Virus TROPIG

Bonjour,

SALU à tous, pti soucis, j'ai un virus tropig, 2 fichiers dans windowstemps, je n'arrive pas a les virer.

et MSN ne marche plus.

merci d'avance
Configuration: Windows XP
Firefox 2.0.0.11

47 réponses

Résumé de la discussion

Problème d'infection sur Windows XP avec deux fichiers dans Windows Temp et MSN qui ne répond plus, nécessitant une désinfection et la restauration des services en ligne. Plusieurs conseils préconisent l’usage de HijackThis pour générer un rapport et identifier les traces, puis des outils de désinstallation de Norton ou Avast et l’installation d’un antivirus plus léger comme Avira. Des suggestions complémentaires évoquent l’usage d’un pare‑feu léger comme Kerio 4.2, la révision des navigateurs et des mises à jour Windows, ainsi que des tutoriels de désinfection et des rapports HijackThis. En cas de persistance, certains évoquent un formatage, mais la discussion montre que la voie passe par des nettoyages ciblés, la suppression de démarrage indésirable et un antivirus renouvelé.

Bobot (l’IA à votre service)
  1. bonjour Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
    http://sosvirus.changelog.fr/MSNFix.zip
    Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

    copie et colle ce rapport
    1. merci carrossier 13, je v essayer, di moi tu crois ke ce virus peut faire beuguer msn ?
      1. oui car c'est un virus msn ! tu aurais pas recus un lien sur msn photo jpg ou un truc dans le style ?

        deconnecte toi ferme toutes tes applications et execute msnfix ! copie moi le rapport et colle le ici
        1. j'ai essayer, tout le pc a beuguer, rien ne c passer, c la misere
          1. ne panique pas !! et pas de MP c'est interdit ici on dois travailler au grand jours ( si je fait une betise d'autres pourrons ainsi t'en informer !)

            Télécharge sur le bureau" outil de diagnostic et reparation"
            ftp://ftp.commentcamarche.com/download/HJTInstall.exe
            = Clic-droit sur Hijackthis
            = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
            = clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
            =Double-clic dessus
            = Clic Do a system scan and save the log
            =coller le rapport
            si problème voir l'aide
            http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
            1. la tu m'envoie des messages prives !!!!!!! reviens sur le forum sinon nous ne ouvons pas t'aider !
              1. voilà

                Logfile of HijackThis v1.99.1
                Scan saved at 21:47:29, on 10/01/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\system32\NOTEPAD.EXE
                C:\Documents and Settings\Compaq_Propriétaire\Mes documents\test.exe.exe

                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                1. Logfile of HijackThis v1.99.1
                  Scan saved at 21:47:29, on 10/01/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\system32\NOTEPAD.EXE
                  C:\Documents and Settings\Compaq_Propriétaire\Mes documents\test.exe.exe

                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                  1. ce n'est pas grave !

                    desinstal hijackthis car tu l'as mal place !
                    reinstal le comme ceci : C:\Program Files\Trend Micro\HijackThis\test.exe
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 21:55:13, on 10/01/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\WINDOWS\system32\NOTEPAD.EXE
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Trend Micro\HijackThis\test.exe\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                      1. parfait!! mais il montre plusieurs infections on va commencer par about blank !

                        telecharge ce logiciel et execute le comme cite dans le tutoriel !

                        http://www.soft32.com/download/63-71908/cwshredder.exe

                        il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next

                        tutoriel : http://www.assistepc.com/forum/telechargement-utilisation-de-cwshredder-vt438.html
                        1. voivi le rapport, mais il n'y a pas de variante .

                          **** Run Keys ****

                          RUN: []
                          RUN: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          RUN: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

                          **** Browser Helper Objects ****

                          **** IE Toolbars ****

                          **** IE Extensions ****

                          **** Hosts File Entries ****

                          HOSTS: 127.0.0.1 localhost
                          HOSTS: 127.0.0.1 localhost

                          **** IE Settings ****

                          Local Page: C:\WINDOWS\system32\blank.htm
                          Search Bar: http://www.google.com/toolbar/ie8/sidebar.html
                          Search Page: https://www.google.com/?gws_rd=ssl

                          **** IE Context Menu (Right click) ****

                          **** Layered Service Providers ****

                          LSP: MSAFD Tcpip [TCP/IP]
                          LSP: MSAFD Tcpip [UDP/IP]
                          LSP: RSVP UDP Service Provider
                          LSP: RSVP TCP Service Provider
                          LSP: MSAFD Irda [IrDA]
                          LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{05B9569F-B1AB-4C6C-919F-C2B4F99A70FC}] SEQPACKET 4
                          LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{05B9569F-B1AB-4C6C-919F-C2B4F99A70FC}] DATAGRAM 4
                          LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{00CD499F-BFAE-40CE-8901-DEACCD30BD8A}] SEQPACKET 3
                          LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{00CD499F-BFAE-40CE-8901-DEACCD30BD8A}] DATAGRAM 3
                          LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{2A66B154-1FFC-4720-AB69-F42464D78B32}] SEQPACKET 0
                          LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{2A66B154-1FFC-4720-AB69-F42464D78B32}] DATAGRAM 0
                          LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{C585603E-72A5-4169-A297-34F1968FCAEF}] SEQPACKET 1
                          LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{C585603E-72A5-4169-A297-34F1968FCAEF}] DATAGRAM 1
                          LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{38D98296-45A4-4FF2-867A-31030B94F9DC}] SEQPACKET 2
                          LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{38D98296-45A4-4FF2-867A-31030B94F9DC}] DATAGRAM 2

                          **** Blocked Control Panel Items ****

                          BLOCKED: [ncpa.cpl] No
                          BLOCKED: [odbccp32.cpl] No

                          **** Downloaded Program Files ****

                          {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
                          {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
                          {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} https://www.oracle.com/java/technologies/
                          {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
                          {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
                          {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
                          {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab

                          **** Windows Services ****

                          [Alerter] %SystemRoot%\system32\svchost.exe -k LocalService
                          [ALG] %SystemRoot%\System32\alg.exe
                          [AppMgmt] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [aspnet_state] %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
                          [aswUpdSv] "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
                          [AudioSrv] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [avast! Antivirus] "C:\Program Files\Alwil Software\Avast4\ashServ.exe"
                          [avast! Mail Scanner] "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
                          [avast! Web Scanner] "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
                          [BITS] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [Boonty Games] "C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe"
                          [Browser] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [CiSvc] %SystemRoot%\system32\cisvc.exe
                          [ClipSrv] %SystemRoot%\system32\clipsrv.exe
                          [COMSysApp] C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
                          [CryptSvc] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [DcomLaunch] %SystemRoot%\system32\svchost -k DcomLaunch
                          [Dhcp] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [dmadmin] %SystemRoot%\System32\dmadmin.exe /com
                          [dmserver] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [Dnscache] %SystemRoot%\system32\svchost.exe -k NetworkService
                          [ERSvc] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [Eventlog] %SystemRoot%\system32\services.exe
                          [EventSystem] C:\WINDOWS\system32\svchost.exe -k netsvcs
                          [FastUserSwitchingCompatibility] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [Fax] %systemroot%\system32\fxssvc.exe
                          [FTRTSVC] C:\WINDOWS\System32\FTRTSVC.exe
                          [helpsvc] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [HidServ] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [HTTPFilter] %SystemRoot%\System32\svchost.exe -k HTTPFilter
                          [IDriverT] "C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe"
                          [ImapiService] C:\WINDOWS\system32\imapi.exe
                          [iPodService] "C:\Program Files\iPod\bin\iPodService.exe"
                          [Irmon] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [lanmanserver] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [lanmanworkstation] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [LightScribeService] "c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe"
                          [LmHosts] %SystemRoot%\system32\svchost.exe -k LocalService
                          [LVCOMSer] "C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe"
                          [LVPrcSrv] "C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe"
                          [LVSrvLauncher] C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                          [Messenger] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [mnmsrvc] C:\WINDOWS\system32\mnmsrvc.exe
                          [MSDTC] C:\WINDOWS\system32\msdtc.exe
                          [MSIServer] C:\WINDOWS\system32\msiexec.exe /V
                          [NetDDE] %SystemRoot%\system32\netdde.exe
                          [NetDDEdsdm] %SystemRoot%\system32\netdde.exe
                          [Netlogon] %SystemRoot%\system32\lsass.exe
                          [Netman] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [Nla] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [NtLmSsp] %SystemRoot%\system32\lsass.exe
                          [NtmlSvc] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [NtmsSvc] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [NVSvc] %SystemRoot%\system32\nvsvc32.exe
                          [PlugPlay] %SystemRoot%\system32\services.exe
                          [PolicyAgent] %SystemRoot%\system32\lsass.exe
                          [ProtectedStorage] %SystemRoot%\system32\lsass.exe
                          [RasAuto] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [RasMan] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [RDSessMgr] C:\WINDOWS\system32\sessmgr.exe
                          [RemoteAccess] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [RpcLocator] %SystemRoot%\system32\locator.exe
                          [RpcSs] %SystemRoot%\system32\svchost -k rpcss
                          [RSVP] %SystemRoot%\system32\rsvp.exe
                          [SamSs] %SystemRoot%\system32\lsass.exe
                          [SCardSvr] %SystemRoot%\System32\SCardSvr.exe
                          [Schedule] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [seclogon] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [SENS] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [SharedAccess] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [ShellHWDetection] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [Spooler] %SystemRoot%\system32\spoolsv.exe
                          [srservice] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [SSDPSRV] %SystemRoot%\system32\svchost.exe -k LocalService
                          [stisvc] %SystemRoot%\system32\svchost.exe -k imgsvc
                          [SwPrv] C:\WINDOWS\system32\dllhost.exe /Processid:{5539C7DF-0CD3-4551-B3B2-366847B97344}
                          [SymWSC] "c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe"
                          [SysmonLog] %SystemRoot%\system32\smlogsvc.exe
                          [TapiSrv] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [TermService] %SystemRoot%\System32\svchost -k DComLaunch
                          [Themes] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [TrkWks] %SystemRoot%\system32\svchost.exe -k netsvcs
                          [TUWinStylerThemeSvc] "C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe"
                          [upnphost] %SystemRoot%\system32\svchost.exe -k LocalService
                          [UPS] %SystemRoot%\System32\ups.exe
                          [usnjsvc] "C:\Program Files\Windows Live\Messenger\usnsvc.exe"
                          [VSS] %SystemRoot%\System32\vssvc.exe
                          [W32Time] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [WebClient] %SystemRoot%\system32\svchost.exe -k LocalService
                          [winmgmt] %systemroot%\system32\svchost.exe -k netsvcs
                          [WLSetupSvc] "C:\Program Files\Windows Live\installer\WLSetupSvc.exe"
                          [WmdmPmSN] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [WmiApSrv] C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          [WMPNetworkSvc] "C:\Program Files\Windows Media Player\WMPNetwk.exe"
                          [wscsvc] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [wuauserv] %systemroot%\system32\svchost.exe -k netsvcs
                          [WudfSvc] %SystemRoot%\system32\svchost.exe -k WudfServiceGroup
                          [WZCSVC] %SystemRoot%\System32\svchost.exe -k netsvcs
                          [xmlprov] %SystemRoot%\System32\svchost.exe -k netsvcs

                          **** Custom IE Search Items ****

                          SEARCH: [SearchAssistant] http://www.google.com/toolbar/ie8/sidebar.html
                          SEARCH: [CustomizeSearch] https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm

                          **** Complete IE Options ****

                          IEOPT: [NoUpdateCheck]
                          IEOPT: [NoJITSetup]
                          IEOPT: [Disable Script Debugger] yes
                          IEOPT: [Show_ChannelBand] No
                          IEOPT: [Anchor Underline] yes
                          IEOPT: [Cache_Update_Frequency] Once_Per_Session
                          IEOPT: [Display Inline Images] yes
                          IEOPT: [Do404Search]
                          IEOPT: [Local Page] C:\WINDOWS\system32\blank.htm
                          IEOPT: [Save_Session_History_On_Exit] no
                          IEOPT: [Show_FullURL] no
                          IEOPT: [Show_StatusBar] yes
                          IEOPT: [Show_ToolBar] yes
                          IEOPT: [Show_URLinStatusBar] yes
                          IEOPT: [Show_URLToolBar] yes
                          IEOPT: [Start Page] about:blank
                          IEOPT: [Use_DlgBox_Colors] yes
                          IEOPT: [Search Page] https://www.google.com/?gws_rd=ssl
                          IEOPT: [Search Bar] http://www.google.com/toolbar/ie8/sidebar.html
                          IEOPT: [Use Custom Search URL]
                          IEOPT: [FullScreen] no
                          IEOPT: [Window_Placement] ,
                          IEOPT: [NotifyDownloadComplete] yes
                          IEOPT: [ShowedCheckBrowser] Yes
                          IEOPT: [Check_Associations] No
                          IEOPT: [Use Search Asst] no
                          IEOPT: [Use FormSuggest] yes
                          IEOPT: [Enable_Disk_Cache] yes
                          IEOPT: [Cache_Percent_of_Disk]
                          IEOPT: [Delete_Temp_Files_On_Exit] yes
                          IEOPT: [Local Page] %SystemRoot%\system32\blank.htm
                          IEOPT: [Anchor_Visitation_Horizon]
                          IEOPT: [Use_Async_DNS] yes
                          IEOPT: [Placeholder_Width]
                          IEOPT: [Placeholder_Height]
                          IEOPT: [Start Page] about:blank
                          IEOPT: [CompanyName] Microsoft Corporation
                          IEOPT: [Custom_Key] MICROSO
                          IEOPT: [Wizard_Version] 6.00.2800.1017
                          IEOPT: [BigBitmap] C:\PROGRA~1\Wanadoo\static38.bmp
                          IEOPT: [SmallBitmap] C:\PROGRA~1\Wanadoo\static22.bmp
                          IEOPT: [FullScreen] no
                          1. relance hijackthis do a scan systeme and save log copie et colle le rapport stp
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 22:31:19, on 10/01/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                              C:\WINDOWS\System32\FTRTSVC.exe
                              c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\svchost.exe
                              c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Trend Micro\test.exe\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                              O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                              • 1
                              • 2
                              • 3