Virus, avast [help]

Bonjour, à tous:
Suite à des bugues et erreurs permanent de mon pc, j'ai installer avast!
J'ai utiliser le scan minutieux. Pendant que sa chercher de temp en temp un message apparaissait:
"un virus a été trouver" ou "un adware a été trouver"
Ma question est: quand je met supprimer, est ce-que les virus ou adwares sont définitivement supprimer?
J'ai lu plusieurs sujet sur le forum, et j'ai fais un rapport avec hijackthis, le voila:
Que dois-je faire svp pour bien désinfecter entièrement mon pc ?

Logfile of HijackThis v1.99.1
Scan saved at 19:31:13, on 26/10/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\System32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\guenfkoj.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
D:\DOCUME~1\JULIENP~1\LOCALS~1\Temp\qrjatydi.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\julien papa\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O3 - Toolbar: IE Custom Tools - {23ED2206-856D-461A-BBCF-1C2466AC5AE3} - D:\Program Files\Video Add-on\ictmdl.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - D:\WINDOWS\System32\yodaxkji.dll
O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [tool 01 warn info] D:\Documents and Settings\All Users.WINDOWS\Application Data\bash army tool 01\long setup.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [NI.UGA6P_0001_N122M2210] "D:\DOCUME~1\JULIENP~1\LOCALS~1\Temp\qrjatydi.exe"
O4 - HKCU\..\Run: [list help] D:\DOCUME~1\JULIENP~1\APPLIC~1\AIMJUM~1\Longpurefive.exe
O4 - HKCU\..\Run: [ccleaner] "D:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [AntiSpywareShield] C:\Program Files\AntiSpywareShield\AntiSpywareShield.exe
O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4\ADILOOK.EXE
O4 - Global Startup: ZDWLan Utility.lnk = D:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: D:\WINDOWS\System32\__c0048831.dat
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: DomainService - - D:\WINDOWS\System32\guenfkoj.exe

merci de vos réponses

web17
Configuration: Windows XP
Firefox 2.0.0.8

55 réponses

Résumé de la discussion

Le fil porte sur des infections détectées lors d'un scan Avast, avec des messages signalant virus ou adware et une demande de désinfection complète du PC. Des analyses avec HijackThis révèlent de nombreuses entrées suspectes (barres d'outils, Run et AppInit_DLLs), et plusieurs réponses préconisent des outils comme SmitfraudFix ou VundoFix et le mode sans échec. Pour éliminer les menaces, il est préconisé de désactiver des programmes au démarrage via msconfig et de supprimer les barres d'outils indésirables, puis de relancer un scan et de vérifier les services concernés. En complément, conseils insistent sur la suppression des AppInit_DLLs et le nettoyage des clés de démarrage, et signalent que des infections persistantes peuvent nécessiter une aide spécialisée ou une réinstallation.

Bobot (l’IA à votre service)
  1. Multiple infection...

    1/desactive la restauration systeme : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

    2/passe un cout de nettoyage avec CCleaner tous sauf l'avancé.: https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    3/Fait un scan en ligne :
    connecte toi sur :
    https://www.eset.com/
    ensuite : Scanner en ligne.
    Coche la case et puis clique sur start.
    Accepte l'active X
    Coche les 2 options du scan et fait un scan complet.

    4/refait un rapport Hijackthis voir ce qui reste.
    0
    1. Contributeur sécurité
      bonsoir
      1/desactive la restauration systeme : http://service1.symantec.com/ 


      on ne désactive pas la restauration système tant que le pc n'est pas propre, c'est le B.A BA du nettoyage
      mieux vaut une restauration système infectée que plus de restauration du tout :)

      0
  2. merci de ta réponse très rapide ;)
    je vais faire se que tu m'as dit merci :)
    0
    1. tu as une infection vundo...
      je ne me rappelle plus très bien avec quoi on la supprime. Je crois que c'est avec cwschrdder ou vundofix

      https://www.trendmicro.com/en_us/forHome.html

      http://www.clubic.com/telecharger-fiche25107-vundofix.html

      mais fais d'abord ce que Dorgane t'a indiqué
      0
      1. re :)
        J'ai suivis tes conseil, j'ai analysé avec ccleaner, "chercher des erreurs" et "lancer le netoyage",
        j'ai tous supprimer, ensuite je suis aller sur le site: https://www.eset.com/
        - cocher/start/ mais la sa m'affiche:

        "Your browser is not supported.
        ESET Online Scanner is based on ActiveX technology and requires Microsoft Internet Explorer with enabled ActiveX controls. User has to agree to install ActiveX package signed by ESET.
        For more details check System Requirements.",
        même quand je clique sur System Requirements sa m'enmene sur une page avc marquer en bas de la page : "ESET online scanner"
        et quand je clique dessus sa m'enmene à la première page!

        je suis nul en imformatique, et je bloque à se moment. Merci de me répondre
        0
        1. Merci kris6943 pour ta réponse! Je fais se que me dit dorgane d'abord. Merci à vs deux de me répondre si rapidement :)
          0
          1. Il faut que tu passe par Internet Explorer.
            0
            1. Bonjour,
              Je ne peus pas utiliser internet, à chaque fois que je vais dessus, un message d'erreur apparait et sa me quitte internet.
              0
              1. la plupart des AV en ligne ne fonctionne qu'avec internet explorer car ils utilisent des contrôles activeX que seul IE et consors utilise
                0
                1. Bonjour,
                  c'est bon :)) j'ai réussi par un grand miracle à faire fonctionner INTERNET sa fé le scan,
                  je vous tiens au courant merci !
                  0
                  1. Bonjour,
                    par contre c'est trés long :), j'ai cocher les 2 cases comme m'a indiquer dorgane.
                    J'ai plus qu'à attendre. Merci de m'avoir répondu :)
                    0
                    1. Bonjour,
                      enfin fini ^^ voila le rapport hijackthis :

                      Logfile of HijackThis v1.99.1
                      Scan saved at 22:18:18, on 26/10/2007
                      Platform: Windows XP (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                      Running processes:
                      D:\WINDOWS\System32\smss.exe
                      D:\WINDOWS\System32\winlogon.exe
                      D:\WINDOWS\system32\services.exe
                      D:\WINDOWS\system32\lsass.exe
                      D:\WINDOWS\system32\svchost.exe
                      D:\WINDOWS\System32\svchost.exe
                      D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      D:\Program Files\Alwil Software\Avast4\ashServ.exe
                      D:\WINDOWS\system32\spoolsv.exe
                      D:\WINDOWS\System32\guenfkoj.exe
                      D:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      D:\WINDOWS\System32\svchost.exe
                      D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      D:\WINDOWS\Explorer.EXE
                      D:\WINDOWS\System32\wuauclt.exe
                      D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                      D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                      D:\Program Files\Internet Explorer\iexplore.exe
                      D:\PROGRA~1\FICHIE~1\BESTSE~1\ugcw.exe
                      D:\Program Files\Fichiers communs\BestsellerAntivirus\bm.exe
                      D:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
                      D:\Program Files\Internet Explorer\iexplore.exe
                      D:\Program Files\BestsellerAntivirus\Restart.exe
                      D:\Program Files\Mozilla Firefox\firefox.exe
                      D:\Program Files\MSN Messenger\msnmsgr.exe
                      D:\Documents and Settings\julien papa\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                      R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                      O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
                      O3 - Toolbar: IE Custom Tools - {23ED2206-856D-461A-BBCF-1C2466AC5AE3} - D:\Program Files\Video Add-on\ictmdl.dll
                      O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - D:\WINDOWS\System32\yodaxkji.dll
                      O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [tool 01 warn info] D:\Documents and Settings\All Users.WINDOWS\Application Data\bash army tool 01\long setup.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                      O4 - HKLM\..\Run: [BestsellerAntivirus] D:\Program Files\BestsellerAntivirus\pgs.exe
                      O4 - HKLM\..\Run: [ugcw] "D:\PROGRA~1\FICHIE~1\BESTSE~1\ugcw.exe" -start
                      O4 - HKLM\..\Run: [Salestart] "D:\Program Files\Fichiers communs\BestsellerAntivirus\bm.exe" dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com
                      O4 - HKCU\..\Run: [list help] D:\DOCUME~1\JULIENP~1\APPLIC~1\AIMJUM~1\Longpurefive.exe
                      O4 - HKCU\..\Run: [ccleaner] "D:\Program Files\CCleaner\ccleaner.exe" /AUTO
                      O4 - HKCU\..\Run: [AntiSpywareShield] C:\Program Files\AntiSpywareShield\AntiSpywareShield.exe
                      O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4\ADILOOK.EXE
                      O4 - Global Startup: ZDWLan Utility.lnk = D:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                      O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O20 - AppInit_DLLs: D:\WINDOWS\System32\__c0048831.dat
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: DomainService - - D:\WINDOWS\System32\guenfkoj.exe

                      web17
                      0
                      1. re,
                        Coche les cases et fait fix checked :

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
                        O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                        O3 - Toolbar: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
                        O3 - Toolbar: IE Custom Tools - {23ED2206-856D-461A-BBCF-1C2466AC5AE3} - D:\Program Files\Video Add-on\ictmdl.dll
                        O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - D:\WINDOWS\System32\yodaxkji.dll
                        O4 - HKLM\..\Run: [tool 01 warn info] D:\Documents and Settings\All Users.WINDOWS\Application Data\bash army tool 01\long setup.exe
                        O4 - HKLM\..\Run: [ugcw] "D:\PROGRA~1\FICHIE~1\BESTSE~1\ugcw.exe" -start
                        O4 - HKCU\..\Run: [list help] D:\DOCUME~1\JULIENP~1\APPLIC~1\AIMJUM~1\Longpurefive.exe
                        O4 - HKCU\..\Run: [AntiSpywareShield] C:\Program Files\AntiSpywareShield\AntiSpywareShield.exe
                        O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: DomainService - - D:\WINDOWS\System32\guenfkoj.exe

                        redemarre le pc je te dit la suite ;)
                        0
                        1. 1/desactive la restauration systeme : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                          2/affiche les objet cachés : https://www.informatruc.com

                          3/passe un cout de nettoyage avec CCleaner tous sauf l'avancé: https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                          4/ cherche et supprime :

                          D:\Program Files\Video Add-on\ (dossier)
                          D:\WINDOWS\System32\yodaxkji.dll
                          D:\Documents and Settings\All Users.WINDOWS\Application Data\bash army tool 01\ (dossier)
                          D:\PROGRA~1\FICHIE~1\BESTSE~1\ugcw.exe
                          D:\DOCUME~1\JULIENP~1\APPLIC~1\AIMJUM~1\Longpurefive.exe
                          C:\Program Files\AntiSpywareShield\ (dossier)
                          D:\Program Files\Fichiers communs\BOONTY Shared\ (dossier)
                          D:\WINDOWS\System32\guenfkoj.exe

                          5/ connecte toi avec internet explorer sur :
                          https://www.eset.com/
                          ensuite : Scanner en ligne.
                          Coche la case et puis clique sur start.
                          Accepte l'active X
                          Coche les 2 options du scan et fait un scan complet.
                          0
                          1. Bonjour,
                            c'est bon je fais le scan la :) merci de tes conseils.
                            sinon aussi autre problème + important! depuis hier je crois, tt les 30 secondes un essage aparait en bas,
                            avec un icone (triangle jaune) qui clignote et qui dit : "system performance monitor: wearning" comment
                            m'en débarasser aussi rapidement!En se moment ou j'ecris sa le refais, mais il n'y a pas toujours marquer
                            la même chose! merci de vite me répondre +
                            0
                            1. ok,
                              télécharge :
                              http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                              Double cliquer sur SmitfraudFix.exe
                              Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
                              0
                              1. bonjour!
                                J'ai fais se que tu m'a dit,hier soir. J'ai utiliser l'option1 et ensuite j'ai redémarrer en mode sans echec,
                                puis j'ai utiliser l'option 2, ensuite que dois-je faire.
                                merci

                                web17
                                0
                                1. il dit quoi le rapport ?
                                  0
                                  1. J'ai oublier de dire x) mais je vois l'icone clignotéé, c très très énervant ^^.Et aussi a chaque fois des fenêtre internet s'ouvre toute les 1 min, très énervant aussi x). Y a t-il un moyen pour me débarasser de tout sa!
                                    Il ya aussi un icône qui revient tous seul même si je le supprime: "online security guide" et "live safety center"
                                    des réponses s-il te plais! merci

                                    web17
                                    0
                                    1. bonjour:

                                      Voila le rapport de smitfraudix avec l'option 1 :

                                      SmitFraudFix v2.240

                                      Rapport fait à 13:35:41,33, 27/10/2007
                                      Executé à partir de D:\Documents and Settings\julien papa\Bureau\TOUT\SmitfraudFix
                                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                      Le type du système de fichiers est FAT32
                                      Fix executé en mode normal

                                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                                      D:\WINDOWS\System32\smss.exe
                                      D:\WINDOWS\System32\winlogon.exe
                                      D:\WINDOWS\system32\services.exe
                                      D:\WINDOWS\system32\lsass.exe
                                      D:\WINDOWS\system32\svchost.exe
                                      D:\WINDOWS\System32\svchost.exe
                                      D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      D:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      D:\WINDOWS\system32\spoolsv.exe
                                      D:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                      D:\WINDOWS\System32\svchost.exe
                                      D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      D:\WINDOWS\Explorer.EXE
                                      D:\WINDOWS\System32\wuauclt.exe
                                      D:\Program Files\Winamp\winampa.exe
                                      D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                                      D:\Program Files\Internet Explorer\iexplore.exe
                                      D:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
                                      D:\Program Files\Internet Explorer\iexplore.exe
                                      I:\Apps\PortableFirefox\firefox\firefox.exe
                                      D:\Program Files\Internet Explorer\iexplore.exe
                                      D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                      D:\WINDOWS\System32\cmd.exe

                                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                      »»»»»»»»»»»»»»»»»»»»»»»» D:\

                                      »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS

                                      »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system

                                      »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\Web

                                      »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system32

                                      »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\julien papa

                                      »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\julien papa\Application Data

                                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                      »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\JULIENP~1\FAVORIS

                                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                      »»»»»»»»»»»»»»»»»»»»»»»» D:\Program Files

                                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      SrchSTS.exe by S!Ri
                                      Search SharedTaskScheduler's .dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                      "AppInit_DLLs"="D:\\WINDOWS\\System32\\__c0048831.dat"
                                      "LoadAppInit_DLLs"=dword:00000001

                                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                      "System"=""

                                      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                      Description: (ZD1211)IEEE 802.11b+g USB Adapter - Miniport d'ordonnancement de paquets
                                      DNS Server Search Order: 192.168.0.1

                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{42FD2DBB-F05C-41D9-A3D6-4287E47C8B06}: DhcpNameServer=192.168.0.1
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{42FD2DBB-F05C-41D9-A3D6-4287E47C8B06}: DhcpNameServer=192.168.0.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{42FD2DBB-F05C-41D9-A3D6-4287E47C8B06}: DhcpNameServer=192.168.0.1
                                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
                                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1

                                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                      0
                                      1. mouai rien :s

                                        refait un rapport Hijackthis.
                                        0
                                        1. Contributeur sécurité
                                          bonsoir

                                          je m'excuse mais tu dis : rien
                                          je suppose que tu veux dire rien dans le rapport de smitfraud ?

                                          pourtant je vois ceci :
                                          »»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
                                          
                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                          "AppInit_DLLs"="D:\\WINDOWS\\System32\\__c0048831.dat"
                                          "LoadAppInit_DLLs"=dword:00000001 
                                          0
                                      • 1
                                      • 2
                                      • 3