HELP !! fenertre publicitaire...

Fermé
2000m Messages postés 232 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 5 avril 2011 - 25 déc. 2007 à 12:36
 Le sioux - 6 janv. 2008 à 13:06
Bonjour,

Quand je fait une recherche avec un moteur de recherche et que je clique sur un lien la fenetre qui s'ouvre n'est pas la bonne...
je ne sais pas si je suis infecté j'ai donc fait le numero 1 avec Navilog et voici le resultat

Search Navipromo version 3.3.8 commencé le 25/12/2007 à 12:21:16,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\2000m\application data" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\2000m\local settings\application data" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

bkeadrii.dat trouvé !
bkeadrii_nav.dat trouvé !

* Dans "C:\Documents and Settings\2000m\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 25/12/2007 à 12:22:33,96 ***


Merci de votre aide..

103 réponses

2000m Messages postés 232 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 5 avril 2011 10
27 déc. 2007 à 14:16
voila :

BitDefender Online Scanner



Scan report generated at: Thu, Dec 27, 2007 - 14:14:18





Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;







Statistics

Time
00:34:08

Files
180032

Folders
5609

Boot Sectors
4

Archives
1518

Packed Files
9381




Results

Identified Viruses
2

Infected Files
5

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
5




Engines Info

Virus Definitions
884409

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
14

Archive plugins
38

Unpack plugins
7

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\System Volume Information\_restore{C71F9F2E-BF38-46E3-836A-B4A1E8DD81C5}\RP255\A0116547.exe=>(NSIS o)=>zlib_nsis0000
Infected with: Trojan.DNSChanger.RB

C:\System Volume Information\_restore{C71F9F2E-BF38-46E3-836A-B4A1E8DD81C5}\RP255\A0116547.exe=>(NSIS o)=>zlib_nsis0000
Disinfection failed

C:\System Volume Information\_restore{C71F9F2E-BF38-46E3-836A-B4A1E8DD81C5}\RP255\A0116547.exe=>(NSIS o)=>zlib_nsis0000
Deleted

C:\System Volume Information\_restore{C71F9F2E-BF38-46E3-836A-B4A1E8DD81C5}\RP255\A0116547.exe=>(NSIS o)
Update failed

C:\System Volume Information\_restore{C71F9F2E-BF38-46E3-836A-B4A1E8DD81C5}\RP255\A0116547.exe=>(NSIS o)=>zlib_nsis0010=>(NSIS g)=>zlib_nsis0000
Infected with: Trojan.DNSChanger.RB

C:\System Volume Information\_restore{C71F9F2E-BF38-46E3-836A-B4A1E8DD81C5}\RP255\A0116547.exe=>(NSIS o)=>zlib_nsis0010=>(NSIS g)=>zlib_nsis0000
Disinfection failed

C:\System Volume Information\_restore{C71F9F2E-BF38-46E3-836A-B4A1E8DD81C5}\RP255\A0116547.exe=>(NSIS o)=>zlib_nsis0010=>(NSIS g)=>zlib_nsis0000
Deleted

C:\System Volume Information\_restore{C71F9F2E-BF38-46E3-836A-B4A1E8DD81C5}\RP255\A0116547.exe=>(NSIS o)=>zlib_nsis0010=>(NSIS g)
Update failed

C:\System Volume Information\_restore{C71F9F2E-BF38-46E3-836A-B4A1E8DD81C5}\RP264\A0119251.exe
Infected with: Trojan.DNSChanger.RB

C:\System Volume Information\_restore{C71F9F2E-BF38-46E3-836A-B4A1E8DD81C5}\RP264\A0119251.exe
Disinfection failed

C:\System Volume Information\_restore{C71F9F2E-BF38-46E3-836A-B4A1E8DD81C5}\RP264\A0119251.exe
Deleted

C:\WINDOWS\$hf_mig$\KB928843\update\updspapi.dll
Clean

C:\WINDOWS\$hf_mig$\KB929123\
Clean

C:\WINDOWS\$hf_mig$\KB929123\SP2QFE\
Clean

C:\WINDOWS\$hf_mig$\KB929123\SP2QFE\directdb.dll
Clean

C:\WINDOWS\$hf_mig$\KB929123\SP2QFE\inetcomm.dll
Clean

C:\WINDOWS\$hf_mig$\KB929123\SP2QFE\msoe.dll
Clean

C:\WINDOWS\$hf_mig$\KB929123\SP2QFE\wab32.dll
Clean

C:\WINDOWS\$hf_mig$\KB929123\SP2QFE\wabimp.dll
Clean

C:\WINDOWS\$hf_mig$\KB929123\spmsg.dll
Clean

C:\WINDOWS\$hf_mig$\KB929123\spuninst.exe
Clean

C:\WINDOWS\$hf_mig$\KB929123\update\
Clean

C:\WINDOWS\$hf_mig$\KB929123\update\branches.inf
Clean

C:\WINDOWS\$hf_mig$\KB929123\update\eula.txt
Clean

C:\WINDOWS\$hf_mig$\KB929123\update\KB929123.CAT
Clean

C:\WINDOWS\$hf_mig$\KB929123\update\spcustom.dll
Clean

C:\WINDOWS\$hf_mig$\KB929123\update\update.exe
Clean

C:\WINDOWS\$hf_mig$\KB929123\update\update.ver
Clean

C:\WINDOWS\$hf_mig$\KB929123\update\updatebr.inf
Clean

C:\WINDOWS\$hf_mig$\KB929123\update\update_SP2QFE.inf
Clean

C:\WINDOWS\$hf_mig$\KB929123\update\updspapi.dll
Clean

C:\WINDOWS\$hf_mig$\KB929338\
Clean

C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\
Clean

C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntkrnlmp.exe
Clean

C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntkrnlpa.exe
Clean

C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntkrpamp.exe
Clean

C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntoskrnl.exe
Clean

C:\WINDOWS\$hf_mig$\KB929338\spmsg.dll
Clean

C:\WINDOWS\$hf_mig$\KB929338\spuninst.exe
Clean

C:\WINDOWS\$hf_mig$\KB929338\update\
Clean

C:\WINDOWS\$hf_mig$\KB929338\update\branches.inf
Clean

C:\WINDOWS\$hf_mig$\KB929338\update\eula.txt
Clean

C:\WINDOWS\$hf_mig$\KB929338\update\KB929338.CAT
Clean

C:\WINDOWS\$hf_mig$\KB929338\update\spcustom.dll
Clean

C:\WINDOWS\$hf_mig$\KB929338\update\update.exe
Clean

C:\WINDOWS\system32\help.txt
Infected with: Trojan.Spy.Finanz.J

C:\WINDOWS\system32\help.txt
Disinfection failed

C:\WINDOWS\system32\help.txt
Deleted

C:\WINDOWS\Temp\kdutt.ren
Infected with: Trojan.DNSChanger.RB

C:\WINDOWS\Temp\kdutt.ren
Disinfection failed

C:\WINDOWS\Temp\kdutt.ren
Deleted
0
2000m Messages postés 232 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 5 avril 2011 10
27 déc. 2007 à 14:17
mauvais signe tout ca non ?? :-(
0
2000m Messages postés 232 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 5 avril 2011 10
27 déc. 2007 à 14:21
BitDefender Online Scanner - Real Time Virus Report



Generated at: Thu, Dec 27, 2007 - 14:20:10


--------------------------------------------------------------------------------





Scan Info



Scanned Files
185720

Infected Files
5








Virus Detected



Trojan.DNSChanger.RB
4

Trojan.Spy.Finanz.J
1
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
27 déc. 2007 à 15:47
aie aie...
bon pour commencer tu vas repasser AVG AS:
avg
* Scan et nettoyage : (a faire en mode sans echec)
Dans l'onglet Analyse
Cliquer sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.

Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
je vais regarder le résultat de bitdefender.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
27 déc. 2007 à 16:33
Slt

Poste un rapport Hijackthis

Stp
0
2000m Messages postés 232 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 5 avril 2011 10
27 déc. 2007 à 16:49
voila le rapport AVG mais par contre "appliquer toutes les actions" est grisé et donc je ne peux pa cliquer dessus...


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:47:13 27/12/2007

+ Résultat de l'analyse:



C:\Program Files\Altnet -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\Download Manager -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\Download Manager\altinst1.dll -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\Download Manager\altinst2.dll -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\My Altnet Shares -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar.1 -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CLSID -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CurVer -> Adware.CoolWebSearch : Ignoré.
:mozilla.76:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.77:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@2o7[2].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@adtech[1].txt -> TrackingCookie.Adtech : Ignoré.
:mozilla.38:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.39:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@advertising[1].txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.55:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
:mozilla.34:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.64:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@estat[1].txt -> TrackingCookie.Estat : Ignoré.
:mozilla.12:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.13:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.27:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.28:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@overture[1].txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@smartadserver[2].txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.26:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
:mozilla.78:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.


Fin du rapport
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
27 déc. 2007 à 16:52
AVG l'as tu paramétré de manière à mettre en quarantaine ?
tout est "ignoré"

Recommence le scan et poste le nouveau rapport stp mais avant assure toi de :

fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.

reposte également un nouveau rapport hijackthis

0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
27 déc. 2007 à 17:16
ceci peux t'aider si tu n'y arrive pas:http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
0
2000m Messages postés 232 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 5 avril 2011 10
27 déc. 2007 à 18:54
ok merci j'ai réussi

voila

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:28:58 27/12/2007

+ Résultat de l'analyse:



C:\Program Files\Altnet -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\Download Manager -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\Download Manager\altinst1.dll -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\Download Manager\altinst2.dll -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\My Altnet Shares -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar.1 -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CLSID -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CurVer -> Adware.CoolWebSearch : Ignoré.
:mozilla.76:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.77:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@adtech[1].txt -> TrackingCookie.Adtech : Ignoré.
:mozilla.38:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.39:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@advertising[1].txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.55:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
:mozilla.34:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.64:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@estat[1].txt -> TrackingCookie.Estat : Ignoré.
:mozilla.12:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.13:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.27:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.28:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@overture[1].txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@smartadserver[2].txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.26:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
:mozilla.78:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Momo\Cookies\momo@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.


Fin du rapport
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
27 déc. 2007 à 18:56
non c'est pas bon pourquoi les cookies sont ignorés?
0
2000m Messages postés 232 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 5 avril 2011 10
27 déc. 2007 à 18:59
oups voici le rapport APRES avoir mis les actions.

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:57:56 27/12/2007

+ Résultat de l'analyse:



C:\Program Files\Altnet -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\Download Manager -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\Download Manager\altinst1.dll -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\Download Manager\altinst2.dll -> Adware.Altnet : Ignoré.
C:\Program Files\Altnet\My Altnet Shares -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar.1 -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CLSID -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CurVer -> Adware.CoolWebSearch : Ignoré.
:mozilla.76:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.77:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.38:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.39:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.55:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.34:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.64:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.12:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.13:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.27:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.28:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.26:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.78:C:\Documents and Settings\Momo\Application Data\Mozilla\Firefox\Profiles\f0tgpjqi.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Momo\Cookies\momo@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport
0
2000m Messages postés 232 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 5 avril 2011 10
27 déc. 2007 à 19:06
Pour le rapport hijackthis c'est
Do a system scan and save a loglife ou
Do a system scan only ??

merci
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
27 déc. 2007 à 20:15
do a system scan and save loglife
le probleme qui reste c'est lui:Adware.CoolWebSearch
je vais regarder je te dit apres.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
27 déc. 2007 à 20:24
0
2000m Messages postés 232 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 5 avril 2011 10
27 déc. 2007 à 20:37
ok d'accord et avec spybot je trouve :

Produit: Banker.FAT >> il y a 3 éléments : 2 dans des fichiers el le dernier dans une clé registre
Menace: Trojan


Fonctionnalités
Supposed to be an update.

Description
This trojan horse attaches itself as a browser helper object (BHO) to the Internet Explorer. It will steal the email adresses stored on the users computer and transmit them to its website. It will also steal the users email account information. The trojan horse also phishes for bank accounts/transfer data. It appears to be specialized on german, austrian an polish accounts.



Produit: CiD.IEPop >>> 4 éléments : les 4 dans valeur du registre
Menace: Trojan


Fonctionnalités
Supposed to be an adware component that comes with alleged freeware.

Description
Installation is not properly disclosed while uninstallation requires the user to enter a capture. CiD runs in background with variable system start values and filenames. It opens the Internet Explorer with 2 instances in background and makes not stated connections to the internet and causes popup windows.


Produit: Cookie
Menace: Tracking cookie or cookie of tracking site

URL de la société:
_https://marketingplatform.google.com/about/enterprise/
URL vie privée:
_https://marketingplatform.google.com/about/enterprise/

Description
Uses information about your web surfing that could include any information, like accounts and passwords.

Déclaration vie privée
No personal information is used by DoubleClick to deliver Internet ads.
DoubleClick does not use your name, address, email address, or phone number to deliver Internet ads. DoubleClick does use information about your browser and web surfing to determine which ads to show your browser.


dois-je cliquer sur "corriger les problemes" ou cela pourrait il supprimer des fichiers important pour le bon fonctionnement du système...

merci pour l'aide apporté
0
2000m Messages postés 232 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 5 avril 2011 10
27 déc. 2007 à 20:38
voila le rapport


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:37:49, on 27/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\AOL\1171307084\ee\AOLSoftware.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\AOL Compagnon\COMPANION.EXE
C:\Documents and Settings\Momo\Bureau\HijackThis.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\livecall.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
R3 - URLSearchHook: Multi_Media_US toolbar - {6e01468f-bbbb-49a3-afef-73db1edb7593} - C:\Program Files\Multi_Media_US\tbMult.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi_Media_US toolbar - {6e01468f-bbbb-49a3-afef-73db1edb7593} - C:\Program Files\Multi_Media_US\tbMult.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Editor plugin - {8D488899-6888-4e00-9266-C7987A7E2484} - appleo.dll (file missing)
O2 - BHO: (no name) - {8FD66659-A7AF-4641-9999-C56607D3A0AB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Multi_Media_US toolbar - {6e01468f-bbbb-49a3-afef-73db1edb7593} - C:\Program Files\Multi_Media_US\tbMult.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1171307084\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [AOLDialer] "C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [4proc] C:\DOCUME~1\Momo\APPLIC~1\GPLBAL~1\ActiveDeleteSend.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d4fdb59a54714db5846c35ddff731779
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d4fdb59a54714db5846c35ddff731779
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) - http://www.qurancomplex.org/Downloads/FontSmooth.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
2000m Messages postés 232 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 5 avril 2011 10
27 déc. 2007 à 20:42
voila le bon rapport après avoir supprimer altnet


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:41:17, on 27/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\AOL\1171307084\ee\AOLSoftware.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\AOL Compagnon\COMPANION.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Documents and Settings\Momo\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
R3 - URLSearchHook: Multi_Media_US toolbar - {6e01468f-bbbb-49a3-afef-73db1edb7593} - C:\Program Files\Multi_Media_US\tbMult.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi_Media_US toolbar - {6e01468f-bbbb-49a3-afef-73db1edb7593} - C:\Program Files\Multi_Media_US\tbMult.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Editor plugin - {8D488899-6888-4e00-9266-C7987A7E2484} - appleo.dll (file missing)
O2 - BHO: (no name) - {8FD66659-A7AF-4641-9999-C56607D3A0AB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Multi_Media_US toolbar - {6e01468f-bbbb-49a3-afef-73db1edb7593} - C:\Program Files\Multi_Media_US\tbMult.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1171307084\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [AOLDialer] "C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [4proc] C:\DOCUME~1\Momo\APPLIC~1\GPLBAL~1\ActiveDeleteSend.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d4fdb59a54714db5846c35ddff731779
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d4fdb59a54714db5846c35ddff731779
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) - http://www.qurancomplex.org/Downloads/FontSmooth.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
27 déc. 2007 à 21:05
pour spybot clique sur corriger les problemes mais apparement tu as un cheval de troie(trojan).
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
27 déc. 2007 à 21:13
je suis pas content la!!! POST 5 >>>je t'ai dit de mettre un pare-feu et tu ne l'as pas fait!!!
apres tu choperas tout plein de s.........e!!!
PARE-FEU KERIO:https://forums.cnetfrance.fr
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
27 déc. 2007 à 21:17
Re

Télécharger Adobe Reader 8.1 pour Windows => supprimer les versions obsolètes http://ardownload.adobe.com/pub/adobe/reader/win/8.x/8.1/fra/AdbeRdr810_fr_FR.exe


Mettre JAVA à jour => supprimer les versions obsolètes
https://www.java.com/fr/download/manual.jsp



INUTILES
Multi_Media_US toolbar
AOL Toolbar Launcher
Windows Live Toolbar Helper






1/ Télécharge et installe CCleaner

http://www.clubic.com/lancer-le-telechargement-20932-0-ccleaner-crap-cleaner-.html

2/ 2/ Télécharge AVG
https://www.avg.com/en-ww/free-antivirus-download
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
Tu fermes



3/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.

4/ Lance HijackThis
puis --> Do a system scan only
coche les lignes indiquées ci-dessous
puis --> Fix checked
puis oui à la question de confirmation

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Editor plugin - {8D488899-6888-4e00-9266-C7987A7E2484} - appleo.dll (file missing)
O2 - BHO: (no name) - {8FD66659-A7AF-4641-9999-C56607D3A0AB} - (no file)

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1171307084\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
O4 - HKCU\..\Run: [4proc] C:\DOCUME~1\Momo\APPLIC~1\GPLBAL~1\ActiveDeleteSend.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE


7/ Lance CCleaner
puis bouton Analyse ensuite Bouton Lancer le Nettoyage

8/ Lance AVG
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
/!\ Si un fichier est infecté en fin d'analyse /!\
choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.
Copie/colle le rapport



9/ Redémarre normalement et poste un nouveau rapport HijackThis.

as-tu encore des dysfonctionnements ?


A pluche
0