[Virus et/ou Trojan] Invasion fenêtres de pub

Résolu/Fermé
skrevett - 13 janv. 2008 à 13:55
lineve26 Messages postés 488 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 14 mai 2008 - 19 janv. 2008 à 12:04
Bonjour,

Tout d'abord, meilleurs voeux à tous.

Depuis quelques jours je suis assailli de d'ouvertures intempestives de fenêtres de pub commerciales et pour des programmes antivirus lorsque je surfe sur Internet avec mon Firefox.

Mon Windows XP est à jour automatiquement. J'utilise AVAST et SPYBOT en résidant et mis à jour en automatique.
Avant de lancer cet appel, j'ai procédé à des scans minutieux avec AVAST, Asquare puis SpyBot.
Ensuite j'ai appliqué la procédure de "Méthode préliminaire de désinfection" publiée dans les astuces.

J'ai bien trouvé quelques Malwares que j'ai nettoyé, mais le problème n'est pas résolu.

Mes compétences étant limitées, quelqu'un peut-il avoir la gentillesse de m'aider ?

Merci d'avance

Voici le rapports :

1) SCAN AVG antispy :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 11:11:25 13/01/2008

+ Résultat de l'analyse:



:mozilla.233:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.234:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.235:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.614:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.615:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.616:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.617:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.618:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.619:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.620:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.115:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.262:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.263:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.285:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.286:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.320:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.378:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.44:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.452:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.45:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.46:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.47:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.484:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.48:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.49:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.505:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.50:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.51:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.52:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.53:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.54:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.55:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.56:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.57:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.58:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.59:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.609:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.60:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.61:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.62:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.63:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.64:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.65:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.666:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.66:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.67:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.68:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.69:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.70:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.713:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.71:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.72:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.73:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.74:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.759:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.273:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.274:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.622:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.623:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.131:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.132:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.89:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.95:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.142:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.143:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.144:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.145:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.23:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.24:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.26:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.27:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.29:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.123:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.519:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.177:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.638:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.122:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.28:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.335:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.459:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.417:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.418:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.390:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.391:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.181:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.182:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.183:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.315:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.316:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.317:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.492:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.493:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.19:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.25:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.705:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Esomniture : Nettoyé.
:mozilla.287:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.89:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.171:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.174:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.625:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.316:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.317:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.117:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.268:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.551:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.562:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.563:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.612:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.178:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.180:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.321:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.322:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.323:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.544:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.545:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.546:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.395:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.396:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.763:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.764:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.460:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
:mozilla.770:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Ivwbox : Nettoyé.
:mozilla.77:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.886:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.109:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.110:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.114:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.430:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.431:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.432:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.277:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.278:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.458:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.165:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.166:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.167:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.168:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.169:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.170:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.176:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.482:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.483:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.484:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.485:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.486:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.487:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.488:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.266:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.267:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.102:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.103:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.104:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.105:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.22:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.23:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.24:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.25:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.381:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.419:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.420:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.346:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.347:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.348:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.41:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.43:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.44:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.45:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.90:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.91:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.92:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.93:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.94:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.34:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.897:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.592:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Vegasred : Nettoyé.
:mozilla.40:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.41:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.42:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.80:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.81:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.82:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.291:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Brigitte\Cookies\brigitte@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.239:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.308:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.443:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.444:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.49:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.50:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.51:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.52:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.53:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.54:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.55:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.56:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.57:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.149:C:\Documents and Settings\Brigitte\Application Data\Mozilla\Firefox\Profiles\49fa37vp.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.383:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.384:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.385:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.386:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.387:C:\Documents and Settings\Jean-Michel\Application Data\Mozilla\Firefox\Profiles\urjpnp22.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport


2) SCAN BIT DEFENDER en ligne :

BitDefender Online Scanner - Real Time Virus Report
Generated at: Sun, Jan 13, 2008 - 13:40:10

Scan Info
Scanned Files 296754
Infected Files 0

Virus Detected
No virus found.

This summary of the scan process will be used by the BitDefender Antivirus Lab
to create agregate statistics about virus activity around the world.



No virus found.

3) Rapport HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:45:19, on 13/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jean-Michel\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - (no file)
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -

url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\\Programs\MediaCenterService\PMC.Service.Main.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Hyperappel du Petit Larousse 2008.lnk = C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - Winlogon Notify: mljihig - mljihig.dll (file missing)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32

\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
A voir également:

15 réponses

skrevett Messages postés 27 Date d'inscription dimanche 25 février 2007 Statut Membre Dernière intervention 7 juin 2008 1
19 janv. 2008 à 11:06
Bonjour Lineve26,

Le nettoyage est terminé, tout s'est bien passé.

Il ne me reste plus qu'à te remercier chaleureusement pour l'aide que tu m'as fournie et pour ta disponibilité.

Bravo pour ce que tu fais, et merci à toute l'équipe du site : c'est vraiment un des plus beaux aspect d'Internet que l'entraide et le convivialité.

Merci encore et bonne continuation

Amicalement
Jean-Michel


PS :
Récap de la solution :
1) Scan de mon AVG, Asquare et Spybot : le problème persiste
2) Méthode préliminaire de désinfection (Voir sur le site), et ouverture du topic
Prise en charge par Lineve26 (Merci)
3) Installation d'un pare feu
4) Détection de "hzrtgrt" par Navilog1
5) Ligne persistantes dans le log de HiJackThis, Un autre problème est identifié avec Clean
6) Kaspersky en ligne trouve "Trojan-Dropper.Win32.Agent.cwp"
7) Nettoyage avec OTMoveIt

Merci à Malekal
1
lineve26 Messages postés 488 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 14 mai 2008 32
13 janv. 2008 à 16:22
Bonjour,

Je vois que tu n'as pas de pare-feu. Tu devrais en installer un.
Kerio est léger et efficace :

https://www.malekal.com/tutorial-et-guide-counterspy/

1) Clique sur ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc-notes.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

2) * Télécharge OAD

http://sosvirus.changelog.fr/OAD.exe

- Enregistre le sur ton bureau
tuto :

https://www.ionos.fr/#msg452

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de : mljihig.dll
- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

(Remarque : ce fichier est peut-être absent)

2) Relance hijackthis pour un scan seulement(Do a system scan only) et coche hors connexion Internet et toutes fenêtres fermées, sauf hijackthis :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O20 - Winlogon Notify: mljihig - mljihig.dll (file missing)

Clique sur "Fix checked" ("Fixer objet") hors connexion.

Reviens avec le rapport de Navilog1, celui de OAD ainsi qu'un nouveau log hijackthis.

A te lire
0
skrevett Messages postés 27 Date d'inscription dimanche 25 février 2007 Statut Membre Dernière intervention 7 juin 2008 1
13 janv. 2008 à 19:59
Bonsoir Lineve26,

Tout d'abord merci beaucoup de te pencher sur mon problème.

J'ai fait ce que tu m'as dit : une remarque le firewall que tu m'as suggéré d'installer me fait beaucoup d'alarmes dont une revient très fréquemment. C'est le blocage de hzrtgrt (new line).
Pour moi, c'est très mystérieux, mais peut être que cette remarque te sera utile...

Voici les rapports que tu as demandé :

1) Navilog

Search Navipromo version 3.4.0 commencé le 13/01/2008 à 18:53:22.89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Jean-Michel\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\Jean-Michel\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Jean-Michel\local settings\application data" *

Fichiers trouvés :

hzrtgrt.exe trouvé !
hzrtgrt.dat trouvé !
hzrtgrt_nav.dat trouvé !
hzrtgrt_navps.dat trouvé !



*** Recherche fichiers ***

2) OAD

13/01/2008 ---- 19:02:16.79

----------------------------------
§§§§§§ [ mljihig.dll] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

3) HiJack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:56:56, on 13/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\documents and settings\jean-michel\local settings\application data\hzrtgrt.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jean-Michel\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - (no file)
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [hzrtgrt] c:\documents and settings\jean-michel\local settings\application data\hzrtgrt.exe hzrtgrt
O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\\Programs\MediaCenterService\PMC.Service.Main.exe"
O4 - Global Startup: Hyperappel du Petit Larousse 2008.lnk = C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - Winlogon Notify: mljihig - C:\WINDOWS\
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
lineve26 Messages postés 488 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 14 mai 2008 32
14 janv. 2008 à 12:35
Bonjour,

C'est tout à fait normal que Kerio te fasse beaucoup d'alarmes : au début de l'utilisation, il faut accepter ou refuser. Après, cela va se calmer.
En tout cas, il a mis le doidt dessus en te trouvant" hzrtgrt". On le retrouve dans ton rapport Navilog1.

1) Navilog1 (choix2) :

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaître

PS :Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaître ton bureau.

2) Relance hijackthis pour un scan seulement (Do a system scan only) et coche hors connexion Internet et toutes fenêtres fermées, sauf hijackthis :

O20 - Winlogon Notify: mljihig - C:\WINDOWS\

Clique sur "Fix checked" ("Fixer objet") hors connexion.

3) * Télécharge clean.zip (merci Malekal).

http://www.malekal.com/download/clean.zip

* Dézippe-le sur le bureau.
* Ouvre le dossier jaune nommé clean sur ton bureau.
* Double-clique sur clean.cmd
* Choisis l'option 1 et copie sur le bureau le rapport généré. Il doit normalement aussi se trouver là : c:\rapport_clean.txt
* Clique sur Q pour quitter le programme.

Reviens avec le rapport de Navilog1 (choix2), celui de clean ainsi qu'un nouveau lof hijackthis.

A te lire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
skrevett Messages postés 27 Date d'inscription dimanche 25 février 2007 Statut Membre Dernière intervention 7 juin 2008 1
15 janv. 2008 à 00:26
Bonsoir

Merci pour tes informations.

J'ai fait ce que tu m'as demandé, et je t'envoie les logs.
Par ailleurs je viens de me rendre compte que je ne peux plus envoyer de mail, est-ce que c'est une conséquence du virus ou est-ce indépendant ? Qu'en penses tu ?

1) Rapport de Navilog1 :

Clean Navipromo version 3.4.0 commencé le 14/01/2008 à 23:55:32.43

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

C:\WINDOWS\prefetch\hzrtgrt*.pf trouvé !
Copie C:\WINDOWS\prefetch\hzrtgrt*.pf réalisée avec succès !
C:\WINDOWS\prefetch\hzrtgrt*.pf supprimé !


* Suppression dans "C:\Documents and Settings\Jean-Michel\local settings\application data" *

hzrtgrt.exe trouvé !
Copie hzrtgrt.exe réalisée avec succès !
hzrtgrt.exe supprimé !

hzrtgrt.dat trouvé !
Copie hzrtgrt.dat réalisée avec succès !
hzrtgrt.dat supprimé !

hzrtgrt_nav.dat trouvé !
Copie hzrtgrt_nav.dat réalisée avec succès !
hzrtgrt_nav.dat supprimé !

hzrtgrt_navps.dat trouvé !
Copie hzrtgrt_navps.dat réalisée avec succès !
hzrtgrt_navps.dat supprimé !



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\Jean-Michel\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\Jean-Michel\MENUDM~1\PROGRA~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Jean-Michel\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\Jean-Michel\local settings\application data" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 14/01/2008 à 23:58:36.57 ***



2) Rapport de Clean :

15/01/2008 a 0:07:15.21

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mcrh.tmp FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

3) Rapport de HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:21:48, on 15/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Jean-Michel\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - (no file)
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\\Programs\MediaCenterService\PMC.Service.Main.exe"
O4 - Global Startup: Hyperappel du Petit Larousse 2008.lnk = C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
skrevett Messages postés 27 Date d'inscription dimanche 25 février 2007 Statut Membre Dernière intervention 7 juin 2008 1
15 janv. 2008 à 01:17
Re Bonsoir,

Juste un petit mot pour te dire que j'ai récupéré mes mails : il semble donc bien que le nettoyage ait été efficace sur ce plan.

A bientôt
0
lineve26 Messages postés 488 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 14 mai 2008 32
15 janv. 2008 à 13:06
Bonjour skrevett,

1) Clean a trouvé quelque chose de pas très net.

Redémarre en mode sans échec. Pour cela : au démarrage du PC, tapote sur F8 (ou F5). Ton PC démarre, mais sans accès à Internet.
# Ouvre le dossier jaune nommé clean sur ton bureau.
# Double-clique sur clean.cmd
# Choisis l'option 2 et copie sur le bureau le rapport généré.
# Si une fenêtre s'ouvre, laisse-la.
# Clique sur "Q" pour quitter le programme.
# Redémarre normalement.

2) Relance hijackthis pour un scan seulement (Do a system scan only) et coche hors connexion Internet et toutes fenêtres fermées, sauf hijackthis :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - (no file)
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe

Clique sur "Fix checked" ("Fixer objet") hors connexion.

3) Fin désinfection :

* Je te conseille de défragmenter ton PC.

* Il est fortement recommandé d'avoir tous ses logiciels de sécurité à jour, afin d'éviter les failles par lesquelles s'engouffrent les infections.

o Pour suivre l'évolution des mises à jour des logiciels de protection ainsi que de Java, je te conseille de regarder ici : https://forum.pcastuces.com/sujet.asp?f=25&s=25842

Pour supprimer Navilog1 du PC :

- Via ajout/suppression des programmes (Navilog1) ou
- Via le fichier uninstall présent dans le dossier C:\Program Files\navilog1.

- Supprimer également le dossier Navilog1 présent dans C:\Program Files\navilog1

* Tu peux par contre, garder AVG Antispyware et installer CCleaner.

CCleaner 2.03.532 - Slim : https://www.ccleaner.com/ccleaner/download

Configuration de CCleaner :

http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

Tu peux effectuer un Nettoyage après chaque surf..

Maintenant que ton PC n'est plus infecté, désactive ta "Restauration système" afin de créer un point de restauration sain.
Pour ce faire...

Clic droit sur Poste de Travail---->"Propriétés"----->onglet "Restauration du système"----->Cocher la case "Désactiver la restauration du système"---->Redémarrer------>Décocher la case "Désactivation du système".
Le virus partira ainsi.

Reviens avec le rapport clean et un nouveau log hijackthis.

A te lire
0
skrevett Messages postés 27 Date d'inscription dimanche 25 février 2007 Statut Membre Dernière intervention 7 juin 2008 1
16 janv. 2008 à 00:02
Bonsoir Lineve26,

Merci de m'avoir de nouveau consacré de ton temps.

J'ai réalisé ce que tu m'as demandé.

Voici les rapports :

1) Rapport de Clean :

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 15/01/2008 a 20:52:27.28

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\mcrh.tmp

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !


2) Log de HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:38:13, on 15/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
c:\program files\a-squared free\a2service.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Documents and Settings\Jean-Michel\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - (no file)
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\\Programs\MediaCenterService\PMC.Service.Main.exe"
O4 - Global Startup: Hyperappel du Petit Larousse 2008.lnk = C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - Winlogon Notify: mljihig - C:\WINDOWS\
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
lineve26 Messages postés 488 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 14 mai 2008 32
16 janv. 2008 à 13:54
Bonjour,

Si des lignes reviennent, sans doute un nuisible est encore là. Nous allons revenir là-dessus.
Quant à tes mails, c'est peut-être en rapport, je ne sais. Je vais demander un avis à ce sujet.

-----En mode normal-------

1) Télécharger et installer CCleaner.
CCleaner 2.03.532 - Slim : https://www.ccleaner.com/ccleaner/download
Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.

(Configuration de CCleaner ici:
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm )

2) Télécharger et installer AVG Anti-Spyware 7.5 (Tu l'as déjà)
https://www.avg.com/en-ww/free-antivirus-download
Lancer AVG Anti-Spyware.
Cliquer sur le menu "Mise à jour".
Dans le paragraphe "Mise à jour manuelle", cliquer sur le bouton "Commencer la mise à jour".
Attendre la fin de cette mise à jour puis fermer le programme.
Ne pas lancer d'analyse maintenant

Démarre en mode sans échec maintenant avant de poursuivre (Imprime ou colle dans un fichier texte ce qui suit)

3) Lance CCleaner

Puis dans le menu "Nettoyeur"
Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Cliquer sur le bouton "Lancer le nettoyage".
Fais cela plusieurs fois d affilée puis ferme CCleaner

N'oublie pas de vider ta corbeille. (En principe, CCleaner le fait).

4) Lance AVG Anti-Spyware 7.5

Cliquer sur le menu Analyse (de la barre d'outils).
Cliquer sur l'onglet "Paramètres".
Dans Comment réagir? cliquer sur "Actions recommandées" et choisir "Quarantaine".
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Vérifier que le bouton-radio "Générer un rapport" après chaque analyse soit aussi coché.
Dans l'onglet "Analyse"
Cliquer sur "Analyse complète du système".
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware.

5) Relance HijackThis pour "scanner seulement" (Do a system scan only) , et coche les lignes suivantes hors connexion :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - (no file)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O20 - Winlogon Notify: mljihig - C:\WINDOWS\

Clique sur "fixer objet" (Fix Checked"), hors connexion.

----------- Redémarre en mode normal-------------

6) Fais un scan en ligne :

Assure-toi que les contrôles active x soient bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

Fais un scan en ligne avec https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

On va te demander de télécharger un ou deux contrôles active x, accepte . Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
Le scan va commencer.Poste le rapport qui sera généré stp.

Aide en cas de problème : http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768

NOTE: le scan est à faire avec Internet Explorer

Reviens avec le rapport de AVG antispyware fait en MSE, le rapport de scan en ligne ainsi qu'un nouveau log hijackthis.
Si tu as encore des soucis, nous utiliserons un outil plus puissant.

A te lire
0
skrevett Messages postés 27 Date d'inscription dimanche 25 février 2007 Statut Membre Dernière intervention 7 juin 2008 1
17 janv. 2008 à 01:06
Bonsoir et merci encore de me consacrer de ton temps,

J'ai donc suivi tes instructions et voici les résultats.

Je dois juste t'avouer que j'ai commis une petite erreur : j'ai démarré le scan de Kaspersky à partir de FIREFOX. Je l'ai arrêté au bout de quelques minutes, mais j'ai eu quelques écrans commerciaux qui sont apparus (RueDuCommerce.com, LastMinute.com,...etc)
J'ai redémarré ensuite sous IE et le scan s'est déroulé correctement, me semble-t-il.

Les lignes enlevées dans HiJack sont de nouveau revenues et Kaspersky semble avoir trouvé quelque chose...

1) AVG antiSpyWare en MSE :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:34:21 16/01/2008

+ Résultat de l'analyse:



Rien à signaler.



Fin du rapport

2) Scan KASPERSKY en ligne :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, January 17, 2008 12:45:42 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 16/01/2008
Enregistrements dans la base antivirus Kaspersky : 479294
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
M:\
N:\
O:\
P:\

Statistiques de l'analyse:
Total d'objets analysés: 79535
Nombre de virus trouvés: 1
Nombre d'objets infectés: 1 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:13:24

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\Jean-Michel\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré
C:\Documents and Settings\Jean-Michel\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Jean-Michel\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Jean-Michel\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Jean-Michel\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Jean-Michel\Local Settings\Temp\WCESLog.log L'objet est verrouillé ignoré
C:\Documents and Settings\Jean-Michel\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Jean-Michel\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Jean-Michel\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\master.mdf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\mastlog.ldf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\model.mdf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\modellog.ldf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\tempdb.mdf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\templog.ldf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\LOG\ERRORLOG L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{4A96DD7F-1788-46A5-A812-0F587B9D0D83}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_5c4.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_724.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
G:\Nos programmes\PDA\Lemmings\webmediaplayer_setup.exe Infecté : Trojan-Dropper.Win32.Agent.cwp ignoré
G:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.

3) Log HiJackThis :

ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:00:55, on 17/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jean-Michel\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - (no file)
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\\Programs\MediaCenterService\PMC.Service.Main.exe"
O4 - Global Startup: Hyperappel du Petit Larousse 2008.lnk = C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - Winlogon Notify: mljihig - C:\WINDOWS\
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
lineve26 Messages postés 488 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 14 mai 2008 32
17 janv. 2008 à 12:56
Bonjour,

En effet, Kaspersky a trouvé un trojan.

* Télécharge OTMoveIt (de Old_Timer) sur ton bureau,

http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste List Of Files/Folders to be moved" :

G:\Nos programmes\PDA\Lemmings\webmediaplayer_setup.exe


* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre "Results".
* Clique sur "Exit" pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

Reviens avec le rapport de OTMoveIT et refixe les lignes dans hijackthis.
Dis-moi si ça va mieux.

A te lire
0
skrevett Messages postés 27 Date d'inscription dimanche 25 février 2007 Statut Membre Dernière intervention 7 juin 2008 1
18 janv. 2008 à 19:05
Bonsoir Lineve26,

Etant rentré hier soir tard du travail, je ne me suis pas penché sur mon PC. Désolé.

Je viens donc de terminer ce que tu m'as demandé de faire. Voici les résultats :

1) Rapport de OTMoveIT :

G:\Nos programmes\PDA\Lemmings\webmediaplayer_setup.exe moved successfully.

Created on 01/18/2008 18:42:28


2) Rapport de HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:55:09, on 18/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\DAEMON Tools\daemon.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Jean-Michel\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\\Programs\MediaCenterService\PMC.Service.Main.exe"
O4 - Global Startup: Hyperappel du Petit Larousse 2008.lnk = C:\Program Files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
lineve26 Messages postés 488 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 14 mai 2008 32
18 janv. 2008 à 22:07
Bonsoir Skrevett,

Ne t'en fais pas, j'ai été moi aussi absente.

Je crois que nous en avons fini.

1) Désinstalle les outils utilisés :

Pour supprimer Navilog1 du PC, 2 choix :

- Via ajout/suppression des programmes (Navilog1)
- Via le fichier" uninstall" présent dans le dossier "Program files\navilog1".

N'oublie pas après désinfection de supprimer également le dossier Navilog1 présent dans"Program files\Navilog1"

* Lance OTmoveIT.
* Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés).
NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder à Internet, Autorise le.
* Une liste apparaît dans la partie gauche d'OTmoveIT.
* Un message apparaît pour confirmer le nettoyage. Confirme.

Vérifie que OAD.exe et clean de Malekal (ainsi que clean.zip ont été supprimés. Sinon, supprime-les)

En revanche, garde, AVG antispyware et Ccleaner.

2) Fin de désinfection

$$ Maintenant qur ton PC n'est plus infecté, nous allons nettoyer la restauration système.

Clic droit sur Poste de Travail---->"Propriétés"----->onglet "Restauration du système"----->Cocher la case "Désactiver la restauration du système"---->Redémarrer------>Décocher la case "Désactivation du système".

$$ Ensuite

- Défragmente de temps en temps

- Veille à faire toutes les mises à jour.(Windiws, Antivirus, Java...)

Je te souhaite une bonne fin de soirée

Bon surf ! (N'oublie pas de mettre son sujet comme "Résolu")
0
skrevett Messages postés 27 Date d'inscription dimanche 25 février 2007 Statut Membre Dernière intervention 7 juin 2008 1
19 janv. 2008 à 11:08
Problème résolu Merci
0
lineve26 Messages postés 488 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 14 mai 2008 32
19 janv. 2008 à 12:04
Bonjour,

Bon surf, alors !
0