infecté par plein de vers/virus

Au secours je suis infecté par plein de merde sur windows system 32 c'est avast qui me detecte plein d'adwares cheval De troies et vers/virus dans ce dossier. Je suis resté pendant 2 mois sans antivirus et deuis que j'ai installé avast je suis en panique !!!! Est -ce que quelqu'un qui est fort en informatique pourrait m'expliquer comment me débarasser de toutes ces saloperies, car j'en ai mis quelques une en quarentaine mais il y en a d'aUtres où je ne peu rien faire,je voudrais savoir si la lenteur de mon ordi alor qu'il reste 10go sur le disque dur est liée à ces merDes dans system32?? ET si je reformate mon ordianateur est-ce que l'ordi sera clean mercI beaucoup pour vos reponseS .J'ai vraiment besoin d'aide au secours !!!!!!!!!!!

charlie
Configuration: Windows XP
Internet Explorer 7.0

204 réponses

Résumé de la discussion

Une personne signale une infection étendue sous Windows XP, Avast détectant des adwares, des chevaux de Troie et des vers dans le dossier System32. L’utilisateur, resté sans antivirus pendant deux mois et paniqué depuis l’installation d’Avast, s’interroge sur l’impact sur les performances et sur la possibilité de reformater. La discussion propose une série d’outils de nettoyage et de décontamination, notamment CCleaner, ATF-Cleaner, VundoFix et VirtumundoBeGone, avec des procédures telles que le démarrage en mode sans échec et la génération de rapports après chaque étape. Elle met en lumière la complexité du nettoyage et la nécessité d’enchaîner plusieurs scans et outils spécialisés pour obtenir des résultats fiables.

Bobot (l’IA à votre service)
  1. et de deux !! lol

    allez c'est partie pour faire craquer du vundo !!!

    Télécharger Vundofix.exe (par Atribune) sur votre Bureau : http://www.atribune.org/ccount/click.php?id=4

    * Double-cliquer sur VundoFix.exe afin de le lancer.
    * Cliquer sur le bouton Scan for Vundo.
    * Lorsque le scan est complété, cliquer sur le bouton Remove Vundo.
    * Une invite de commande demandera si l’on souhaite supprimer les fichiers, cliquer sur YES
    * Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
    * Une nouvelle invite de commande annoncera que le PC devra s'éteindre ("shutdown"). Cliquer sur OK , puis laisser le redémarrer.
    * Le contenu du rapport est situé dans C:\vundofix.txt, poste le stp
    *copie le contenue du rapport et colle le ici stp

    https://www.01net.com/

    Télécharge sur le bureau
    http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
    => Double clic sur VirtumundoBeGone.exe
    => Clic Continue ==> clic Start
    => Clic Oui
    => A la fin si Vundo est présent , le PC s’éteint et redémarre
    - Si Ecran bleu et message : Erreur fatale .. pas de problème
    => Poster le rapport VBG.TXT qui est sur le bureau
    1
    1. Contributeur sécurité
      ne t'inquiete pas il ne te laissera pas tombé mais il a surement d'autres post a gérer ainsi que ca vie d'ailleurs...
      1
      1. Contributeur sécurité
        depuis midi c'est tout....
        sache que certains posts peuvent durer plusieurs jours>>>tu n'es pas le seul a avoir des soucis avec son pc;crois moi!!
        1
        1. Contributeur sécurité
          Re,

          OK, on arrête de jouer

          qui est charlie, qui est nadege, qui est sylvie ?

          qui poste sous le pseudo NUL en INFORMATIQUE ?

          qui a accès à la session charlie

          qui a accès à la session nadege

          qui a accès à la session sylvie;

          carrossier, mazrie et les autres, je vous suggère d'attendre d'avoir des réponses claires avant de poursuivre.

          je suggère aussi d'attendre que quelqu'un ait le statut de membre.
          1
          1. Contributeur
            1) Télécharger et installer CCleaner.

            http://bloginformatique.blogspot.com/2007/08/tutorial-cc-cleaner.html

            Décoche pendant l'installation
            --- les deux cases "Ajouter l'option ... "
            --- Contrôler les mises à jour
            --- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner

            Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
            Ne touche pas aux autres réglages.

            3) Lance CCleaner

            Puis dans le menu" Nettoyeur"
            Cliquer sur "Analyse" (laisser travailler cela peut durer longtemps la 1ere fois)
            Cliquer sur le bouton "Lancer le nettoyage".
            Fais cela plusieurs fois d affilée puis ferme CCleaner

            N'oublie pas de vider ta corbeille. (En principe, CCleaner le fait).

            Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
            http://www.atribune.org/ccount/click.php?id=4
            Double-clique VundoFix.exe afin de le lancer.

            Clique sur le bouton Scan for Vundo.
            Lorsque le scan est complété, clique sur le bouton Remove Vundo.
            Une invite te demandera si tu veux supprimer les fichiers, clique YES
            Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
            Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
            Démarre ton PC à nouveau.
            Copie/colle le rapport (c:\vundofix.txt) dans ta réponse

            Télécharge VirtumundoBegone sur le bureau:
            http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

            Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
            Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
            1
            1. bonjour lulubeg , pardonne l'expression mais, des fois miaux vaux se taire !!
              regarde le nombre de pages , si cela avais ete aussi simple ...... il n'y en aurait pas tant !!!!!
              1
              1. tes logiciel cible des infections particuliaire mais ne ferons pas tout !

                maintenant nous devons arreter de poster ici regarde le nombres de poste il en as deja de trops et ca fout la merde ! mes amities a toi ! et bon surf !! ;-)
                1
                1. Contributeur sécurité
                  Bonjour,

                  j'ai remarqué que vous aviez beaucoup de cookies et tracing Cookies (une des raison sest que l'ordi doit surfer assez mlongtemsp car vous êtres plusieurs).

                  Un petit nettoyeur "rapide" avec son mode d'emploi ::
                  => Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
                  -- Met le sur ton bureau

                  => Lance ATF-Cleaner :
                  * Sous l'onglet Main, choisis : Select All
                  * Clique sur le bouton Empty Selected

                  * Sous l'onglet Firefox (si présent) : Clique sur select all
                  -- Au message "are you sure you want to delete your firefox saved password" clique sur NON
                  -- Clique sur Empty selected

                  * Sous l'onglet Opéra (si présent) : Clique sur select all
                  -- Au message "are you sure you want to delete your firefox saved password" clique sur NON
                  -- Clique sur Empty selected

                  * Quitte ATF-Cleaner
                  1
                  1. bonjour

                    Télécharge sur le bureau" outil de diagnostic et reparation"
                    ftp://ftp.commentcamarche.com/download/HJTInstall.exe
                    = Clic-droit sur Hijackthis
                    = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
                    = clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
                    =Double-clic dessus
                    = Clic Do a system scan and save the log
                    =coller le rapport
                    si problème voir l'aide
                    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                    0
                    1. les baisses de perf sont souvent due a des virus et autres ....
                      essaie de detailler touts tes problemes ( pubs intempestives , redirections , gel de l'ordi, ....)
                      0
                      1. salut tout d'abord merci beaucoup a carrosier13 pour ta reponse je crois ke j'ai réussi a suivre la marche je t'envoi donc ce message où j'ai colllé tout le message qui figurait dans le document texte qui s'est ouvert apres avoir suivi tes conseil.Merci beaucoup pour ton aide . Répond moi pour me dire ce que je dois faires, merci d'avance...

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 12:37:30, on 12/01/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                        c:\APPS\HIDSERVICE\HIDSERVICE.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\WINDOWS\system32\slserv.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\Apps\Powercinema\PCMService.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\WINDOWS\system32\LVCOMSX.EXE
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Logitech\Video\FxSvr2.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {0CE2CA94-037A-46CC-9217-061D427BDC5c} - C:\WINDOWS\system32\launnopm.dll (file missing)
                        O2 - BHO: (no name) - {262B37A1-C7C0-4B54-BA3E-8BB03123DA0D} - C:\WINDOWS\system32\pmnnl.dll
                        O2 - BHO: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll (file missing)
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {57391859-944C-459B-B7E6-2137359A284d} - C:\WINDOWS\system32\launnopm.dll (file missing)
                        O2 - BHO: (no name) - {5ADF3862-9E2E-4ad3-86F7-4510E6550CD0} - C:\WINDOWS\system32\gwowlalr.dll (file missing)
                        O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O2 - BHO: (no name) - {D519B850-27E2-4664-A406-8C75AB2D0215} - C:\WINDOWS\system32\launnopm.dll (file missing)
                        O2 - BHO: PEDEV_IEListener Class - {E1412445-4FF8-410e-8D24-F2CF86B171A4} - C:\Program Files\PeDevice\PeDev.dll
                        O3 - Toolbar: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll (file missing)
                        O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                        O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKLM\..\Run: [Desksite CMA] C:\Program Files\desksite\bin\cma.exe
                        O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe
                        O4 - HKLM\..\Run: [WebSearch] C:\Program Files\WebSearch\WebSearch.exe
                        O4 - HKLM\..\Run: [j5251231] rundll32 C:\WINDOWS\system32\j5251231.dll sook
                        O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\ctddaoyn.dll",realset
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\poke wipe.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [ntkhthbjm] c:\windows\system32\ntkhthbjm.exe ntkhthbjm
                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                        O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                        O4 - HKCU\..\Run: [clock skip] C:\DOCUME~1\charlie\APPLIC~1\CHICAD~1\setup two.exe
                        O4 - HKCU\..\Policies\Explorer\Run: [{705E7409-07C5-1036-0504-050406050021}] "C:\Program Files\Fichiers communs\{705E7409-07C5-1036-0504-050406050021}\Update.exe" mc-110-12-0001411
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                        O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://m6video.m6.fr/1click/install/files/installer2.cab
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O20 - Winlogon Notify: pmnljkh - pmnljkh.dll (file missing)
                        O20 - Winlogon Notify: pmnnl - C:\WINDOWS\system32\pmnnl.dll
                        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                        O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                        0
                        1. oui alor par rappor au ralentissement de l'ordi je reçois comme tu l'as dit des pubs intempestives (style casino ebay priceminister agence de voyages...) et il m'est aussi arrivé mais tres rarement qu'il y ait de la musique qui s'active alor qu'aucune fenetre n'est ouverte ni internet ni msn. Je n'y comprend rien. Crois tu que si je reformate mon ordi j'aurais toujours ces problemes avec win system32 et ces pubs intenmpestives???
                          Merci bocoup de consacrer du temps pour me repondre.
                          0
                          1. non ne formate pas ! on va netoyer ton pc !!

                            suis cette procedure copie moi le rapports !

                            allez c'est partie pour faire craquer du vundo !!!

                            Télécharger Vundofix.exe (par Atribune) sur votre Bureau : http://www.atribune.org/ccount/click.php?id=4

                            * Double-cliquer sur VundoFix.exe afin de le lancer.
                            * Cliquer sur le bouton Scan for Vundo.
                            * Lorsque le scan est complété, cliquer sur le bouton Remove Vundo.
                            * Une invite de commande demandera si l’on souhaite supprimer les fichiers, cliquer sur YES
                            * Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                            * Une nouvelle invite de commande annoncera que le PC devra s'éteindre ("shutdown"). Cliquer sur OK , puis laisser le redémarrer.
                            * Le contenu du rapport est situé dans C:\vundofix.txt, poste le stp
                            *copie le contenue du rapport et colle le ici stp

                            https://www.01net.com/

                            Télécharge sur le bureau
                            http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
                            => Double clic sur VirtumundoBeGone.exe
                            => Clic Continue ==> clic Start
                            => Clic Oui
                            => A la fin si Vundo est présent , le PC s’éteint et redémarre
                            - Si Ecran bleu et message : Erreur fatale .. pas de problème
                            => Poster le rapport VBG.TXT qui est sur le bureau
                            0
                            1. ok pa de probleme vundo fix en est a la phase 2, mais es tu sur que c'est vundo le virsu de mon ordi ??et je n'ai pa bien compri .le rapport je doi te le poseter et ensuite je suis le reste de la procedure ??
                              0
                              1. arrete vundo fix il ne peu pas travailler correctement deconnecte toi et ferme toutes applications en cours !!!!

                                relance vundofix et laisse le travailler , il est tres rapide !!
                                0
                                1. Voila et maintenant je suis la 2eme partie de la procedure de ton message ou jattend le suivant??

                                  VundoFix V6.7.7

                                  Checking Java version...

                                  Java version is 1.4.2.5
                                  Old versions of java are exploitable and should be removed.

                                  Java version is 1.5.0.10

                                  Java version is 1.5.0.11

                                  Scan started at 12:46:07 12/01/2008

                                  Listing files found while scanning....

                                  C:\WINDOWS\system32\cbfgvsyy.dll
                                  C:\WINDOWS\system32\cdjoqqtm.dll
                                  C:\WINDOWS\system32\ctddaoyn.dll
                                  C:\WINDOWS\system32\dybfwyym.dll
                                  C:\WINDOWS\system32\elendrgb.dll
                                  C:\WINDOWS\system32\gwowlalr.dll
                                  C:\WINDOWS\system32\hpmjaqoc.dll
                                  C:\WINDOWS\system32\lnnmp.bak1
                                  C:\WINDOWS\system32\lnnmp.bak2
                                  C:\WINDOWS\system32\lnnmp.ini
                                  C:\WINDOWS\system32\lnnmp.ini2
                                  C:\WINDOWS\system32\lnnmp.tmp
                                  C:\WINDOWS\system32\nyoaddtc.ini
                                  C:\WINDOWS\system32\pmnnl.dll
                                  C:\WINDOWS\system32\xnsfmhue.dll

                                  Beginning removal...

                                  Attempting to delete C:\WINDOWS\system32\lnnmp.bak1
                                  C:\WINDOWS\system32\lnnmp.bak1 Has been deleted!

                                  Attempting to delete C:\WINDOWS\system32\lnnmp.bak2
                                  C:\WINDOWS\system32\lnnmp.bak2 Has been deleted!

                                  Attempting to delete C:\WINDOWS\system32\lnnmp.ini
                                  C:\WINDOWS\system32\lnnmp.ini Has been deleted!

                                  Attempting to delete C:\WINDOWS\system32\lnnmp.ini2
                                  C:\WINDOWS\system32\lnnmp.ini2 Has been deleted!

                                  Attempting to delete C:\WINDOWS\system32\lnnmp.tmp
                                  C:\WINDOWS\system32\lnnmp.tmp Has been deleted!

                                  Attempting to delete C:\WINDOWS\system32\nyoaddtc.ini
                                  C:\WINDOWS\system32\nyoaddtc.ini Has been deleted!

                                  Attempting to delete C:\WINDOWS\system32\pmnnl.dll
                                  C:\WINDOWS\system32\pmnnl.dll Has been deleted!

                                  Performing Repairs to the registry.
                                  Done!
                                  0
                                  1. ok pareil tu te deconnect tu ferme tes applications ! et tu lance virtumondobegone !

                                    copie et colle sont rapport ici !
                                    0
                                    1. [01/12/2008, 13:18:10] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\charlie\Local Settings\Temporary Internet Files\Content.IE5\QL4RKYGH\VirtumundoBeGone[1].exe" )
                                      [01/12/2008, 13:18:19] - Detected System Information:
                                      [01/12/2008, 13:18:20] - Windows Version: 5.1.2600, Service Pack 2
                                      [01/12/2008, 13:18:20] - Current Username: charlie (Admin)
                                      [01/12/2008, 13:18:20] - Windows is in NORMAL mode.
                                      [01/12/2008, 13:18:20] - Searching for Browser Helper Objects:
                                      [01/12/2008, 13:18:20] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
                                      [01/12/2008, 13:18:20] - BHO 2: {0CE2CA94-037A-46CC-9217-061D427BDC5c} ()
                                      [01/12/2008, 13:18:20] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                      [01/12/2008, 13:18:20] - Checking for HKLM\...\Winlogon\Notify\launnopm
                                      [01/12/2008, 13:18:20] - Key not found: HKLM\...\Winlogon\Notify\launnopm, continuing.
                                      [01/12/2008, 13:18:20] - BHO 3: {262B37A1-C7C0-4B54-BA3E-8BB03123DA0D} ()
                                      [01/12/2008, 13:18:20] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                      [01/12/2008, 13:18:20] - Checking for HKLM\...\Winlogon\Notify\pmnnl
                                      [01/12/2008, 13:18:20] - Key not found: HKLM\...\Winlogon\Notify\pmnnl, continuing.
                                      [01/12/2008, 13:18:20] - BHO 4: {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (PBFRV2)
                                      [01/12/2008, 13:18:20] - BHO 5: {53707962-6F74-2D53-2644-206D7942484F} ()
                                      [01/12/2008, 13:18:20] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                      [01/12/2008, 13:18:20] - Checking for HKLM\...\Winlogon\Notify\SDHelper
                                      [01/12/2008, 13:18:20] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
                                      [01/12/2008, 13:18:20] - BHO 6: {57391859-944C-459B-B7E6-2137359A284d} ()
                                      [01/12/2008, 13:18:20] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                      [01/12/2008, 13:18:20] - Checking for HKLM\...\Winlogon\Notify\launnopm
                                      [01/12/2008, 13:18:20] - Key not found: HKLM\...\Winlogon\Notify\launnopm, continuing.
                                      [01/12/2008, 13:18:20] - BHO 7: {7009fcd4-05be-44f4-9583-93fe419ab7b0} (Multi Media France Toolbar)
                                      [01/12/2008, 13:18:20] - BHO 8: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                                      [01/12/2008, 13:18:20] - BHO 9: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
                                      [01/12/2008, 13:18:20] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                      [01/12/2008, 13:18:20] - No filename found. Continuing.
                                      [01/12/2008, 13:18:20] - BHO 10: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
                                      [01/12/2008, 13:18:20] - BHO 11: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                                      [01/12/2008, 13:18:20] - BHO 12: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
                                      [01/12/2008, 13:18:20] - BHO 13: {D519B850-27E2-4664-A406-8C75AB2D0215} ()
                                      [01/12/2008, 13:18:20] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                      [01/12/2008, 13:18:20] - Checking for HKLM\...\Winlogon\Notify\launnopm
                                      [01/12/2008, 13:18:20] - Key not found: HKLM\...\Winlogon\Notify\launnopm, continuing.
                                      [01/12/2008, 13:18:20] - BHO 14: {E1412445-4FF8-410e-8D24-F2CF86B171A4} (PEDEV_IEListener Class)
                                      [01/12/2008, 13:18:20] - Finished Searching Browser Helper Objects
                                      [01/12/2008, 13:18:20] - Finishing up...
                                      [01/12/2008, 13:18:20] - Nothing found! Exiting...
                                      0
                                      1. alor maintenat que je t'ai envoyé le rapport ke doi je faire ?????????????????????????
                                        0
                                        1. ok ca avance relance hijackthis do a scan systeme and save log copie et colle le rapport genere ici !
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5
                                          • 6
                                          • 7
                                          • 11