Besoin d'aide - Virus Trat BHO

Résolu
Bonjour,

Je fais appel à vous en tout dernier recours je ne sais plus comment faire.
Mon ordinateur est infecté par le virus Trat Bho. Il est d'abord détecté par avast puis je reçois le message d'erreur suivant : " Erreur de chargement de C:\WINDOWS\system32\awtsr.dll Accès refusé ".
En cherchant sur les forums, j'ai tenté plusieurs manips dont la suppression de certains fichiers infectés. Cette manip fonctionne avec ma session ouverte mais si je redémarre mon ordinateur les fichiers se recréent et le problème réapparait. Je suis novice en informatique, donc mes recherches ont vite été limitées.

Ayant déjà lu les posts précédents, jai l'impression que ce virus est toujours le même et qu'il se manifeste à travers différents fichiers, le mien étant awtsr.dll.
Pouvez vous m'aider svp ?
J''ai aussi téléchargé hijackthis et voici le résultat du scan que dois-je faire ?

Merci d'avance pour votre aide

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:42:36, on 06/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
Z:\Avast4\aswUpdSv.exe
Z:\Avast4\ashServ.exe
C:\Program Files\Atheros\ACU.exe
Z:\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Atheros\ACU .exe
C:\Program Files\SuperCopier2\SuperCopier2 .exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
Z:\Nero 8\InCD\InCDsrv.exe
Z:\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
Z:\Nero 8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
Z:\Avast4\ashMaiSv.exe
Z:\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
O4 - HKLM\..\Run: [avast!] Z:\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr .exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://Z:\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - Z:\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - Z:\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - Z:\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - Z:\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - Z:\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - Z:\Nero 8\InCD\InCDsrv.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - Z:\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - Z:\Nero 8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 7786 bytes
Configuration: Windows XP
Internet Explorer 7.0

53 réponses

Résumé de la discussion

Le fil aborde une infection supposée par le virus Trat Bho sous Windows, détectée par Avast, qui génère l’erreur d’accès au chargement de C:\WINDOWS\system32\awtsr.dll et refuse l’accès. Des tentatives manuelles de suppression restent inefficaces car les fichiers infectés se recréent au redémarrage et HijackThis signale des BHOs et services liés à awtsr.dll, indiquant une persistance active. Plusieurs intervenants discutent de scans complémentaires, d’outils anti-rootkit et de mesures de sécurité comme le paramétrage d’un pare-feu, afin d’éviter que le malware ne réapparaissent après le nettoyage. En complément, le log HijackThis expose des éléments problématiques tels que des BHO et des services associant awtsr.dll et des chemins non standard, soulignant l’intérêt d’un processus de remediation structuré plutôt que des suppressions isolées.

Bobot (l’IA à votre service)
  1. salut

    1 conseil désinstalle avast car il est peu recommandable depuis 1 bon moment (tu pourra toujours l'avoir + tard)
    installe antivir ici:
    https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

    parefeu ici:

    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/22418.html

    installes le tout en virant biensur ce que tu possédais avant

    ensuite poste 1 log hijackthis :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    bizz

    si tu te perd et te pose des questions n'hésites pas ok!!!
    bizoux
    0
    1. Contributeur sécurité
      --

      S"V"P. ((Veuillez lire attentivement les recommandations.))
      ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

      Salut ! On va juste démonter un petit test si tu veut bien ok ?
      Loll! exactemet la même idée en même temps ;-)
      Désinstaller Avast : https://www.avast.com/fr-fr/uninstall-utility
      0
      1. ahhhhhhhhhhhhhhhhhh c'est le test du 3h00? ola quel test va tu passer a cette heure ^^

        bizzz
        0
        1. merci !!

          je m'y mets de suite et je reviens dès que c'est fait
          0
          1. Contributeur sécurité
            --

            S"V"P. ((Veuillez lire attentivement les recommandations.))
            ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
            Ouais raleuboleu
            Je voulais moi aussi qu'il teste antivir et se mettre un pare-feu , juste ça pout tester.
            Bien-sur faire un scan complet avec Antivir et l'analyseur de Rootkits 'on'

            http://speedweb1.free.fr/frames2.php?page=tuto5
            Même idée ensemble lol!

            Et ici il est juste 21:15h alors...
            0
            1. ouf merci oh Jah lobservateur^^ ok jmanipule ton pseudo rooo chui méchante!!! oups

              point de test donc ihiihihih lol ben je profite rooooooooooooooooo

              ok on attend ta nouvelle protection^^

              kiss
              0
              1. veinard moi il 3h15!!!!

                antivir est bien et kério selon moi et toi?
                0
                1. Contributeur sécurité
                  --

                  S"V"P. ((Veuillez lire attentivement les recommandations.))
                  ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

                  Oui veinard moi !
                  Sûr Antivir à cette date le 05 Janvier 2008, est de loin le meilleur même si il est laid !
                  Et Kerio ,maintenant je le préfère à Zone Alarm qui est un peu plus chialeux!
                  Mais bon aussi.
                  Parcontre, ZA doit être lu attentivement au redémarrage premier, ce que beaucoup ignorent et se plante aussitôt la connection, car ils refusent generic host process et svchost car ils ont été échaudés et nerveux un ti peu par des virus avant.

                  En gros c'est mon avis ...
                  0
                  1. Il est 3 h du matin ici mais je suis telleent à bout de nerfs que je suis en forme !!!

                    Merci tout d'abord pour votre aide !!

                    Antivir installé avec succès ! Quelques questions le temps d'installer le parefeu : commen ça fonctionne ? ça se lace tout seul quand il detecte des virus ou je dois régulièrement jeter un oeil dessus ? peut on "régler" son niveau de recherche ?

                    merci !
                    Stel
                    0
                    1. Contributeur sécurité
                      --

                      S"V"P. ((Veuillez lire attentivement les recommandations.))
                      ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
                      NOn il est déjà configuré par défaut correctement.
                      Il est un mur entre le Net et ta machine.
                      Il ne fait pas office d'antivirus , mais de Bouclier filtrant les entrées et sorties. et t'avisant en cas de pénétrations.
                      C'est toi la patronne avec un pare-feu.
                      0
                      1. re

                        ok on est 2 a 100% lol

                        merci de dire merci déjà !!!! et oué c "con" mais voilà!!!

                        il detecte oui et doit (pour ta securité se lancé au démarage) dsl des fautes d'orto ^^ sinan oui concernant ta question il faut le parametrer comme tout logiciel

                        tu le fais 1 fois apres ca suit tout seul

                        as tu besoin d'un lien ?

                        bizz
                        stel itoo
                        0
                        1. me revoilà !!!

                          J'ai donc installé selon ls recommandations l'antivir et le par feu. Voici le nouveau rapport hijackthis :c'est grave docteur ? ( oui l'humour est la drnière solution avant craquage) et vraiment merci ( ben oui parce que c important )

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 03:31:52, on 06/01/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.20696)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\acs.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Atheros\ACU.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\SuperCopier2\SuperCopier2.exe
                          C:\Program Files\Atheros\ACU .exe
                          C:\WINDOWS\system32\ctfmon .exe
                          C:\Program Files\SuperCopier2\SuperCopier2 .exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                          Z:\Nero 8\InCD\InCDsrv.exe
                          Z:\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                          Z:\Nero 8\Nero BackItUp\NBService.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\HPZipm12.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\WINDOWS\system32\NOTEPAD.EXE
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {2BD17A75-A94A-4B5D-B1FD-3E85BFAD8A84} - C:\WINDOWS\system32\awtsr.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                          O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr .exe" /background
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                          O8 - Extra context menu item: Ajouter au fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convertir en Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                          O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://Z:\MICROS~1\Office12\EXCEL.EXE/3000
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - Z:\MICROS~1\Office12\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                          O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                          O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                          O23 - Service: InCD Helper (InCDsrv) - Nero AG - Z:\Nero 8\InCD\InCDsrv.exe
                          O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - Z:\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - Z:\Nero 8\Nero BackItUp\NBService.exe
                          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          0
                          1. re

                            relance hijack et coche ceci :

                            O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

                            clic sur fix

                            ensuite on passera a 1 scan en ligne
                            as tu des logiciels pour nettoyer ton ordi genre Ccleaner, spybot, avg ?

                            dis qu'on fasse pas 2x la meme ^^

                            kiss
                            0
                            1. Contributeur sécurité
                              --

                              S"V"P. ((Veuillez lire attentivement les recommandations.))
                              ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
                              Un bon bout de fait !
                              Maintenant avec Highjackthis :
                              Scan only /Coches ces lignes/ et cliques sur Fixed check ( Déconnectes-toi d'interpas net pour le faire.)


                              O2 - BHO: (no name) - {2BD17A75-A94A-4B5D-B1FD-3E85BFAD8A84} - C:\WINDOWS\system32\awtsr.dll
                              O2 - BHO: (no name) - {2BD17A75-A94A-4B5D-B1FD-3E85BFAD8A84} - C:\WINDOWS\system32\awtsr.dll
                              O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')


                              Puis ensuite installes ceci et suis le tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
                              NB: décoches dans options avancé la case des 48 heures.
                              Puis mets ceci : https://jesses.pagesperso-orange.fr/Docs/Logiciels/SpywareBlaster.htm Suis le tuto
                              Scan complet avec Antivir
                              Et remet un nouveau log HJTS ici stp.
                              0
                              1. Contributeur sécurité
                                --

                                S"V"P. ((Veuillez lire attentivement les recommandations.))
                                ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

                                Loll!
                                0
                                1. loool ok c'est ultra clair meme sans gmt !! mais le gmt changera rien alors que que tu atend ce fouttu rapport lol
                                  tu me fais rire loll de zimbaboué le rapport mettra son temps et op ya pa de mesure là !!euh ta compris loool
                                  kiss
                                  0
                                  1. Contributeur sécurité
                                    --

                                    S"V"P. ((Veuillez lire attentivement les recommandations.))
                                    ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

                                    Ouais on a aussi des noirs et d,autres couleurs ici ,Mais jsuis pas en AFwique cwois-moi ya 130 cm de neige au sol ici ;-)
                                    0
                                    1. tu kifff? ski, snow? lol a paris il caille et c tout pfffffffffffffffff en toute couleur ben il caille et ya po dneige !!!!!!!!!!!raaaaaaaaaaaa c + ce que c'était l'hivers ya 10 piges
                                      snif me serai bien kc encore la tronche moi!!!vieille et fosse vieille ^^

                                      biz
                                      0
                                      1. me revoilà !!!!

                                        Alors j'ai suivi les instructions ! Par contre j'ai une question : comment je configure firewal sunbelt ? parce qu'il m'envoie un tas de messages de tentatives d'intrusion bloquées c'est insuportable ! je veux qu'il les bloque mais j'ai pas envie d'avoir des messages toutes les 2 secondes.

                                        Bref, voici le nouveau scan Hijackthis est ce que ça s'arrange ?

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 03:58:31, on 06/01/2008
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.20696)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\csrss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\system32\acs.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\Atheros\ACU.exe
                                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                                        C:\Program Files\Atheros\ACU .exe
                                        C:\WINDOWS\system32\ctfmon .exe
                                        C:\Program Files\SuperCopier2\SuperCopier2 .exe
                                        C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                        C:\Program Files\Bonjour\mDNSResponder.exe
                                        C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                                        Z:\Nero 8\InCD\InCDsrv.exe
                                        Z:\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                                        Z:\Nero 8\Nero BackItUp\NBService.exe
                                        C:\WINDOWS\system32\nvsvc32.exe
                                        C:\WINDOWS\system32\HPZipm12.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                        C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
                                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: (no name) - {2BD17A75-A94A-4B5D-B1FD-3E85BFAD8A84} - C:\WINDOWS\system32\awtsr.dll
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                                        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                                        O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
                                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr .exe" /background
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-19\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe (User 'SYSTEM')
                                        O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe (User 'Default user')
                                        O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
                                        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                        O8 - Extra context menu item: Convertir en Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://Z:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://Z:\MICROS~1\Office12\EXCEL.EXE/3000
                                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - Z:\MICROS~1\Office12\REFIEBAR.DLL
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                                        O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                        O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                        O23 - Service: InCD Helper (InCDsrv) - Nero AG - Z:\Nero 8\InCD\InCDsrv.exe
                                        O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - Z:\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                                        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - Z:\Nero 8\Nero BackItUp\NBService.exe
                                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                        O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                        0
                                        • 1
                                        • 2
                                        • 3