Spyware e fenetres intempestiv. Aidez moi svp

Résolu
yenyen85 -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour,
J'ai un soucis lorsque je navigue sur internet, mon PC ram a fond car j'ai sans cesse des fenêtres de pub qui s'ouvrent et qui m'indiquent que Mon ordi est infesté par X virus et pour y remédier me conseille de télécharger leur logiciel....
Je pense être bien protégée et je n'ai pas envie de prendre n'importe quel logiciel.
J'ai copié mon rapport Hijackthis.
Quelqu'un pourrait me donner un coup de main SVP ?
Merci à tous
Logfile of HijackThis v1.99.1
Scan saved at 14:55:32, on 21/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\System32\sistray.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\tprjtslv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\waozvryt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\waozvryt.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - https://www.king.com/
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D579C601-EE2F-48DF-AD4A-640FF57B7301}: NameServer = 81.220.255.4,80.236.0.68
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: waozvryt - C:\WINDOWS\SYSTEM32\waozvryt.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\uojhnngn.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Configuration: Windows XP
Internet Explorer 7.0

37 réponses

  • 1
  • 2
Résumé de la discussion

Problème rencontré lors de la navigation, des fenêtres publicitaires s'ouvrent en continu et saturent la RAM, conduisant à une suspicion d'infection et à l'examen des rapports HijackThis et d'éventuels nettoyages. Des échanges décrivent des procédures de nettoyage impliquant des outils comme VundoFix et des suppressions de fichiers et entrées de registre, tout en distinguant composants légitimes et éléments suspects dans les dossiers système. Plusieurs réponses suggèrent des étapes itératives, avec des observations sur les rapports, des suppressions ciblées et des redémarrages, aboutissant à des résultats partiels avant une procédure finale guidée. En cas de persistance des alertes, il peut être utile de vérifier les programmes au démarrage et les services, puis d’examiner les traces d’injection dans les modules système.

Bobot (l'IA à votre service)
  1. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    salut,
    tu as sans doute téléchargé "messenger skinnner"?
    maintenant t'as des ouvertures de fenetres intempestives du genre"spyware secure"
    télécharge naviog ici:http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    installe le sur ton bureau
    fais le choix 1
    poste ton rapport ici et on verra apres pour le choix 2(desinfection)
    0
  2. YENYEN85
     
    Voici le rapport que tu m'as demandé! (dsolé pour le tps de reponse)

    Search Navipromo version 3.3.0 commencé le 21/10/2007 à 17:07:32,69

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 17.10.2007 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\ANDLAUER\Application Data ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun fichier trouvé dans :

    - C:\WINDOWS\system32
    - C:\DOCUME~1\ANDLAUER\LOCALS~1\APPLIC~1

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans C:\DOCUME~1\ANDLAUER\LOCALS~1\APPLIC~1 *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:
    C:\WINDOWS\system32\vvutv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
    C:\WINDOWS\system32\vvutv.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
    C:\WINDOWS\system32\vvutv.bak2 trouvé ! infection Vundo possible non traitée par cet outil !

    2)Recherche Heuristique :

    C:\WINDOWS\system32\asgwwyvr.exe trouvé !
    C:\WINDOWS\system32\awngffbm.exe trouvé !
    C:\WINDOWS\system32\cykkgima.exe trouvé !
    C:\WINDOWS\system32\dnxspahm.exe trouvé !
    C:\WINDOWS\system32\hkttwqlr.exe trouvé !
    C:\WINDOWS\system32\huhftwij.exe trouvé !
    C:\WINDOWS\system32\lihcwcol.exe trouvé !
    C:\WINDOWS\system32\pctmgbih.exe trouvé !

    3)Recherche Certificats :

    Certificat Egroup absent !

    *** Analyse terminée le 21/10/2007 à 17:10:04,49 ***
    0
  3. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    re,
    apparement tu as été infecté par un trojan qui se nomme "vundo" ce n'est pas celui que je pensai
    il agit comme un spyware
    je vais voir si je peux te trouver une désinfection
    au fait qu'est ce que tu as comme protection(antivirus anti-spyware .....)?
    0
  4. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir,

    ce n'est peut être pas ce à quoi tu pensais, mais le rapport de navilog est tout de même représentatif. Multi infection donc
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    je prends le relais ce serait mieux je pense si tu ne sais pas prendre la suite

    0
  7. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    donc voici :

    * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

    * Au menu principal, choisis 2 et valide.

    * Le fix va t'informer qu'il va alors redémarrer ton PC

    * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

    * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

    * Au redémarrage de ton PC, choisis ta session habituelle.

    * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

    * Le Bloc-notes va s'ouvrir.

    * Sauvegarde le rapport de manière à le retrouver.

    * Referme le Bloc-Notes. Ton bureau va réapparaître.

    * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

    * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

    * Tape explorer et valide. Celà te fera apparaître ton Bureau.

    * Tu posteras le rapport de Navilog1

    puis

    * Télécharge VundoFix.exe (par Atribune) sur ton Bureau

    http://www.atribune.org/ccount/click.php?id=4

    * Double-clique VundoFix.exe afin de le lancer

    * Clique sur le bouton Scan for Vundo

    * Lorsque le scan est complété, clique sur le bouton Remove Vundo

    * Une invite te demandera si tu veux supprimer les fichiers, clique YES

    * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

    * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

    * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

    Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

    0
  8. YENYEN85
     
    j'ai AVG antispyware et avast.
    Sinon , si g bien compris , il faut que j'utilise fixvundo ou fixvundo B?!
    Merci
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      bonjour,

      tu fais les manips que je t'ai données et tu postes les rapports stp, je te donnerais la suite ........après avoir vu les rapports
      0
  9. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    salut philae
    si tu pense que ce serait mieu de prendre le relais alors vas y
    je pensai avoir trouver le probleme ou du moins une partie
    merci pour le coup de main
    moi j'essaye juste d'aider
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      si tu ne sais pas continuer, je prends le relais, c'est mieux que de renvoyer les internautes sur des sites (même très bien) où ils vont galérer parce qu'ils ne savent pas par quel bout commencer

      0
  10. YENYEN85
     
    je finis le scan trojan vundo que jfkpresident ma demandé(sauf si ce n'est pas utile).et ensuite, je pourrais suivre tes démarches.
    Merci
    0
  11. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    je préfèrerais que tu fasses les démarches que je t'ai donné stp

    0
  12. YENYEN85
     
    j'ai finis l'etape 1 mais je n'ai eu aucun rapport!
    Je continue quand meme avec vundofix!
    0
  13. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    ok

    sauf qu'il y a toujours un rapport, cherche le stp

    et poste le

    je reviens après diner
    0
  14. YENYEN85
     
    ok, je l'ai trouvé!
    je te l'envoie et aussi vundofix puis un nouveau rapport hijack.
    sinon j'ai moins de fenetre et plus les bulles d'avertissement de virus, on doit pas etre loin de la verité...

    Clean Navipromo version 3.3.0 commencé le 21/10/2007 à 19:06:06,21

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 17.10.2007 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11

    Mode suppression automatique

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\WINDOWS\System32 *

    * Suppression dans C:\DOCUME~1\ANDLAUER\LOCALS~1\APPLIC~1 *

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\ANDLAUER\Application Data ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\ANDLAUER\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    C:\WINDOWS\system32\vvutv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
    C:\WINDOWS\system32\vvutv.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
    C:\WINDOWS\system32\vvutv.bak2 trouvé ! infection Vundo possible non traitée par cet outil !

    2)Recherche, création sauvegardes et suppression Heuristique :

    C:\WINDOWS\system32\asgwwyvr.exe trouvé !
    Copie C:\WINDOWS\system32\asgwwyvr.exe réalisé avec succès !
    C:\WINDOWS\system32\asgwwyvr.exe supprimé !

    C:\WINDOWS\system32\awngffbm.exe trouvé !
    Copie C:\WINDOWS\system32\awngffbm.exe réalisé avec succès !
    C:\WINDOWS\system32\awngffbm.exe supprimé !

    C:\WINDOWS\system32\cykkgima.exe trouvé !
    Copie C:\WINDOWS\system32\cykkgima.exe réalisé avec succès !
    C:\WINDOWS\system32\cykkgima.exe supprimé !

    C:\WINDOWS\system32\dnxspahm.exe trouvé !
    Copie C:\WINDOWS\system32\dnxspahm.exe réalisé avec succès !
    C:\WINDOWS\system32\dnxspahm.exe supprimé !

    C:\WINDOWS\system32\hkttwqlr.exe trouvé !
    Copie C:\WINDOWS\system32\hkttwqlr.exe réalisé avec succès !
    C:\WINDOWS\system32\hkttwqlr.exe supprimé !

    C:\WINDOWS\system32\huhftwij.exe trouvé !
    Copie C:\WINDOWS\system32\huhftwij.exe réalisé avec succès !
    C:\WINDOWS\system32\huhftwij.exe supprimé !

    C:\WINDOWS\system32\lihcwcol.exe trouvé !
    Copie C:\WINDOWS\system32\lihcwcol.exe réalisé avec succès !
    C:\WINDOWS\system32\lihcwcol.exe supprimé !

    C:\WINDOWS\system32\pctmgbih.exe trouvé !
    Copie C:\WINDOWS\system32\pctmgbih.exe réalisé avec succès !
    C:\WINDOWS\system32\pctmgbih.exe supprimé !

    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisé avec succès !

    *** Nettoyage Registre ***

    VundoFix V6.5.10

    Checking Java version...

    Sun Java not detected
    Scan started at 13:50:11 16/10/2007

    Listing files found while scanning....

    C:\windows\system32\ajfmievg.ini
    C:\WINDOWS\system32\fccabbb.dll
    C:\WINDOWS\system32\gveimfja.dll
    C:\WINDOWS\system32\obbhlfps.dll
    C:\WINDOWS\system32\wptusjif.dll

    Beginning removal...

    Attempting to delete C:\windows\system32\ajfmievg.ini
    C:\windows\system32\ajfmievg.ini Has been deleted!

    Attempting to delete C:\WINDOWS\system32\fccabbb.dll
    C:\WINDOWS\system32\fccabbb.dll Could not be deleted.

    Attempting to delete C:\WINDOWS\system32\gveimfja.dll
    C:\WINDOWS\system32\gveimfja.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\obbhlfps.dll
    C:\WINDOWS\system32\obbhlfps.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\wptusjif.dll
    C:\WINDOWS\system32\wptusjif.dll Has been deleted!

    Performing Repairs to the registry.
    Done!

    VundoFix V6.5.10

    Checking Java version...

    Sun Java not detected
    Scan started at 16:50:59 17/10/2007

    Listing files found while scanning....

    C:\windows\system32\fccabbb.dll
    C:\WINDOWS\system32\krccfnwr.ini
    C:\WINDOWS\system32\pnxykfts.dll
    C:\WINDOWS\system32\rwnfccrk.dll
    C:\WINDOWS\system32\wdsbgcxo.dll

    Beginning removal...

    Attempting to delete C:\windows\system32\fccabbb.dll
    C:\windows\system32\fccabbb.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\krccfnwr.ini
    C:\WINDOWS\system32\krccfnwr.ini Has been deleted!

    Attempting to delete C:\WINDOWS\system32\pnxykfts.dll
    C:\WINDOWS\system32\pnxykfts.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\rwnfccrk.dll
    C:\WINDOWS\system32\rwnfccrk.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\wdsbgcxo.dll
    C:\WINDOWS\system32\wdsbgcxo.dll Has been deleted!

    Performing Repairs to the registry.
    Done!

    VundoFix V6.5.10

    Checking Java version...

    Sun Java not detected
    Scan started at 15:23:08 19/10/2007

    Listing files found while scanning....

    C:\WINDOWS\system32\dfdfbyog.ini
    C:\windows\system32\dllcache\ieframe.dll
    C:\windows\system32\dllcache\shell32.dll
    C:\windows\system32\dllcache\wmp.dll
    C:\WINDOWS\system32\goybfdfd.dll
    C:\windows\system32\MRT.exe
    C:\windows\system32\shell32.dll
    C:\WINDOWS\system32\tfwcxkrx.dll
    C:\WINDOWS\system32\waozvryt.dll
    C:\windows\system32\wmp.dll
    C:\windows\system32\wmploc.dll

    Beginning removal...

    Attempting to delete C:\WINDOWS\system32\dfdfbyog.ini
    C:\WINDOWS\system32\dfdfbyog.ini Has been deleted!

    Attempting to delete C:\windows\system32\dllcache\ieframe.dll
    C:\windows\system32\dllcache\ieframe.dll Could not be deleted.

    Attempting to delete C:\windows\system32\dllcache\shell32.dll
    C:\windows\system32\dllcache\shell32.dll Could not be deleted.

    Attempting to delete C:\windows\system32\dllcache\wmp.dll
    C:\windows\system32\dllcache\wmp.dll Could not be deleted.

    Attempting to delete C:\WINDOWS\system32\goybfdfd.dll
    C:\WINDOWS\system32\goybfdfd.dll Has been deleted!

    Attempting to delete C:\windows\system32\MRT.exe
    C:\windows\system32\MRT.exe Could not be deleted.

    Attempting to delete C:\windows\system32\shell32.dll
    C:\windows\system32\shell32.dll Could not be deleted.

    Attempting to delete C:\WINDOWS\system32\tfwcxkrx.dll
    C:\WINDOWS\system32\tfwcxkrx.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\waozvryt.dll
    C:\WINDOWS\system32\waozvryt.dll Could not be deleted.

    Attempting to delete C:\windows\system32\wmp.dll
    C:\windows\system32\wmp.dll Could not be deleted.

    Attempting to delete C:\windows\system32\wmploc.dll
    C:\windows\system32\wmploc.dll Could not be deleted.

    Performing Repairs to the registry.
    Done!

    VundoFix V6.5.10

    Checking Java version...

    Sun Java not detected
    Scan started at 19:29:10 21/10/2007

    Listing files found while scanning....

    C:\WINDOWS\system32\qedsmuhy.ini
    C:\WINDOWS\system32\tprjtslv.dll
    C:\WINDOWS\system32\waozvryt.dll
    C:\WINDOWS\system32\yhumsdeq.dll

    Beginning removal...

    Attempting to delete C:\WINDOWS\system32\qedsmuhy.ini
    C:\WINDOWS\system32\qedsmuhy.ini Has been deleted!

    Attempting to delete C:\WINDOWS\system32\tprjtslv.dll
    C:\WINDOWS\system32\tprjtslv.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\waozvryt.dll
    C:\WINDOWS\system32\waozvryt.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\yhumsdeq.dll
    C:\WINDOWS\system32\yhumsdeq.dll Could not be deleted.

    Performing Repairs to the registry.
    Done!

    Beginning removal...

    Attempting to delete C:\WINDOWS\system32\yhumsdeq.dll
    C:\WINDOWS\system32\yhumsdeq.dll Has been deleted!

    Performing Repairs to the registry.
    Done!

    Logfile of HijackThis v1.99.1
    Scan saved at 20:31:56, on 21/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\WINDOWS\System32\sistray.EXE
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Apoint2K\HidFind.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
    C:\Program Files\Internet Explorer\iexplore.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\glckuhpo.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: (no name) - {BE4EC0BE-D910-448A-9FCF-55A7DB8B78C8} - C:\WINDOWS\system32\vtuvv.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - https://www.king.com/
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D579C601-EE2F-48DF-AD4A-640FF57B7301}: NameServer = 81.220.255.4,80.236.0.68
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\uojhnngn.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  15. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    ne cri pa victoire trop vite des fois il y a des acalmies puis ca revient en force
    mais restont positif!!!
    bonne chance pour la suite
    0
  16. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    ok

    Je regarde tes rapports réponse dans un moment
    0
  17. YENYEN85
     
    donc on arrete la?!

    mais j'ai toujours des fenetres, moins, mais toujours!

    t'as rien trouvé dans les rapports?!
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      je ne t'ai pas dit qu'on arrêtait là, loin de là, ce n'est pas terminé.

      continue à suivre mes consignes stp
      poste les rapports demandés plus bas

      ce sera clean, seulement quand je te le dirais.

      0
  18. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    on continue

    AVAST n'est pas actif POURQUOI ????

    ré active le stp

    ensuite

    * Télécharge combofix.exe (par sUBs) sur ton Bureau
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    * Double clique combofix.exe.

    * Tape sur la touche Y (Yes) pour démarrer le scan.

    * Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    renomme hijackthis en YENYEN85.exe

    et reposte un nouveau rapport hijackthis
    0
  19. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    c'est à dire ?
    et pour ceci :

    AVAST n'est pas actif POURQUOI ????

    0
  • 1
  • 2