Besoin d'aide pour supprimer win 32

Bonjour,
J'ai attrapé les virus Win 32 adware-gen et trojan-gen, détectés par avast, depuis hier. Depuis mon lecteur DVD ne fonctionne plus et l'ordi a ralenti considérablement. J'ai effectué un test hijackthis et voici son rapport. Quelqu'un peut-il m'aider svp car je n'y comprend vraiment pas grand chose. Merci d'avance, Mélody

Logfile of HijackThis v1.99.1
Scan saved at 17:36:50, on 16/10/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Grisoft\AVG7\avgcc.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\hp\kbd\kbd.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32Info.exe
C:\Program Files\Sun\StarOffice 8\program\soffice.exe
C:\Program Files\Sun\StarOffice 8\program\soffice.BIN
C:\Windows\system32\prevhost.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashQuick.exe
C:\Windows\explorer.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Users\lolo\Desktop\HijackThis.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe
C:\Program Files\Internet Explorer\iexplore.exe
Configuration: Windows Vista
Internet Explorer 7.0

49 réponses

Résumé de la discussion

Une infection signalée par l'antivirus signale des malwares Win32 adware-gen et trojan-gen, provoquant des ralentissements et un dysfonctionnement du lecteur CD/DVD dans un contexte de détection sécuritaire. Les rapports et éléments d'analyse montrent des composants suspects et des processus actifs qui corroborent l'infection Win32 adware-gen et trojan-gen et expliquent les lenteurs et les plantages au démarrage. Des outils de nettoyage tels que Malwarebytes et ComboFix ont été employés et certains fichiers suspects mis en quarantaine ou supprimés, mais des restes et des entrées dans la restauration posent problème. En cas de réinstallation nécessaire, des erreurs de copie de fichiers et des demandes répétées de CD d'installation peuvent indiquer des dommages importants nécessitant une réinstallation propre et l'utilisation d'un support fiable.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt
    ton rapport est imcomplet

    ____________

    scan avec avast en mode sans echec pour voir si il peut virer ce virus

    http://www.depannetonpc.net/dossiers/lire_4_1_le-mode-sans-echec.html

    ____________

    AVG antispyware

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    ________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    secuser en ligne :
    http://www.secuser.com/outils/antivirus.htm
    0
    1. J'ai un virus win32 (crazy girls, videozapping, serial player et last softwares qui je crois en font partis!) le problème c'est que je ne suis pas assez caler pour pouvoir l'éradiquer...je suis désespéree! que dois-je faire?? Pouvez-vous m'aider??
      0
      1. Contributeur sécurité
        slt,

        Fais un clic droit sur ce lien : (IL-MAFIOSO)
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
        0
        1. Salut jlpjlp!

          Merci pour ta réponse!

          Voici la copie de mon bloc-notes après analyse de Navilog :

          Search Navipromo version 3.4.6 commencé le 23/02/2008 à 13:55:11,40

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11
          Système de fichiers : NTFS

          Executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

          *** Recherche dossiers dans "C:\Documents and Settings\emilie\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\emilie\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\emilie\MENUDM~1\PROGRA~1" ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Fichier(s) caché(s) :

          C:\WINDOWS\system32\gxwgnh.dat
          C:\WINDOWS\system32\gxwgnh.exe
          C:\WINDOWS\system32\gxwgnh_nav.dat
          C:\WINDOWS\system32\gxwgnh_navps.dat

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans C:\WINDOWS\system32 *

          * Recherche dans "C:\Documents and Settings\emilie\locals~1\applic~1" *

          *** Recherche fichiers ***

          C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
          C:\WINDOWS\pack.epk trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          C:\WINDOWS\system32nsinet.exe trouvé !

          2)Recherche Heuristique :

          * Dans C:\WINDOWS\system32 :

          gxwgnh.dat trouvé !

          * Dans "C:\Documents and Settings\emilie\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          4)Recherche fichiers connus :

          *** Analyse terminée le 23/02/2008 à 13:58:15,14 ***
          0
          1. Contributeur sécurité
            = Lance navilog1
            = Cette fois-ci choisi l'option 2
            = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
            = Un rapport va être génrer sur ton C:\ qui sera en option 2
            Note: le bureau disparaît

            = colle le contenu du rapport de navilog (qui est en option2)

            PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
            Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
            Tape explorer et valide. Celà te fera apparaitre ton bureau.

            _____________

            encore des pubs?

            colle un rapport hijackthis

            http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

            manuel :

            https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

            Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

            ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

            Ensuite avec Explorer créer un dossier c:\hijackthis
            Décompresser Hijackthis dans ce dossier.
            C'est important pour les sauvegardes."
            0
            1. Merci...

              Voici le rapport :

              Clean Navipromo version 3.4.6 commencé le 24/02/2008 à 11:43:24,54

              Outil exécuté depuis C:\Program Files\navilog1
              Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.11
              Système de fichiers : NTFS

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              *** Creation backups fichiers trouvés par Catchme ***

              Copie vers "C:\Program Files\navilog1\Backupnavi"

              Copie C:\WINDOWS\system32\gxwgnh.dat réalisée avec succès !
              Copie C:\WINDOWS\system32\gxwgnh.exe réalisée avec succès !
              Copie C:\WINDOWS\system32\gxwgnh_nav.dat réalisée avec succès !
              Copie C:\WINDOWS\system32\gxwgnh_navps.dat réalisée avec succès !

              *** Suppression des fichiers trouvés avec Catchme ***

              C:\WINDOWS\system32\gxwgnh.dat supprimé !
              C:\WINDOWS\system32\gxwgnh.exe supprimé !
              C:\WINDOWS\system32\gxwgnh_nav.dat supprimé !
              C:\WINDOWS\system32\gxwgnh_navps.dat supprimé !

              ** 2ème passage avec résultats Catchme **

              * Dans C:\WINDOWS\system32 *

              C:\WINDOWS\prefetch\gxwgnh*.pf trouvé !
              Copie C:\WINDOWS\prefetch\gxwgnh*.pf réalisée avec succès !
              C:\WINDOWS\prefetch\gxwgnh*.pf supprimé !

              * Dans "C:\Documents and Settings\emilie\locals~1\applic~1" *

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans C:\WINDOWS\System32 *

              * Suppression dans "C:\Documents and Settings\emilie\locals~1\applic~1" *

              *** Suppression dossiers dans C:\WINDOWS ***

              *** Suppression dossiers dans C:\Program Files ***

              *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

              *** Suppression dossiers dans "C:\Documents and Settings\emilie\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\emilie\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\emilie\MENUDM~1\PROGRA~1" ***

              *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

              *** Suppression fichiers ***

              C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
              C:\WINDOWS\pack.epk supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\emilie\locals~1\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              C:\WINDOWS\system32nsinet.exe trouvé !
              Copie C:\WINDOWS\system32nsinet.exe réalisée avec succès !
              C:\WINDOWS\system32nsinet.exe supprimé !

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans C:\WINDOWS\system32 *

              * Dans "C:\Documents and Settings\emilie\locals~1\applic~1" *

              *** Sauvegarde du Registre vers dossier Backupnavi ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup supprimé !

              *** Nettoyage terminé le 24/02/2008 à 11:46:37,48 ***
              0
              1. Contributeur sécurité
                encore des pubs????
                0
                1. Visiblement non, plus de pubs, c'est bon tu crois?? Je n'ai plus le virus??

                  Autre question : mon antivirus (avast) est-il bon ou y a t-il mieux??

                  Merci beaucoup en tous cas!
                  0
              2. Contributeur sécurité
                pour etre sur:

                colle un rapport hijackthis

                http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                manuel :

                https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                Ensuite avec Explorer créer un dossier c:\hijackthis
                Décompresser Hijackthis dans ce dossier.
                C'est important pour les sauvegardes."

                __________________

                je prefere antivir a avast que je trouve meilleur mais il est en anglais

                https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

                pour protéger gratos ton ordi

                https://www.commentcamarche.net/telecharger/ 4 securite

                mettre un antivirus

                AVAST en français ou ANTIVIR (en anglais mais très efficace)
                https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                -------------
                des anti-espions :
                AD AWARE + SPYBOT +/- si tea timer non active de spybot et ordi assez puissant : WINDOWS DEFENDER

                +
                SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                Rq : spybot et ad-aware on sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
                --------
                un pare feu :
                celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

                https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                https://manuelsdaide.com/contact/
                http://www.open-files.com/forum/index.php?showtopic=29277
                https://www.commentcamarche.net/telecharger/ 157 zonealarm

                -----------

                CCLEANER pour effacer les traces de surf
                0
                1. Merci pour tous ça je vais essayer!
                  0
                  1. Cher jlp,

                    Au secours!!!

                    Peux-tu m'aider???

                    Voilà mon problème, je vais essayer d'être la plus claire possible :

                    Alors voilà,

                    il y a quelques jours, j'ai reçu un message d'un de mes contacts sur MSN qui me dit : "quelqu'un a mis ta tof ici" et me demande d'exécuter le fichier, je ne me suis pas méfier et je l'ai executé...

                    Depuis je ne peux plus utiliser MSN (je l'ai désinstallé) et je ne ne peux éteindre mon ordi correctement, lorsque je fais "démarrer/arrêter" j'ai un écran qui me dit qu'un fichier doit être désinstaller et il effectue un vidage mémoire.

                    Lorsque je rallume, j'ai un message de Windows me disant qu'il a récupéré d'une erreur grave et me donne le rapport d'erreur.

                    je ne sais plus quoi faire je nn'arrive pas à m'en débarrasser que dois-je faire???

                    Merci pour ton aide.
                    0
                    1. Contributeur sécurité
                      ok

                      ce virus traine depuis des mois ...

                      Télécharge MSNFix de Laurent
                      http://sosvirus.changelog.fr/MSNFix.zip

                      Décompresse-le et double clic sur le fichier MSNFix.bat.
                      - Exécute l'option R.
                      --Si l'infection est détectée, exécute l'option N
                      - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

                      Note :
                      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                      Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

                      envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr pour faire evoluer msnfix

                      ________________

                      scan avec
                      MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      ___________________
                      colle un rapport hijakcthis
                      0
                      1. Merci...

                        Par contre il semblerait que j'ai perdu toutes mes mises à jour de windows, comment puis-je récupérer la version 3.1, car je voudrais retélécharger MSN 8 mais je ne peux pas sans ça...

                        Voici le rapport demandé

                        MSNFix 1.701

                        C:\Documents and Settings\emilie\Bureau\MSNFix
                        Fix exécuté le 12/04/2008 - 22:01:03,82 By emilie
                        mode normal

                        ************************ Recherche les fichiers présents

                        ... C:\WINDOWS\system32\^^^^^.exe
                        ... C:\WINDOWS\system32\^^^^^.exe
                        ... C:\WINDOWS\system32\real.txt

                        ************************ Recherche les dossiers présents

                        Aucun dossier trouvé

                        ************************ Suppression des fichiers

                        .. OK ... C:\WINDOWS\system32\^^.exe
                        /!\ ... C:\WINDOWS\system32\^^^^^.exe
                        /!\ ... C:\WINDOWS\system32\^^^^^.exe
                        /!\ ... C:\WINDOWS\system32\^^^^^.exe
                        /!\ ... C:\WINDOWS\system32\^^^^^.exe
                        .. OK ... C:\WINDOWS\system32\real.txt

                        ************************ Nettoyage du registre

                        Les fichiers encore présents seront supprimés au prochain redémarrage

                        Aucun Fichier trouvé
                        .. OK ... C:\WINDOWS\system32\^^.exe

                        ************************ Fichiers suspects

                        /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                        [C:\HijackThis.exe] C4CA7416A6DF6D95075F81D9E3B41AD1

                        [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\emilie\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

                        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12042008_22054917.zip

                        ************************ HKLM\...\Winlogon\Userinit

                        Userinit = C:\WINDOWS\system32\userinit.exe,

                        ------------------------------------------------------------------------
                        Auteur : !aur3n7 Contact: https://www.ionos.fr/
                        ------------------------------------------------------------------------

                        --------------------------------------------- END ---------------------------------------------
                        0
                        1. Voici mon rapport après scan :

                          Malwarebytes' Anti-Malware 1.11
                          Version de la base de données: 619

                          Type de recherche: Examen complet (C:\|)
                          Eléments examinés: 91188
                          Temps écoulé: 31 minute(s), 39 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\System Volume Information\_restore{BA39A6F6-80C0-4DCD-90F2-205772552C62}\RP155\A0082110.exe (Dialer) -> Quarantined and deleted successfully.
                          0
                          1. où puis-je trouver hijakcthis ???

                            Quand je veux faire une mise à jour par windows update, le rapport apparaît avec plein de croix rouges devant les mises à jours, mon ordi ne veut pas les faire, le petit triangle jaune revient tout le temps...

                            Je ne sais plus quoi faire. Impossible d'installer le version 7 d'internet explorer, ni msn version 8, sans windows 3.1.

                            C'est bien ça ou je comprends rien??!!!!

                            Merci jlp
                            0
                            1. Contributeur sécurité
                              colle un rapport hijakcthis
                              0
                              1. Voilà le rapport :

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 21:02:54, on 13/04/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                C:\ATI-CPanel\atiptaxx.exe
                                C:\Program Files\Fichiers communs\AOL\1164398278\ee\AOLSoftware.exe
                                C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                                C:\WINDOWS\V0220Mon.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\system32\PRISMSTA.EXE
                                C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                C:\WINDOWS\ALCWZRD.EXE
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                                C:\WINDOWS\system32\slserv.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                                C:\WINDOWS\wanmpsvc.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
                                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\AOL 9.0 VRa\waol.exe
                                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                c:\program files\fichiers communs\aol\1164398278\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
                                C:\Program Files\AOL 9.0 VRa\shellmon.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
                                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
                                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
                                O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1164398278\ee\AOLSoftware.exe
                                O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                                O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                                O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [Creative Live! Cam Manager] C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VRa\AOL.EXE" -b
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                                O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
                                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                O16 - DPF: {5CE72DD0-4695-4D18-A4D3-3367ACD37578} (F-Secure Health Check 1.0) - http://support.f-secure.com/enu/home/onlineservices/fshc/fscax.cab
                                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader5.cab
                                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                                O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                                0
                                1. Contributeur sécurité
                                  ok le virus msn n'est plus là!

                                  Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"

                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  ___________________________

                                  repare windows avec zeb resotre:

                                  http://telechargement.zebulon.fr/zeb-restore.html
                                  ___________________________

                                  mettre a jour internet explorer
                                  https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

                                  ______________________________

                                  essaye de remttre a jour windows : si impossible:

                                  colle le rapport d'un scan en ligne
                                  avec un des suivants:

                                  bitdefender en ligne :
                                  http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                  Panda en ligne :
                                  http://pandasoftware.fr

                                  Kaspersky en ligne
                                  https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                  0
                                  1. impossible de mettre à jour windows, impossible aussi pour internet explorer...comprends pas...

                                    Voici le résultat du scan avec kapersky :

                                    KASPERSKY ON-LINE SCANNER REPORT
                                    Monday, April 14, 2008 8:41:10 PM
                                    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                                    Kaspersky On-line Scanner version : 5.0.83.0
                                    Dernière mise à jour de la base antivirus Kaspersky : 14/04/2008
                                    Enregistrements dans la base antivirus Kaspersky : 704086

                                    Paramètres d'analyse
                                    Analyser avec la base antivirus suivante étendue
                                    Analyser les archives vrai
                                    Analyser les bases de messagerie vrai

                                    Cible de l'analyse Zones critiques
                                    C:\WINDOWS
                                    C:\DOCUME~1\emilie\LOCALS~1\Temp\

                                    Statistiques de l'analyse
                                    Total d'objets analysés 18642
                                    Nombre de virus trouvés 1
                                    Nombre d'objets infectés 1 / 0
                                    Nombre d'objets suspects 0
                                    Durée de l'analyse 00:10:34

                                    Nom de l'objet infecté Nom du virus Dernière action
                                    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                                    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                                    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\uwmaew.exe Infecté : Trojan-Downloader.Win32.Small.tnt ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                                    C:\WINDOWS\Temp\Perflib_Perfdata_664.dat L'objet est verrouillé ignoré

                                    C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

                                    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                                    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                                    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                                    C:\DOCUME~1\emilie\LOCALS~1\Temp\~DFBB48.tmp L'objet est verrouillé ignoré

                                    Analyse terminée.
                                    0
                                    1. bon, pas de réponse...

                                      Peut-être n'y a-t-il pas de solution!!! J'ai oublié de te préciser que j'ai perdu windows 3.1 à la suite d'un nettoyage de la base de registre fait par un réparateur si celà t'ai utile de savoir.

                                      Merci pour ton aide.
                                      0
                                      • 1
                                      • 2
                                      • 3