Spyware e fenetres intempestiv. Aidez moi svp

Résolu
Bonjour,
J'ai un soucis lorsque je navigue sur internet, mon PC ram a fond car j'ai sans cesse des fenêtres de pub qui s'ouvrent et qui m'indiquent que Mon ordi est infesté par X virus et pour y remédier me conseille de télécharger leur logiciel....
Je pense être bien protégée et je n'ai pas envie de prendre n'importe quel logiciel.
J'ai copié mon rapport Hijackthis.
Quelqu'un pourrait me donner un coup de main SVP ?
Merci à tous
Logfile of HijackThis v1.99.1
Scan saved at 14:55:32, on 21/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\System32\sistray.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\tprjtslv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\waozvryt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\waozvryt.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - https://www.king.com/
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D579C601-EE2F-48DF-AD4A-640FF57B7301}: NameServer = 81.220.255.4,80.236.0.68
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: waozvryt - C:\WINDOWS\SYSTEM32\waozvryt.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\uojhnngn.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Configuration: Windows XP
Internet Explorer 7.0

37 réponses

Résumé de la discussion

Problème rencontré lors de la navigation, des fenêtres publicitaires s'ouvrent en continu et saturent la RAM, conduisant à une suspicion d'infection et à l'examen des rapports HijackThis et d'éventuels nettoyages. Des échanges décrivent des procédures de nettoyage impliquant des outils comme VundoFix et des suppressions de fichiers et entrées de registre, tout en distinguant composants légitimes et éléments suspects dans les dossiers système. Plusieurs réponses suggèrent des étapes itératives, avec des observations sur les rapports, des suppressions ciblées et des redémarrages, aboutissant à des résultats partiels avant une procédure finale guidée. En cas de persistance des alertes, il peut être utile de vérifier les programmes au démarrage et les services, puis d’examiner les traces d’injection dans les modules système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut,
    tu as sans doute téléchargé "messenger skinnner"?
    maintenant t'as des ouvertures de fenetres intempestives du genre"spyware secure"
    télécharge naviog ici:http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    installe le sur ton bureau
    fais le choix 1
    poste ton rapport ici et on verra apres pour le choix 2(desinfection)
    0
    1. Voici le rapport que tu m'as demandé! (dsolé pour le tps de reponse)

      Search Navipromo version 3.3.0 commencé le 21/10/2007 à 17:07:32,69

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 17.10.2007 à 20h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\ANDLAUER\Application Data ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun fichier trouvé dans :

      - C:\WINDOWS\system32
      - C:\DOCUME~1\ANDLAUER\LOCALS~1\APPLIC~1

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans C:\DOCUME~1\ANDLAUER\LOCALS~1\APPLIC~1 *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:
      C:\WINDOWS\system32\vvutv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
      C:\WINDOWS\system32\vvutv.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
      C:\WINDOWS\system32\vvutv.bak2 trouvé ! infection Vundo possible non traitée par cet outil !

      2)Recherche Heuristique :

      C:\WINDOWS\system32\asgwwyvr.exe trouvé !
      C:\WINDOWS\system32\awngffbm.exe trouvé !
      C:\WINDOWS\system32\cykkgima.exe trouvé !
      C:\WINDOWS\system32\dnxspahm.exe trouvé !
      C:\WINDOWS\system32\hkttwqlr.exe trouvé !
      C:\WINDOWS\system32\huhftwij.exe trouvé !
      C:\WINDOWS\system32\lihcwcol.exe trouvé !
      C:\WINDOWS\system32\pctmgbih.exe trouvé !

      3)Recherche Certificats :

      Certificat Egroup absent !

      *** Analyse terminée le 21/10/2007 à 17:10:04,49 ***
      0
      1. Contributeur sécurité
        re,
        apparement tu as été infecté par un trojan qui se nomme "vundo" ce n'est pas celui que je pensai
        il agit comme un spyware
        je vais voir si je peux te trouver une désinfection
        au fait qu'est ce que tu as comme protection(antivirus anti-spyware .....)?
        0
        1. Contributeur sécurité
          bonsoir,

          ce n'est peut être pas ce à quoi tu pensais, mais le rapport de navilog est tout de même représentatif. Multi infection donc
          0
          1. Contributeur sécurité
            je prends le relais ce serait mieux je pense si tu ne sais pas prendre la suite

            0
            1. Contributeur sécurité
              donc voici :

              * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

              * Au menu principal, choisis 2 et valide.

              * Le fix va t'informer qu'il va alors redémarrer ton PC

              * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

              * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

              * Au redémarrage de ton PC, choisis ta session habituelle.

              * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

              * Le Bloc-notes va s'ouvrir.

              * Sauvegarde le rapport de manière à le retrouver.

              * Referme le Bloc-Notes. Ton bureau va réapparaître.

              * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

              * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

              * Tape explorer et valide. Celà te fera apparaître ton Bureau.

              * Tu posteras le rapport de Navilog1

              puis

              * Télécharge VundoFix.exe (par Atribune) sur ton Bureau

              http://www.atribune.org/ccount/click.php?id=4

              * Double-clique VundoFix.exe afin de le lancer

              * Clique sur le bouton Scan for Vundo

              * Lorsque le scan est complété, clique sur le bouton Remove Vundo

              * Une invite te demandera si tu veux supprimer les fichiers, clique YES

              * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

              * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

              * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

              Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

              0
              1. j'ai AVG antispyware et avast.
                Sinon , si g bien compris , il faut que j'utilise fixvundo ou fixvundo B?!
                Merci
                0
                1. Contributeur sécurité
                  bonjour,

                  tu fais les manips que je t'ai données et tu postes les rapports stp, je te donnerais la suite ........après avoir vu les rapports
                  0
              2. Contributeur sécurité
                salut philae
                si tu pense que ce serait mieu de prendre le relais alors vas y
                je pensai avoir trouver le probleme ou du moins une partie
                merci pour le coup de main
                moi j'essaye juste d'aider
                0
                1. Contributeur sécurité
                  si tu ne sais pas continuer, je prends le relais, c'est mieux que de renvoyer les internautes sur des sites (même très bien) où ils vont galérer parce qu'ils ne savent pas par quel bout commencer

                  0
              3. je finis le scan trojan vundo que jfkpresident ma demandé(sauf si ce n'est pas utile).et ensuite, je pourrais suivre tes démarches.
                Merci
                0
                1. Contributeur sécurité
                  je préfèrerais que tu fasses les démarches que je t'ai donné stp

                  0
                  1. j'ai finis l'etape 1 mais je n'ai eu aucun rapport!
                    Je continue quand meme avec vundofix!
                    0
                    1. Contributeur sécurité
                      ok

                      sauf qu'il y a toujours un rapport, cherche le stp

                      et poste le

                      je reviens après diner
                      0
                      1. ok, je l'ai trouvé!
                        je te l'envoie et aussi vundofix puis un nouveau rapport hijack.
                        sinon j'ai moins de fenetre et plus les bulles d'avertissement de virus, on doit pas etre loin de la verité...

                        Clean Navipromo version 3.3.0 commencé le 21/10/2007 à 19:06:06,21

                        Outil exécuté depuis C:\Program Files\navilog1
                        Mise à jour le 17.10.2007 à 20h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.11

                        Mode suppression automatique

                        *** fsbl1.txt non trouvé ***
                        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans C:\WINDOWS\System32 *

                        * Suppression dans C:\DOCUME~1\ANDLAUER\LOCALS~1\APPLIC~1 *

                        *** Suppression dossiers dans C:\WINDOWS ***

                        *** Suppression dossiers dans C:\Program Files ***

                        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                        *** Suppression dossiers dans C:\Documents and Settings\ANDLAUER\Application Data ***

                        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

                        *** Suppression fichiers ***

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\ANDLAUER\Local Settings\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche fichiers connus:

                        C:\WINDOWS\system32\vvutv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
                        C:\WINDOWS\system32\vvutv.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
                        C:\WINDOWS\system32\vvutv.bak2 trouvé ! infection Vundo possible non traitée par cet outil !

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        C:\WINDOWS\system32\asgwwyvr.exe trouvé !
                        Copie C:\WINDOWS\system32\asgwwyvr.exe réalisé avec succès !
                        C:\WINDOWS\system32\asgwwyvr.exe supprimé !

                        C:\WINDOWS\system32\awngffbm.exe trouvé !
                        Copie C:\WINDOWS\system32\awngffbm.exe réalisé avec succès !
                        C:\WINDOWS\system32\awngffbm.exe supprimé !

                        C:\WINDOWS\system32\cykkgima.exe trouvé !
                        Copie C:\WINDOWS\system32\cykkgima.exe réalisé avec succès !
                        C:\WINDOWS\system32\cykkgima.exe supprimé !

                        C:\WINDOWS\system32\dnxspahm.exe trouvé !
                        Copie C:\WINDOWS\system32\dnxspahm.exe réalisé avec succès !
                        C:\WINDOWS\system32\dnxspahm.exe supprimé !

                        C:\WINDOWS\system32\hkttwqlr.exe trouvé !
                        Copie C:\WINDOWS\system32\hkttwqlr.exe réalisé avec succès !
                        C:\WINDOWS\system32\hkttwqlr.exe supprimé !

                        C:\WINDOWS\system32\huhftwij.exe trouvé !
                        Copie C:\WINDOWS\system32\huhftwij.exe réalisé avec succès !
                        C:\WINDOWS\system32\huhftwij.exe supprimé !

                        C:\WINDOWS\system32\lihcwcol.exe trouvé !
                        Copie C:\WINDOWS\system32\lihcwcol.exe réalisé avec succès !
                        C:\WINDOWS\system32\lihcwcol.exe supprimé !

                        C:\WINDOWS\system32\pctmgbih.exe trouvé !
                        Copie C:\WINDOWS\system32\pctmgbih.exe réalisé avec succès !
                        C:\WINDOWS\system32\pctmgbih.exe supprimé !

                        *** Sauvegarde du Registre vers dossier Backupnavi ***

                        sauvegarde du Registre réalisé avec succès !

                        *** Nettoyage Registre ***

                        VundoFix V6.5.10

                        Checking Java version...

                        Sun Java not detected
                        Scan started at 13:50:11 16/10/2007

                        Listing files found while scanning....

                        C:\windows\system32\ajfmievg.ini
                        C:\WINDOWS\system32\fccabbb.dll
                        C:\WINDOWS\system32\gveimfja.dll
                        C:\WINDOWS\system32\obbhlfps.dll
                        C:\WINDOWS\system32\wptusjif.dll

                        Beginning removal...

                        Attempting to delete C:\windows\system32\ajfmievg.ini
                        C:\windows\system32\ajfmievg.ini Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\fccabbb.dll
                        C:\WINDOWS\system32\fccabbb.dll Could not be deleted.

                        Attempting to delete C:\WINDOWS\system32\gveimfja.dll
                        C:\WINDOWS\system32\gveimfja.dll Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\obbhlfps.dll
                        C:\WINDOWS\system32\obbhlfps.dll Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\wptusjif.dll
                        C:\WINDOWS\system32\wptusjif.dll Has been deleted!

                        Performing Repairs to the registry.
                        Done!

                        VundoFix V6.5.10

                        Checking Java version...

                        Sun Java not detected
                        Scan started at 16:50:59 17/10/2007

                        Listing files found while scanning....

                        C:\windows\system32\fccabbb.dll
                        C:\WINDOWS\system32\krccfnwr.ini
                        C:\WINDOWS\system32\pnxykfts.dll
                        C:\WINDOWS\system32\rwnfccrk.dll
                        C:\WINDOWS\system32\wdsbgcxo.dll

                        Beginning removal...

                        Attempting to delete C:\windows\system32\fccabbb.dll
                        C:\windows\system32\fccabbb.dll Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\krccfnwr.ini
                        C:\WINDOWS\system32\krccfnwr.ini Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\pnxykfts.dll
                        C:\WINDOWS\system32\pnxykfts.dll Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\rwnfccrk.dll
                        C:\WINDOWS\system32\rwnfccrk.dll Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\wdsbgcxo.dll
                        C:\WINDOWS\system32\wdsbgcxo.dll Has been deleted!

                        Performing Repairs to the registry.
                        Done!

                        VundoFix V6.5.10

                        Checking Java version...

                        Sun Java not detected
                        Scan started at 15:23:08 19/10/2007

                        Listing files found while scanning....

                        C:\WINDOWS\system32\dfdfbyog.ini
                        C:\windows\system32\dllcache\ieframe.dll
                        C:\windows\system32\dllcache\shell32.dll
                        C:\windows\system32\dllcache\wmp.dll
                        C:\WINDOWS\system32\goybfdfd.dll
                        C:\windows\system32\MRT.exe
                        C:\windows\system32\shell32.dll
                        C:\WINDOWS\system32\tfwcxkrx.dll
                        C:\WINDOWS\system32\waozvryt.dll
                        C:\windows\system32\wmp.dll
                        C:\windows\system32\wmploc.dll

                        Beginning removal...

                        Attempting to delete C:\WINDOWS\system32\dfdfbyog.ini
                        C:\WINDOWS\system32\dfdfbyog.ini Has been deleted!

                        Attempting to delete C:\windows\system32\dllcache\ieframe.dll
                        C:\windows\system32\dllcache\ieframe.dll Could not be deleted.

                        Attempting to delete C:\windows\system32\dllcache\shell32.dll
                        C:\windows\system32\dllcache\shell32.dll Could not be deleted.

                        Attempting to delete C:\windows\system32\dllcache\wmp.dll
                        C:\windows\system32\dllcache\wmp.dll Could not be deleted.

                        Attempting to delete C:\WINDOWS\system32\goybfdfd.dll
                        C:\WINDOWS\system32\goybfdfd.dll Has been deleted!

                        Attempting to delete C:\windows\system32\MRT.exe
                        C:\windows\system32\MRT.exe Could not be deleted.

                        Attempting to delete C:\windows\system32\shell32.dll
                        C:\windows\system32\shell32.dll Could not be deleted.

                        Attempting to delete C:\WINDOWS\system32\tfwcxkrx.dll
                        C:\WINDOWS\system32\tfwcxkrx.dll Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\waozvryt.dll
                        C:\WINDOWS\system32\waozvryt.dll Could not be deleted.

                        Attempting to delete C:\windows\system32\wmp.dll
                        C:\windows\system32\wmp.dll Could not be deleted.

                        Attempting to delete C:\windows\system32\wmploc.dll
                        C:\windows\system32\wmploc.dll Could not be deleted.

                        Performing Repairs to the registry.
                        Done!

                        VundoFix V6.5.10

                        Checking Java version...

                        Sun Java not detected
                        Scan started at 19:29:10 21/10/2007

                        Listing files found while scanning....

                        C:\WINDOWS\system32\qedsmuhy.ini
                        C:\WINDOWS\system32\tprjtslv.dll
                        C:\WINDOWS\system32\waozvryt.dll
                        C:\WINDOWS\system32\yhumsdeq.dll

                        Beginning removal...

                        Attempting to delete C:\WINDOWS\system32\qedsmuhy.ini
                        C:\WINDOWS\system32\qedsmuhy.ini Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\tprjtslv.dll
                        C:\WINDOWS\system32\tprjtslv.dll Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\waozvryt.dll
                        C:\WINDOWS\system32\waozvryt.dll Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\yhumsdeq.dll
                        C:\WINDOWS\system32\yhumsdeq.dll Could not be deleted.

                        Performing Repairs to the registry.
                        Done!

                        Beginning removal...

                        Attempting to delete C:\WINDOWS\system32\yhumsdeq.dll
                        C:\WINDOWS\system32\yhumsdeq.dll Has been deleted!

                        Performing Repairs to the registry.
                        Done!

                        Logfile of HijackThis v1.99.1
                        Scan saved at 20:31:56, on 21/10/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16544)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Program Files\Apoint2K\Apoint.exe
                        C:\WINDOWS\System32\sistray.EXE
                        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\Program Files\Winamp\winampa.exe
                        C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\Apoint2K\HidFind.exe
                        C:\Program Files\Apoint2K\Apntex.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
                        C:\Program Files\Internet Explorer\iexplore.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\glckuhpo.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: (no name) - {BE4EC0BE-D910-448A-9FCF-55A7DB8B78C8} - C:\WINDOWS\system32\vtuvv.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
                        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                        O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
                        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                        O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O11 - Options group: [INTERNATIONAL] International*
                        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                        O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - https://www.king.com/
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{D579C601-EE2F-48DF-AD4A-640FF57B7301}: NameServer = 81.220.255.4,80.236.0.68
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\uojhnngn.exe (file missing)
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
                        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        0
                        1. Contributeur sécurité
                          ne cri pa victoire trop vite des fois il y a des acalmies puis ca revient en force
                          mais restont positif!!!
                          bonne chance pour la suite
                          0
                          1. Contributeur sécurité
                            ok

                            Je regarde tes rapports réponse dans un moment
                            0
                            1. donc on arrete la?!

                              mais j'ai toujours des fenetres, moins, mais toujours!

                              t'as rien trouvé dans les rapports?!
                              0
                              1. Contributeur sécurité
                                je ne t'ai pas dit qu'on arrêtait là, loin de là, ce n'est pas terminé.

                                continue à suivre mes consignes stp
                                poste les rapports demandés plus bas

                                ce sera clean, seulement quand je te le dirais.

                                0
                            2. Contributeur sécurité
                              on continue

                              AVAST n'est pas actif POURQUOI ????

                              ré active le stp

                              ensuite

                              * Télécharge combofix.exe (par sUBs) sur ton Bureau
                              http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                              * Double clique combofix.exe.

                              * Tape sur la touche Y (Yes) pour démarrer le scan.

                              * Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse

                              NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                              renomme hijackthis en YENYEN85.exe

                              et reposte un nouveau rapport hijackthis
                              0
                              1. Contributeur sécurité
                                c'est à dire ?
                                et pour ceci :

                                AVAST n'est pas actif POURQUOI ????

                                0
                                • 1
                                • 2