SUPPRIMER WIN32 obfuscated svp

Résolu
Bonjour,
Mon antivirus ma detecter le trojan ou cheval de troie: WIN32 obfuscated, il me propose de le nettoyer cela ne marche pas il me demande aussi de le supprimer cela ne fonctionne pas non plus aidez moi svp
merci d'avance
Configuration: Windows Vista
Firefox 3.0

27 réponses

Résumé de la discussion

Détection d'un cheval de Troie WIN32 obfuscated sur Windows, avec des difficultés à le nettoyer ou le supprimer et des symptômes comme des pages d'accueil modifiées et des lenteurs. Plusieurs réponses décrivent l’analyse via HijackThis et recommandent de réparer IE (page d’accueil et page de recherche) et de supprimer des outils conflictuels. Certaines interventions préconisent de désinstaller Avast et de passer à NOD32, de désactiver temporairement l’UAC et d’employer Navilog1 pour un nettoyage plus approfondi. Par ailleurs, des conseils visent à retirer des entrées Run et des services malveillants, puis à vérifier les extensions et les paramètres réseau afin de rétablir l’accès à la messagerie.

Bobot (l’IA à votre service)
  1. ok je vai voir sa merci
    1
    1. ba il me la pa detecter !!!!
      1
      1. http://www.secuser.com/telechargement/desinfection.htm

        voir

        https://support.microsoft.com/en-us/help/890830/remove-specific-prevalent-malware-with-windows-malicious-software-remo

        Malicious Software Removal Tool (0,3 Mo) : utilitaire de désinfection de Microsoft permettant de rechercher et de supprimer les principaux virus (dont Win32/Berbew, Win32/Doomjuice, Win32/Gaobot, Win32/MSBlast, Win32/Mydoom, Win32/Nachi, Win32/Sasser, Win32/Zindos ; voir la liste complète

        ici le telechargement

        http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=fr
        0
        1. Contributeur sécurité
          Bienvenue sur le forum d’entraide de CommentCaMarche.net

          Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
          De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème. A savoir qu’une désinfection prend forcément du temps.
          Comment marche le forum ? Comment va se dérouler la désinfection ? Jettez un coup d’œil ici : http://www.commentcamarche.net/faq/sujet 9142
          Merci de votre compréhension.

          Télécharge HijackThis ici:
          http://telechargement.zebulon.fr/138-hijackthis-1991.html

          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre-le bien dans c : !

          Lance le puis:
          Clique sur "do a system scan and save logfile" (cf démo)
          Faire un copier coller du log entier sur le forum

          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

          Bon courage

          A+

          Note: Si vous avez un quelconque commentaire/suggestion, n’hésitez pas.

          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:04:08, on 19/01/2008
            Platform: Windows Vista (WinNT 6.00.1904)
            MSIE: Internet Explorer v7.00 (7.00.6000.16575)
            Boot mode: Normal

            Running processes:
            C:\Windows\System32\smss.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\wininit.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\services.exe
            C:\Windows\system32\lsass.exe
            C:\Windows\system32\lsm.exe
            C:\Windows\system32\winlogon.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\SLsvc.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Windows\System32\spoolsv.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Common Files\Real\Update_OB\realsched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Microsoft IntelliPoint\ipoint.exe
            C:\Program Files\Spyware Doctor\SDTrayApp.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\Ares\Ares.exe
            C:\Users\Alexandre\AppData\Local\asckehrme.exe
            C:\Program Files\Free Download Manager\fdm.exe
            C:\Program Files\Free Download Manager\FUM\fum.exe
            C:\Program Files\Free Download Manager\FUM\fumoei.exe
            C:\Windows\system32\CISVC.EXE
            C:\Windows\system32\inetsrv\inetinfo.exe
            C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
            C:\Windows\System32\svchost.exe
            C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\mqsvc.exe
            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Spyware Doctor\svcntaux.exe
            C:\Program Files\Spyware Doctor\swdsvc.exe
            C:\Windows\System32\tcpsvcs.exe
            C:\Windows\System32\snmp.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\TeamViewer3\TeamViewer_Host.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\SearchIndexer.exe
            C:\Windows\system32\DRIVERS\xaudio.exe
            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            C:\Windows\system32\mqtgsvc.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\wbem\wmiprvse.exe
            C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
            C:\Windows\system32\SearchProtocolHost.exe
            C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
            C:\Program Files\Windows Media Player\wmpnetwk.exe
            C:\Windows\system32\wuauclt.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\Internet Explorer\IEUser.exe
            C:\Program Files\Spyware Doctor\swdoctor.exe
            C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Windows\system32\conime.exe
            C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Windows\system32\wbem\wmiprvse.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.emjysoft.com
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O1 - Hosts: ::1 localhost
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
            O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
            O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
            O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
            O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
            O4 - HKCU\..\Run: [asckehrme] c:\users\alexandre\appdata\local\asckehrme.exe asckehrme
            O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
            O4 - HKCU\..\Run: [Free Upload Manager] "C:\Program Files\Free Download Manager\fum\fum.exe" -autorun
            O4 - HKCU\..\Run: [Free Uploader Oe Integration] C:\Program Files\Free Download Manager\FUM\fumoei.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
            O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
            O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
            O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
            O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: (no name) - {12345678-1234-1234-1234-1234567890AB} - (no file)
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
            O13 - Gopher Prefix:
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
            O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            O23 - Service: Netiris Agent (Netiris) - Unknown owner - C:\Program Files\Captel\Netiris\agent.exe (file missing)
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
            O23 - Service: Connection Manager (Nomad) - Unknown owner - C:\Program Files\BVRP Connection Manager\NomadSvr.exe (file missing)
            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
            O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
            O23 - Service: TeamViewer 3 (TeamViewer) - Unknown owner - C:\Program Files\TeamViewer3\TeamViewer_Host.exe
            O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

            voila le rapport merci

            est-que c'est possible que ces a cause de ce cheval de troie que ma boite de reception hotmail est inaccessible ?

            merci regis
            0
            1. Contributeur sécurité
              Salut

              Que t'indiques t il quand tu essaies de t y connecter?

              Désactive l'UAC-User Account Control -contrôle des comptes utilisateurs (surtout, bien penser à le réactiver après la désinfection).

              * Démarrer > Panneau de Configuration
              * Double clique sur l'icône Comptes d'utilisateurs
              * Clique ensuite sur Désactiver et valide.
              * Télécharge maintenant Navilog1 depuis-ce lien :

              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
              * Clique-droit sur le lien ci-dessus et choisis Enregistrer la cible (du lien) sous... et range le sur ton Bureau.
              * Clique-droit sur navilog1.exe et choisis "Exécuter en tant que... Administrateur" pour l'installer.
              * Attends la fin de l'installation.

              ======================================

              Option #1 :

              Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé.

              Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant que... Administrateur".

              * Sur le menu principal, choisis 1.
              * Suis les instructions et patiente.
              * Patiente jusqu'au message *** Analyse terminée le ….*** (il se peut que ça prenne un certain temps).
              * Appuie sur une touche ainsi que demandé.
              * Un document du Bloc-notes est créé : fixnavi.txt.
              * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
              * Referme le Bloc-notes.

              Le rapport fixnavi.txt est également sauvegardé dans %systemdrive%. (en général C:\)
              0
              1. euh quan j'essai de me connecter a quoi ? si c'est a ma boite msn c'est internet explorer qui ne trouve pas la page pourtant la cible elle est correct il ne trouve pas nn plus google, par contre avec mozila il le trouve
                0
                1. bn la c'est occuper de faire l'analyse, je vous colle sa juste après ^^
                  0
                  1. Contributeur sécurité
                    Ah d'accord je comprends mieux.
                    IE ne se connecte pas a internet alors...

                    Ok j'atends le rapport.

                    A+
                    0
                    1. Search Navipromo version 3.4.5 commencé le 19/02/2008 à 13:01:02,73

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

                      Microsoft Windows Vista 6.0.6000
                      Internet Explorer : 7.0.6000.16609
                      Système de fichiers : NTFS

                      Executé en mode normal

                      *** Recherche Programmes installés ***

                      *** Recherche dossiers dans C:\Windows ***

                      *** Recherche dossiers dans C:\Program Files ***

                      *** Recherche dossiers dans C:\ProgramData ***

                      *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

                      *** Recherche dossiers dans C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

                      *** Recherche dossiers dans C:\Users\Alexandre\AppData\Local\virtualstore\Program Files ***

                      *** Recherche dossiers dans C:\Users\Alexandre\AppData\Roaming ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun Fichier trouvé

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans C:\Windows\system32 *

                      * Recherche dans C:\Users\Alexandre\AppData\Local\Microsoft *

                      * Recherche dans C:\Users\Alexandre\AppData\Local\virtualstore\windows\system32 *

                      * Recherche dans C:\Users\Alexandre\AppData\Local *

                      Fichiers trouvés :

                      ygeywqh.exe trouvé !

                      *** Recherche fichiers ***

                      *** Recherche clés spécifiques dans le Registre ***

                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans C:\Windows\system32 :

                      * Dans C:\Users\Alexandre\AppData\Local\Microsoft :

                      * Dans C:\Users\Alexandre\AppData\Local\virtualstore\windows\system32 :

                      * Dans C:\Users\Alexandre\AppData\Local :

                      balfrtpdh.dat trouvé !
                      llrvfm.dat trouvé !
                      qiudbhn.dat trouvé !
                      balfrtpdh_nav.dat trouvé !
                      llrvfm_nav.dat trouvé !
                      qiudbhn_nav.dat trouvé !
                      balfrtpdh_navps.dat trouvé !
                      llrvfm_navps.dat trouvé !
                      qiudbhn_navps.dat trouvé !

                      3)Recherche Certificats :

                      Certificat Egroup absent !

                      4)Recherche fichiers connus :

                      *** Analyse terminée le 19/02/2008 à 13:19:27,13 ***

                      voila le rapport
                      0
                      1. Contributeur sécurité
                        Re,

                        Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé.

                        Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant que... Administrateur".

                        * Sur le menu principal, choisis 2.
                        * Suis les instructions et patiente.
                        * L'outil va t'informer qu'il redémarrera ton ordinateur.
                        * Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
                        * Appuie sur une touche ainsi que demandé.
                        * Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
                        * Choisis ta session habituelle si nécessaire.
                        * Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
                        * Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
                        * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
                        * Referme le Bloc-notes.
                        * Ton Bureau va réapparaître.

                        Réactive le contrôle des comptes utilisateurs (UAC-User Account Control).

                        Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                        Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.

                        A+
                        0
                        1. Clean Navipromo version 3.4.5 commencé le 19/02/2008 à 13:28:36,11

                          Outil exécuté depuis C:\Program Files\navilog1
                          Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

                          Microsoft Windows Vista 6.0.6000
                          Internet Explorer : 7.0.6000.16609
                          Système de fichiers : NTFS

                          Mode suppression automatique
                          avec prise en charge résultats Catchme et GNS

                          *** fsbl1.txt non trouvé ***
                          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                          * Suppression dans C:\Windows\System32 *

                          * Suppression dans C:\Users\Alexandre\AppData\Local\Microsoft *

                          * Suppression dans C:\Users\Alexandre\AppData\Local\virtualstore\windows\system32 *

                          * Suppression dans C:\Users\Alexandre\AppData\Local *

                          ygeywqh.exe trouvé !
                          Copie ygeywqh.exe réalisée avec succès !
                          ygeywqh.exe supprimé !

                          *** Suppression dossiers dans C:\Windows ***

                          *** Suppression dossiers dans C:\Program Files ***

                          *** Suppression dossiers dans C:\ProgramData ***

                          *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

                          *** Suppression dossiers dans C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

                          *** Suppression dossiers dans C:\Users\Alexandre\AppData\Local\virtualstore\Program Files ***

                          *** Suppression dossiers dans C:\Users\Alexandre\AppData\Roaming ***

                          *** Suppression fichiers ***

                          *** Suppression fichiers temporaires ***

                          Nettoyage contenu C:\Windows\Temp effectué !
                          Nettoyage contenu C:\Users\ALEXAN~1\AppData\Local\Temp effectué !

                          *** Traitement Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                          2)Recherche, création sauvegardes et suppression Heuristique :

                          * Dans C:\Windows\system32 *

                          * Dans C:\Users\Alexandre\AppData\Local\Microsoft *

                          * Dans C:\Users\Alexandre\AppData\Local\virtualstore\windows\system32 *

                          * Dans C:\Users\Alexandre\AppData\Local *

                          balfrtpdh.dat trouvé !
                          Copie balfrtpdh.dat réalisée avec succès !
                          balfrtpdh.dat supprimé !

                          llrvfm.dat trouvé !
                          Copie llrvfm.dat réalisée avec succès !
                          llrvfm.dat supprimé !

                          qiudbhn.dat trouvé !
                          Copie qiudbhn.dat réalisée avec succès !
                          qiudbhn.dat supprimé !

                          balfrtpdh_nav.dat trouvé !
                          Copie balfrtpdh_nav.dat réalisée avec succès !
                          balfrtpdh_nav.dat supprimé !

                          llrvfm_nav.dat trouvé !
                          Copie llrvfm_nav.dat réalisée avec succès !
                          llrvfm_nav.dat supprimé !

                          qiudbhn_nav.dat trouvé !
                          Copie qiudbhn_nav.dat réalisée avec succès !
                          qiudbhn_nav.dat supprimé !

                          balfrtpdh_navps.dat trouvé !
                          Copie balfrtpdh_navps.dat réalisée avec succès !
                          balfrtpdh_navps.dat supprimé !

                          llrvfm_navps.dat trouvé !
                          Copie llrvfm_navps.dat réalisée avec succès !
                          llrvfm_navps.dat supprimé !

                          qiudbhn_navps.dat trouvé !
                          Copie qiudbhn_navps.dat réalisée avec succès !
                          qiudbhn_navps.dat supprimé !

                          *** Sauvegarde du Registre vers dossier Backupnavi ***

                          sauvegarde du Registre réalisée avec succès !

                          *** Nettoyage Registre ***

                          Nettoyage Registre Ok

                          *** Certificats ***

                          Certificat Egroup absent !

                          *** Nettoyage terminé le 19/02/2008 à 13:35:17,03 ***
                          0
                          1. voila est que le fichier est definitivement suprimer ??

                            de plus internet explorer ne marche toujours pas mais ceci n'est pas le pb principale
                            0
                            1. Contributeur sécurité
                              Impec.

                              Remet un nouvel HijackThis.

                              A+
                              0
                              1. ok en plus je vien de faire une analyse, une nouvelle avec mon anti-virus et plus de probleme voila le rapport, cb d'infection ont était supprimer??

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 13:56:17, on 19/02/2008
                                Platform: Windows Vista (WinNT 6.00.1904)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                                Boot mode: Normal

                                Running processes:
                                C:\Windows\System32\smss.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\wininit.exe
                                C:\Windows\system32\services.exe
                                C:\Windows\system32\lsass.exe
                                C:\Windows\system32\lsm.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\winlogon.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\SLsvc.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\Windows\System32\spoolsv.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\Explorer.EXE
                                C:\Windows\system32\CISVC.EXE
                                C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                C:\Windows\system32\inetsrv\inetinfo.exe
                                C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
                                C:\Windows\System32\svchost.exe
                                C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\mqsvc.exe
                                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\Spyware Doctor\pctsAuxs.exe
                                C:\Program Files\Spyware Doctor\pctsSvc.exe
                                C:\Windows\notepad.exe
                                C:\Windows\System32\tcpsvcs.exe
                                C:\Windows\System32\snmp.exe
                                C:\Program Files\Spyware Doctor\pctsTray.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\SearchIndexer.exe
                                C:\Windows\system32\DRIVERS\xaudio.exe
                                C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\Program Files\Microsoft IntelliPoint\ipoint.exe
                                C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Windows\system32\mqtgsvc.exe
                                C:\Windows\system32\WUDFHost.exe
                                C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                C:\Windows\system32\wbem\wmiprvse.exe
                                C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Program Files\MSN Messenger\livecall.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                C:\Program Files\Mozilla Firefox 3 Beta 2\firefox.exe
                                C:\Program Files\Windows Media Player\wmpnetwk.exe
                                C:\Windows\system32\wuauclt.exe
                                C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
                                C:\Windows\system32\SearchProtocolHost.exe
                                C:\Windows\servicing\TrustedInstaller.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                C:\Windows\system32\wbem\wmiprvse.exe
                                C:\Windows\system32\SearchFilterHost.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                F2 - REG:system.ini: Shell=
                                F2 - REG:system.ini: UserInit=
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
                                O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                                O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
                                O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                                O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                                O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
                                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                                O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                                O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                                O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                                O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                                O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: (no name) - {12345678-1234-1234-1234-1234567890AB} - (no file)
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O13 - Gopher Prefix:
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
                                O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                                O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                                O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                                O23 - Service: Connection Manager (Nomad) - Unknown owner - C:\Program Files\BVRP Connection Manager\NomadSvr.exe (file missing)
                                O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
                                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                0
                                1. Contributeur sécurité
                                  Ok.

                                  Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                                  F2 - REG:system.ini: Shell=
                                  F2 - REG:system.ini: UserInit=
                                  O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
                                  O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
                                  O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

                                  Ferme HijackThis.

                                  Une seule infection a été supprimé.

                                  Avast n'est plus au démarrage du PC. Je te recommande par contre de changer Avast pour Antivir, qu'en penses tu?

                                  A+
                                  0
                                  1. re, comme antivirus j'ai pris NOD32, sinon pour ce que j'ai eu a effectuer,
                                    :O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
                                    O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
                                    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

                                    sont partie mais les 2 iautres sont toujours la est-ce normal ???
                                    0
                                    1. Contributeur sécurité
                                      Euh non, quand tu exécutes HijackThis tu fais bien clik droit < exécuter en tant qu'administrateur?

                                      A+
                                      0
                                      1. ok alors la j'ai fait sa en tant qu'administrateur, je selectionne les 2 a supprimer estant mais impossible de cliquer sur fix checked la case est grisée !! a nn c bn sa marc he dsl
                                        merci de ton aide c'est vraimant tres sympa

                                        de plus IE ne fonctionne toujours pas meme apres reinstalation !
                                        0
                                        1. dc voila en tout cas un grand merci a toi, mon ordi n'est plus infecter !!!

                                          il est nikel re merci !!

                                          as-tu juste une idée en ce qui concerne mon pb avec IE ???

                                          merci, sinn je suis de linselles dans le 59 pres de tourcoing
                                          0
                                          • 1
                                          • 2