Analyse hijackthis

vass - 8 déc. 2007 à 18:38
 Utilisateur anonyme - 10 déc. 2007 à 23:26
salut a tous , j ai quelques probleme de lenteur sur mon pc et apres avoir fait plusieurs anti virrus trojan (hitman pro ect..) et autres j ai lu sur le forum qu il existait ce fameux hijackthis mais qui est plutot reserve aux connaisseurs....alors voila la liste que j ai eu en lancant hijack, si vous pouviez me dire s il y a des trucs pas comme il faudrais merci a tous d avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:31:27, on 08/12/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =*
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ANTIVI~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\LOGICIELS\Z.A\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast! antivirus service] "C:\Program Files\Avast4\ashServ.exe"
O4 - HKLM\..\Run: [avast! Antivirus updater] "C:\Program Files\Avast4\ashUpd.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\System32\wmfhotfix.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Utilisateur anonyme
8 déc. 2007 à 18:39
bonjour essaie ca navilog + tuto copie le rapport et colle le ici
voila le resultat de navilog
Search Navipromo version 3.3.6 commencé le 08/12/2007 à 18:50:05,84

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2600.0000

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Vassily\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos :

Aucun fichier trouvé dans :

- C:\WINDOWS\system32

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\VASSILY\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

3)Recherche Certificats :

Certificat Egroup absent !

*** Analyse terminée le 08/12/2007 à 18:51:01,81 ***
Utilisateur anonyme
8 déc. 2007 à 18:53
ca parle pas essaie sdfix le lien de telechargement se trouve sur la page du tuto
voila le rapport :

SDFix: Version 1.117

Run by Vassily on 08/12/2007 at 19:02

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:

Restoring Windows Registry Values
Restoring Windows Default Hosts File


Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\system32\TFTP1172 - Deleted
C:\WINDOWS\system32\TFTP1276 - Deleted
C:\WINDOWS\system32\TFTP1488 - Deleted
C:\WINDOWS\system32\TFTP1804 - Deleted
C:\WINDOWS\system32\TFTP3892 - Deleted
C:\WINDOWS\system32\TFTP728 - Deleted

Removing Temp Files...

ADS Check:

No streams found.

No streams found.

Utilisateur anonyme
8 déc. 2007 à 19:24
ok repost un hijackthis pour voire le reste stp
Utilisateur anonyme
8 déc. 2007 à 19:33
bon on avance doucement mais on avance voici tu trouveras le lien pour telecharger smitfraudfix sur la page de sons tuto voici le lien effectue l'otion 1 comme indiqué sur le tuto copie et colle le rapport ici
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: RCA USB Cable Modem #3 - Miniport d'ordonnancement de paquets
DNS Server Search Order:
DNS Server Search Order:
DNS Server Search Order:

Description: RCA USB Cable Modem #3 - Miniport d'ordonnancement de paquets
DNS Server Search Order:
DNS Server Search Order:

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1FC7CEA1-8AC8-4AB7-9ADC-40217EB4486B}: DhcpNameServer=
HKLM\SYSTEM\CCS\Services\Tcpip\..\{5874371E-95C7-41B9-AECB-43947E2F753D}: DhcpNameServer=
HKLM\SYSTEM\CCS\Services\Tcpip\..\{BA6F5386-778D-4ABF-A248-668084106319}: DhcpNameServer=
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1FC7CEA1-8AC8-4AB7-9ADC-40217EB4486B}: DhcpNameServer=
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5874371E-95C7-41B9-AECB-43947E2F753D}: DhcpNameServer=
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BA6F5386-778D-4ABF-A248-668084106319}: DhcpNameServer=
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1FC7CEA1-8AC8-4AB7-9ADC-40217EB4486B}: DhcpNameServer=
HKLM\SYSTEM\CS2\Services\Tcpip\..\{5874371E-95C7-41B9-AECB-43947E2F753D}: DhcpNameServer=
HKLM\SYSTEM\CS2\Services\Tcpip\..\{BA6F5386-778D-4ABF-A248-668084106319}: DhcpNameServer=
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
Utilisateur anonyme
8 déc. 2007 à 19:44
ok redemare en mode sans echec et passe a l'option 2 copie moi le rapport stp
SmitFraudFix v2.258

Rapport fait à 19:54:51,76, 08/12/2007
Executé à partir de C:\Documents and Settings\Vassily\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» hosts localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1FC7CEA1-8AC8-4AB7-9ADC-40217EB4486B}: DhcpNameServer=
HKLM\SYSTEM\CCS\Services\Tcpip\..\{5874371E-95C7-41B9-AECB-43947E2F753D}: DhcpNameServer=
HKLM\SYSTEM\CCS\Services\Tcpip\..\{BA6F5386-778D-4ABF-A248-668084106319}: DhcpNameServer=
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1FC7CEA1-8AC8-4AB7-9ADC-40217EB4486B}: DhcpNameServer=
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5874371E-95C7-41B9-AECB-43947E2F753D}: DhcpNameServer=
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BA6F5386-778D-4ABF-A248-668084106319}: DhcpNameServer=
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1FC7CEA1-8AC8-4AB7-9ADC-40217EB4486B}: DhcpNameServer=
HKLM\SYSTEM\CS2\Services\Tcpip\..\{5874371E-95C7-41B9-AECB-43947E2F753D}: DhcpNameServer=
HKLM\SYSTEM\CS2\Services\Tcpip\..\{BA6F5386-778D-4ABF-A248-668084106319}: DhcpNameServer=
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
Utilisateur anonyme
8 déc. 2007 à 20:08
je suis un peu ennuyeu mais il me faudrais un nouvel hijack stp c'est le seul moyen que j'ai pour voir si c'est fini !
no prb c toi qui m aide et c vraiment simpas parceque moi la je nage completement voila le scan
Utilisateur anonyme
8 déc. 2007 à 20:21
relance hijackthis do a scan systeme only coche les cases devant ces lignes puis clic sur fix chequed

O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll

O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html

O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -

O20 - AppInit_DLLs: C:\WINDOWS\System32\wmfhotfix.dll

Telecharges Killbox:

Doubles clique sur killbox.exe (Pocket Killbox)

- coches: delete on reboot
dans la barre vide entre ceci: (exactement)


- cliques sur la croix rouge
- une fenetre va apparaitre pour confirmation cliques sur YES
- une seconde fenetre te demande si tu veux redemarrer cliques sur YES

Laisses le pc redemarrer s'il ne redemarre pas fait le par toi meme
Utilisateur anonyme
8 déc. 2007 à 20:27
voici pour finir je pense que ca devrait etre bon
Nettoyage :

----En mode normal-------

1) Télécharger et installer CCleaner.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner

Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.

(Configuration de CCleaner ici:

2) Télécharger et installer AVG Anti-Spyware 7.5

Lancer AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attendre la fin de cette mise à jour puis fermer le programme.
Ne pas lancer d'analyse maintenant

Démarre en mode sans échec maintenant avant de poursuivre

3) Lance CCleaner

Puis dans le menu" Nettoyeur"
Cliquer sur "Analyse" (laisser travailler cela peut durer longtemps la 1ere fois)
Cliquer sur le bouton "Lancer le nettoyage".
Fais cela plusieurs fois d affilée puis ferme CCleaner

N'oublie pas de vider ta corbeille. (En principe, CCleaner le fait).

4) Lance AVG Anti-Spyware 7.5

Cliquer sur le menu Analyse (de la barre d'outils).
Cliquer sur l'onglet Paramètres.
Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
Dans l'onglet Analyse
Cliquer sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware

C) Télécharge de Malekal (merci Malekal).

* Dézippe-le sur le bureau.
* Ouvre le dossier jaune nommé clean sur ton bureau.
* Double-clique sur clean.cmd
* Choisis l'option 1 et copie sur le bureau le rapport généré. Il doit normalement aussi se trouver là : c:\rapport_clean.txt
* Clique sur Q pour quitter le programme.

* Redémarre en mode sans échec. Pour cela : au démarrage du PC, tapote sur F8 (ou F5). Ton PC démarre, mais sans accès à Internet.( Fais- le en mode normal puisque tu n'as pas accès au MSE )
* Ouvre le dossier jaune nommé clean sur ton bureau.
* Double-clique sur clean.cmd
* Choisis l'option 2 et copie sur le bureau le rapport généré.
* Si une fenêtre s'ouvre, laisse-la.
* Clique sur Q pour quitter le programme.

D) Termine par un scan en ligne :

Assure-toi que les contrôles active x soient bien configurés dans les options internet comme décrit sur ce lien=>

Fais un scan en ligne avec

Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

On va te demander de télécharger un ou deux contrôles active x, accepte . Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
Le scan va commencer.Poste le rapport qui sera généré stp.

Aide en cas de problème :

NOTE: le scan est à faire avec Internet Explorer

Reviens avec le rapport d'AVG antispyware, celui de clean, celui du scan en ligne ainsi que le log hijackthis.
desole pour tout ce temps mais c plutot long a faire toutes ces choses......alors deja AVG n a rien trouver, voici celui de clean:
Script execute en mode sans echec
Rapport clean par Malekal_morte -
Script execute en mode sans echec 08/12/2007 a 22:51:51,06

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\ALCXMNTR.EXE

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

Statistiques de l'analyse
Total d'objets analysés 38315
Nombre de virus trouvés 1
Nombre d'objets infectés 148 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:15:03

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\addr_file.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Data\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Vassily\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Vassily\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Vassily\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Vassily\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Vassily\Local Settings\Historique\History.IE5\MSHist012007120820071209\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Vassily\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Vassily\Modèles\soffice.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Documents and Settings\Vassily\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Vassily\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Avast4\DATA\integ\ L'objet est verrouillé ignoré
C:\Program Files\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Avast4\FRENCH\aswClnTg.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Avast4\FRENCH\aswInfTg.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\Belle journée.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\Camemberts.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\Céramique.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\Glacier.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\Nature.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\Punch aux agrumes.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\Réseau.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\Sucreries.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\Technique.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\Tournesol.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\Vierge.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Fichiers communs\System\ado\MDACReadme.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Java\jre1.5.0_06\Welcome.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Microsoft Office\Office10\1036\ACREAD10.HTM Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Microsoft Office\Office10\1036\FEEDBACK.HTM Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Microsoft Office\Office10\1036\OFREAD10.HTM Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Microsoft Office\Office10\1036\PPREAD10.HTM Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Microsoft Office\Office10\1036\THANKYOU.HTM Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Microsoft Office\Office10\1036\XLREAD10.HTM Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\OutTestData\htmltable.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\OutTestData\mailquote.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\OutTestData\plain.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\OutTestData\simple.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\beeptest.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\find.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\image_props.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\printsetup.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\soundtest.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test0.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test1.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test10.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test11.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test12.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test13.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test14.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test15.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test16.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test2.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test3.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test4.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test5.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test6.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test7.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test8-1.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test8.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test9.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test9a.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test_gfx.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\samples\test_pr.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Mozilla Firefox\mozilla\res\strres-test.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\NetMeeting\netmeet.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\PhotoFiltre\PhotoFiltre.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\PhotoFiltre\PhotoMasque.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\TGTSoft\StyleXP\Boot\BootPreview.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\TGTSoft\StyleXP\Logon\LogonPreview.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\TGTSoft\StyleXP\Preview.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\VideoLAN\http\admin\browse.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\VideoLAN\http\info.html Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\Program Files\Webroot\Spy Sweeper\Masters\Masters.const L'objet est verrouillé ignoré
C:\Program Files\Webroot\Spy Sweeper\Masters\Masters.mst L'objet est verrouillé ignoré
C:\Program Files\Webroot\Spy Sweeper\Masters.base L'objet est verrouillé ignoré
C:\System Volume Information\_restore{B27F2D64-511D-474E-BA51-EB1BE0CE9551}\RP583\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Help\ciadmin.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\snd.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Cnt\contents.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\Help\wmerr.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\VASSILY.ldb L'objet est verrouillé ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\AboutCompat.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\CompatOffline.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\LearnCompat.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\privacy.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\uplddrvinfo.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\xmldialog.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\DVDUpgrd\dvdupgrd.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\ErrMsg\ErrorMessagesOffline.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\NetDiag\dglogshelp.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\rc\rcRequest.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Common\ConnIssue.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Common\LearnInternet.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Common\RCMoreInfo.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\helpeeaccept.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Client\DividerBar.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Client\RAChatClient.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Client\RAClient.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Client\RAStatusBar.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Client\rcscreen6_head.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Client\setting.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Common\ErrorMsgs.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Common\RCFileXfer.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Common\VOIPMsgs.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Server\DividerBar1.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Server\RAChatServer.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Server\SettingServer.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\Interaction\Server\TakeControlMsgs.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\RAStartPage.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\Remote Assistance\rcBuddy.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\sysinfo\msinfo.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\sysinfo\sysComponentInfo.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\sysinfo\sysEvtLogInfo.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\sysinfo\sysHealthInfo.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\sysinfo\sysinfosum.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\sysinfo\sysRemoteInfo.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\sysinfo\sysServicesInfo.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\sysinfo\sysSoftwareInfo.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\UpdateCtr\AboutWU.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\UpdateCtr\Learn.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\UpdateCtr\LearnInternet.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\UpdateCtr\learnWU.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\System\UpdateCtr\updatecenter.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Connection.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\OfflineDC.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\OfflineOptions.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Redirect.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\ConnIssue.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\LearnInternet.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\RCMoreInfo.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\confirm.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcConnection.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen1.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen2.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen3.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcDetails.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcInviteStatus.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen4.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen5.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6_head.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen7.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen8.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen9.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\rcstatus.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_7d0.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT014f8.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT014ff.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Web\tip.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
D:\ANTIVIRRUS\CLAMWIN\ClamWinPortable\Data\quarantine\infected.dexparamdialog.html Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\ANTIVIRRUS\CLAMWIN\ClamWinPortable\Data\quarantine\infected.test8dom.html Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\ANTIVIRRUS\CLAMWIN\ClamWinPortable\Data\quarantine\infected.test8sca.html Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\ANTIVIRRUS\CLAMWIN\ClamWinPortable\Data\quarantine\infected.test8tab.html Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\ANTIVIRRUS\CLAMWIN\ClamWinPortable\Data\quarantine\infected.test9b.html Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\ANTIVIRRUS\CLAMWIN\ClamWinPortable\Data\quarantine\infected.test_ed.html Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\ANTIVIRRUS\CLAMWIN\ClamWinPortable\Data\quarantine\infected.test_form.html Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\ANTIVIRRUS\CLAMWIN\ClamWinPortable\Data\quarantine\infected.test_lbox.html Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\LOGICIELS\QuickZip4\FileList\Default.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\LOGICIELS\QuickZip4\FileList\Default1s.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\LOGICIELS\QuickZip4\FileList\Simple.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\LOGICIELS\QuickZip4\FileList\TwoColumns.htm Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\LOGICIELS\winamp\Plugins\milkdrop.html Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\LOGICIELS\winamp\Plugins\milkdrop_preset_authoring.html Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\LOGICIELS\winamp\Plugins\wt\wtvis\CaveGirl\vis.html Infecté : Net-Worm.Win32.Allaple.a ignoré
D:\LOGICIELS\Z.A\ZoneAlarm\zl_priv.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

la je commence a m inquiter ou pas ? non parceque plus de 100 fichiers infecter c pasmal du tout.....etmoi qui pensais en avoir qu'un ou 2....OR donc voici le hijack:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:26:12, on 09/12/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ANTIVI~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\LOGICIELS\Z.A\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast! antivirus service] "C:\Program Files\Avast4\ashServ.exe"
O4 - HKLM\..\Run: [avast! Antivirus updater] "C:\Program Files\Avast4\ashUpd.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Utilisateur anonyme
9 déc. 2007 à 12:42
bonjour ne t'excuse pas ! on fait comme on peu pas comme on veu ! lol
bon il te reste un joli vers worm win32!! j'ai jetter un oeuil tu as deux anti virus ??!!! c'est pas bon ca il y a un risque de conflit il n'en faut qu'un seul perso je te conseille de virer les deux le meilleur actuellement est antivir se serais bien que tu le fasse car avast est pas mal mais il des failles fortement utiliser en se moment clamwin bof!

lien pour telecharger antivir 55 antivir

il faudrait que tu affiche les dossiers caches pour cela tu va dans demarer / mes document / outils / options des dossiers / affichage il faut afficher les dossiers cacher et decocher masquer les extensions dont le type est connus ! instal et parametre antivir rredemarre en mode sans echecs et scan ton pc avec antivir ( assure toi de tout scanner ) copie le rapport d'antivir
ok merci je fais tout ca des que je serais chez moi ce sera pas avant ce soir ...saloperie de vers pourri...merci de tonaide
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
9 déc. 2007 à 17:34

Je ne fais que passer Torpédo Le Carrossier me pose des questions de temps à autre

Curiosité ► Platform: Windows XP (WinNT 5.01.2600)
vass, ta version Windows est officielle ou pas ??
non officiel car ya 2 ans lorsque j debute sur le net je n avais aucunes protections (ni firweall ni antivirus) et mon pc a fait 2 semaines avant d etre completement mort evidement faut etre con aussi ...du coup un bon formatage a ete necessaire (d'apres un copain) vu que je n avais pas fait le cd windows comme indiquer sur le manuel et bien pas trop le choix il m a installe un windows a lui....mais hiers j ai demande par mail sur comment faire pour recuperer le logiciel qui va avec mon pc sans parler bien sur de celui que j ai actuellement....alors j espere bien avoir une solution bientot car pour les mises a jours et rien que pour etre aux normes c mieux mais en meme temps pas trop envie de mettre 150 euros dans un nvx logiciel windows...
En ce qui concerne l'installation d'antivir je suis en train de le faire et j envois le rapport apres.
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
10 déc. 2007 à 13:10

Je comprends mieux ton soucis.
Malheureusement c'est le prix ;;((

Installe Antivir et fais le scan
