri.urz.free.fr/Fix/SmitfraudFix.php
                et télécharge SmitfraudFix.exe.

                Regarde le tuto

                Exécute le en choisissant l’option 1,
                il va générer un rapport
                Copie/colle le sur le poste stp.

                0
                1. Bonjour,

                  voici le rapport et je vais relancer avast pour voir si c toujours la

                  SmitFraudFix v2.240

                  Rapport fait à 19:54:24,84, 13/10/2007
                  Executé à partir de C:\Documents and Settings\Nicho\Bureau\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Avast4\aswUpdSv.exe
                  C:\Program Files\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\WINDOWS\SKS~1\dvdplay.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
                  C:\Program Files\Logitech\SetPoint\SetPoint.exe
                  C:\Program Files\Fichiers communs\Logitech\LCD Manager\LCDMon.exe
                  C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
                  C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDCountdown.exe
                  C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDPOP3.exe
                  C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
                  C:\Program Files\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
                  C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
                  C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
                  C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\WINDOWS\system32\cmd.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\NOTEPAD.EXE
                  C:\WINDOWS\NOTEPAD.EXE

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nicho

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nicho\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Nicho\Favoris

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  "AppInit_DLLs"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  Description: Attansic L1 Gigabit Ethernet 10/100/1000Base-T Controller - Miniport d'ordonnancement de paquets
                  DNS Server Search Order: 212.27.54.252
                  DNS Server Search Order: 212.27.53.252

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{D73493ED-3510-440E-A79E-84F7F00BB7FB}: DhcpNameServer=212.27.54.252 212.27.53.252
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{D73493ED-3510-440E-A79E-84F7F00BB7FB}: DhcpNameServer=212.27.54.252 212.27.53.252
                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{D73493ED-3510-440E-A79E-84F7F00BB7FB}: DhcpNameServer=212.27.54.252 212.27.53.252
                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0
                  1. Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
                    dès le début de l’allumage du pc sans t’arrêter.
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    ----------------------------------------------------------------------------
                    Relance le programme Smitfraud,
                    Cette fois choisit l’option 2,
                    répond oui à tous ;
                    Sauvegarde le rapport,
                    Redémarre en mode normal,
                    Copie/colle le rapport sauvegardé sur le forum

                    Refais un log Hitjackthis

                    Sinon à la place d'Avast tu as ANTIVIR si tu veux

                    ANTIVIR
                    https://www.avira.com/
                    Tuto
                    http://speedweb1.free.fr/frames2.php?page=tuto5

                    Pare-feu
                    pare-feu gratuits
                    télécharger la version gratuite de Zone alarm
                    https://www.pcastuces.com/logitheque/zonealarm.htm
                    TUTO
                    http://securite-facile.ovh.org/zonealarm.php
                    http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
                    désactivé les parties filtrage web et antivirus de ZA ! C'est important

                    ou

                    télécharger la version gratuite de Kerio (avec Avast => moins de conflits)
                    Kerio (parefeu)
                    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                    TUTO
                    https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
                    SITE de Kerio
                    https://kerio.probb.fr/

                    0
                    1. je viens de mettre bit defender et lui il me dit que c le fichier jkhhi.ddl qui est infecté par un virtuamonde et il ne fait que le bloqué
                      ya un moyen pour qu'il arrete de m'attaquer??

                      bye
                      kausky
                      0
                      1. Slt

                        Fais la méthode 2 sur ce lien
                        supprimer le trojan vundo virtumonde#2eme methode virtumundobegone

                        0
                        1. Bonjour,
                          salut ca a l'air de fonctionner pour le moment donc c'est bon
                          je te remercie de l'aide apporté

                          bye

                          kausky
                          0
                          1. Bonjour,
                            Je sais pas comment j'ai fait mais je me retrouve avec plusieurs virus (Win32:ConHook-CA et Adware-gen et Trojan-gen), le pire c'est qu'ils sont sur mes 2 disques durs !! :s quelqu'un peut m'aider ?
                            0