Alerte d'avast

francois60 Messages postés 90 Statut Membre -  
francois60 Messages postés 90 Statut Membre -
Bonjour,
Je viens d'avoir une alerte, que j'ai supprimer
Je joint un rapport hijackhis
Quelqu'un pourrait-il me dit si j'ai quelque chose de sale
merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:20:42, on 09/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\igfxtray.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\system32\TPWRTRAY.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE
C:\Program Files\Apoint2K\Apntex.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\IncrediMail\bin\ImApp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Aide mémoire\TrayIcon.exe
C:\Program Files\Windows Live\installer\WLSetupSvc.exe
C:\WINDOWS\System32\rsvp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [FlyAway] C:\DOCUME~1\Francois\LOCALS~1\Temp\Répertoire temporaire 2 pour flyaway.ZIP\FlyAway.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Aide mémoire.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WiFi Station.lnk = ?
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
A voir également:

81 réponses

francois60 Messages postés 90 Statut Membre
 
Re
Désolé je n'y arrive pas, sur le bureau il y a bien fix, mais quand je veux l'ouvrir : windows ne peut ouvrir ce fichier
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Télécharger OTMoveIt2 par OldTimer
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

* Enregistrer ce fichier sur le Bureau.
* Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil.
* Copier les lignes en gras ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):

C:\Program Files\Spybot - Search & Destroy

* Cliquer sur le bouton rouge Moveit!.
* Copier tout ce qui se trouve dans la zone Results (sous la barre verte) dans le Presse-papiers en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum.
* Fermer OTMoveIt2

Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum.

Réessaye de double-cliquer sur fix.reg
0
francois60 Messages postés 90 Statut Membre
 
Re
tu vas me trouver nul et tu n'aura pas tord
Ou est le presse papiers
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

le presse-papier, tu ne le vois pas;

C'est une zone de stockage de l'info. Qquand tu fais "copier" ou que tu appuies en même temps sur Ctrl et C, le texte sélectionné est mis dans le <presse-papier.

faire coller ou faire CTRL et V en même temps copie à partir du presse-papier (en anglais clipperboard)
0
pat085
 
bonjours Lyonnais92 moi c est pat085.J ai un probleme de virus.Peux tu m aider merci d avance.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
francois60 Messages postés 90 Statut Membre
 
re
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04122008_231315
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

========================================
->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]
========================================
Ouvre ce lien :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

pour télécharger lopxp de moe.

Enregistre le fichier Lopxpsetup.exe sur ton bureau.

Double clic sur son icône pour lancer l'installation

Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).

Double clique sur lopxp.

Au menu, choisir l'option 1

Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.
0
francois60 Messages postés 90 Statut Membre
 
Re
Moins dure cette fois-ci

# Rapport Lopxp fait le 12/04/2008 à 23:42:57
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2003-05-26 à 13:10:42 - Microsoft
2003-05-26 à 13:25:50 - SBSI
2008-03-19 à 09:08:18 - Ahead
2008-03-19 à 09:30:34 - UDL
2008-03-19 à 09:45:12 - SBT
2008-03-19 à 10:24:52 - MailFrontier
2008-03-19 à 10:47:12 - IncrediMail
2008-03-19 à 10:48:12 - IM
2008-03-19 à 11:06:04 - Skype
2008-03-22 à 18:25:54 - LightScribe
2008-03-22 à 20:36:28 - Nero
2008-03-27 à 10:37:28 - WLInstaller
2008-03-31 à 16:53:02 - Spybot - Search & Destroy
2008-04-01 à 16:08:04 - Lavasoft
2008-04-04 à 23:40:34 - Windows Genuine Advantage
2008-04-05 à 14:10:12 - Grisoft
2008-04-05 à 21:05:36 - MSN6
2008-04-09 à 20:34:22 - Malwarebytes

+- C:\Documents and Settings\Francois\Application Data

2003-05-26 à 13:24:04 - Identities
2003-05-27 à 05:58:08 - InterTrust
2003-05-27 à 05:58:08 - Adobe
2003-05-26 à 13:10:42 - Microsoft
2008-03-19 à 09:08:32 - Ahead
2008-03-19 à 09:16:32 - Dossier de téléchargement Share-to-Web
2008-03-19 à 09:16:32 - Dossier de téléchargement Share-to-Web
2008-03-19 à 09:41:24 - Microsoft Web Folders
2008-03-19 à 10:07:34 - InstallShield
2008-03-19 à 10:41:58 - Mozilla
2008-03-19 à 10:50:24 - Macromedia
2008-03-19 à 11:06:30 - Skype
2008-03-19 à 11:07:40 - skypePM
2008-03-19 à 11:22:10 - vlc
2008-03-25 à 16:13:22 - ???????sAppData
2008-04-05 à 14:10:36 - Grisoft
2008-04-05 à 21:05:34 - MSN6
2008-04-09 à 20:34:38 - Malwarebytes

+- C:\Documents and Settings\Francois\Local Settings\Application Data

2003-05-26 à 13:23:48 - Microsoft
2003-05-26 à 13:31:46 - ApplicationHistory
2003-05-27 à 09:34:52 - Help
2008-03-19 à 09:11:08 - Ahead
2008-03-19 à 09:11:26 - Identities
2008-03-19 à 10:41:58 - Mozilla
2008-03-19 à 10:47:14 - IM
2008-04-06 à 22:06:20 - WMTools Downloaded Files

========== Listing du dossier Program Files

+- C:\Program Files

2003-05-26 à 13:11:16 - Fichiers communs
2003-05-26 à 13:14:50 - Windows NT
2003-05-26 à 13:15:08 - MSN Gaming Zone
2003-05-26 à 13:15:12 - Messenger
2003-05-26 à 13:15:18 - Windows Media Player
2003-05-26 à 13:15:18 - Services en ligne
2003-05-26 à 13:15:18 - WindowsUpdate
2003-05-26 à 13:16:02 - ComPlus Applications
2003-05-26 à 13:16:32 - Internet Explorer
2003-05-26 à 13:16:36 - Outlook Express
2003-05-26 à 13:16:36 - NetMeeting
2003-05-26 à 13:16:40 - Movie Maker
2003-05-26 à 13:20:14 - microsoft frontpage
2003-05-26 à 13:20:14 - xerox
2003-05-26 à 13:23:52 - Uninstall Information
2003-05-26 à 13:27:42 - InstallShield Installation Information
2003-05-26 à 13:28:02 - Intel
2003-05-26 à 13:36:52 - Managed DirectX (0900)
2003-05-26 à 14:13:22 - Analog Devices
2003-05-26 à 14:16:20 - Toshiba
2003-05-27 à 05:58:08 - Adobe
2003-05-27 à 05:58:34 - Apoint2K
2003-05-27 à 06:00:30 - InterVideo
2008-03-19 à 09:05:38 - Nero
2008-03-19 à 09:16:08 - Hewlett-Packard
2008-03-19 à 09:18:20 - ACD Systems
2008-03-19 à 09:19:26 - ArcSoft
2008-03-19 à 09:22:42 - Logitech
2008-03-19 à 09:27:18 - EPSON
2008-03-19 à 09:41:24 - Microsoft Office
2008-03-19 à 09:45:12 - Snapshot Viewer
2008-03-19 à 09:52:54 - VIA Technologies, INC
2008-03-19 à 09:56:48 - Drivers Comtrend CT-56x
2008-03-19 à 09:58:20 - KIT_ADSL_ETH
2008-03-19 à 10:08:14 - Hercules
2008-03-19 à 10:19:36 - Alwil Software
2008-03-19 à 10:24:34 - Zone Labs
2008-03-19 à 10:41:50 - Mozilla Firefox
2008-03-19 à 11:06:10 - Skype
2008-03-19 à 11:11:56 - RamBoost XP
2008-03-19 à 11:21:40 - VideoLAN
2008-03-19 à 12:37:12 - Aide mémoire
2008-03-24 à 23:48:56 - SimpleOCR
2008-03-25 à 09:48:08 - MSXML 4.0
2008-03-26 à 18:40:28 - IncrediMail
2008-03-27 à 10:37:42 - Windows Live
2008-03-27 à 11:39:10 - Microsoft SQL Server Compact Edition
2008-03-28 à 23:55:30 - Microsoft CAPICOM 2.1.0.2
2008-04-03 à 21:58:36 - Windows Media Connect 2
2008-04-04 à 12:27:42 - Trend Micro
2008-04-04 à 18:34:30 - BitDefender
2008-04-05 à 14:10:10 - Grisoft
2008-04-05 à 19:42:12 - CCleaner
2008-04-05 à 19:46:04 - adslTV
2008-04-09 à 09:40:40 - Horloge
2008-04-09 à 20:34:20 - Malwarebytes' Anti-Malware
2008-04-10 à 19:45:12 - Avira GmbH
2008-04-12 à 21:42:22 - Lopxp

========== Tâches planifiées

Aucune tâche planifiée détecté.

========== Clés registre

========== Bloqueur popups Internet Explorer

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Registre : Aucune suggestion.

- Fin du rapport -
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Clique sur démarrer, tous les programmes, accessoires, puis bloc-note
Dès qu'il s'ouvre, copie/colle le texte ci-dessous dans le bloc note:

dir "C:\Documents and Settings\Francois\Bureau\*" /a > files.txt
notepad files.txt

Clique sur fichier, enregistrer sous, choisis de mettre dans type: "tous les fichiers"
Nom de fichier: abcde.bat et enregistre le ou tu le retrouvera facilement

Double clique dessus, un rapport va s'ouvrir, enregistre le et envoie le moi stp
0
francois60 Messages postés 90 Statut Membre
 
Re

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 245C-1606

R‚pertoire de C:\Documents and Settings\Francois\Bureau

19/03/2008 10:57 <REP> .
19/03/2008 10:57 <REP> ..
12/04/2008 23:21 360 fig.reg
12/04/2008 23:41 311ÿ101 Lopxpsetup.exe
12/04/2008 23:42 542 Lopxp.lnk
19/03/2008 11:11 <REP> Ranger
13/04/2008 00:58 86 abcde.bat
13/04/2008 00:58 0 files.txt
19/03/2008 13:11 549 RamBoost XP.lnk
19/03/2008 14:37 1ÿ489 Aide m‚moire.lnk
28/05/2005 15:51 2ÿ025ÿ984 ce_que_savent_les_hommes_sur_leur_femme.pps
06/07/2005 21:42 2ÿ078ÿ301 lesglochosTrack05_1.mp3
22/03/2008 14:30 286 Raccourci vers QUE! M3 40G (G).lnk
22/03/2008 14:31 129 Raccourci vers Lecteur CD.lnk
05/03/2008 20:48 49ÿ972 Image 1.jpg
25/03/2008 01:49 604 SimpleOCR.lnk
26/03/2008 19:14 31ÿ649ÿ567 adsl-tv_adsl_tv_1.99_francais_19182.exe
03/04/2008 23:41 1ÿ755ÿ429 balibalo.mp3
03/04/2008 23:42 1ÿ337ÿ731 colline.mp3
03/04/2008 23:48 1ÿ532ÿ387 digueducul.mp3
03/04/2008 23:43 3ÿ489ÿ925 Chienne.mp3
03/04/2008 23:43 2ÿ377ÿ351 filledelarochelle.mp3
05/04/2008 01:41 686 Windows Media Player.lnk
05/04/2008 18:50 167ÿ936 dropmyrights.msi
05/04/2008 21:42 1ÿ452 CCleaner.lnk
05/04/2008 21:58 558 adsl TV.lnk
06/04/2008 19:58 19ÿ456 L'entraide est un.doc
19/03/2008 12:19 1ÿ625 avast! Antivirus.lnk
09/04/2008 01:42 14ÿ771ÿ744 IE7-WindowsXP-x86-fra.exe
09/04/2008 11:40 548ÿ074 setup.exe
09/04/2008 11:40 570 Horloge.lnk
09/04/2008 17:22 50ÿ688 ATF-Cleaner.exe
09/04/2008 22:12 2ÿ402ÿ832 WLinstaller.exe
09/04/2008 22:32 1ÿ546ÿ928 mbam-setup.exe
10/04/2008 11:56 2ÿ402ÿ832 WLinstaller(2).exe
11/04/2008 02:03 <REP> D‚pannage ordi
12/04/2008 22:35 291ÿ840 OTMoveIt2.exe
33 fichier(s) 68ÿ819ÿ014 octets
4 R‚p(s) 9ÿ498ÿ132ÿ480 octets libres
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

clic droit sur fig.reg, choisir modifier et copier le contenu dans ta réponse.

même chose avec abcde.bat
0
francois60 Messages postés 90 Statut Membre
 
Re
Quand je clic droit sur fix.reg "windows ne peut ouvrir ce fichier
0
francois60 Messages postés 90 Statut Membre
 
Re
Quand je clic droit sur fix.reg il n'y a pas modifier

A demain peut être

Francois60
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

?

il n'y a pas de fichier fix.reg sur ton bureau.

ouvre fig.reg qui est sur ton bureau comme indiqué

l'icône de fig.reg est bien un cube qui se désagrège en petits cubes ?
0
francois60 Messages postés 90 Statut Membre
 
bonjour
L'icône fix qui esr sur mon bureau est une feuille avec un coin replier
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

il n'y a pas d'icône fix sur ton bureau.
0
francois60 Messages postés 90 Statut Membre
 
Re
Non
L'icône fix qui est sur mon bureau est une feuille avec un coin replier
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

je ne vois pas de quoi tu mle parles.

Le post 52 dit qu'il n'y a rien qui porte le nom de fix sur ton bureau (il y a fig, ce qui n'est pas le même objet).
0
francois60 Messages postés 90 Statut Membre
 
Re
OK sur mon bureau il y a fig.reg et non fix, mais il n'y a pas de cube qui se désagrège
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Ouvre Spybot search and destroy.

clique sur mode, choisis advanced mode;

dans la colonne de gauche clique sur le + devant tools.

clique sur résident (colonne de gauche)

dans la fenêtre de droite décoche la case devant "resident tea-timer"

Redémarre l'ordi.

remets un rapport hijackthis.
0
francois60 Messages postés 90 Statut Membre
 
Re

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:56:38, on 13/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\system32\TPWRTRAY.EXE
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\IncrediMail\bin\ImApp.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Aide mémoire\TrayIcon.exe
C:\Program Files\Horloge\Horloge.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Aide mémoire.lnk = ?
O4 - Startup: Horloge.lnk = C:\Program Files\Horloge\Horloge.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WiFi Station.lnk = ?
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
0