Pages de pub intempsetives haaa!!!

Bonjour, voilà je viens vous embeter avec un probleme surement tout simple auquel j'ai deja été confronté il y a un moment et hop ça recommence mais ce coup ci ce n'est plus ma faute mais celle d'un ami a qui j'ai confié mon pc un week end....

Alors voilà, mon pc rame et dès que je vais sur le net j'ai des pages de pub qui s'ffichent et parfois il m'est meme impossible d'arriver aux pages voulues ou alors apres une attente interminable...

De plus j'ai de temps en temps un message qui me demande de scanner mon ordi gratos ou d'installer un logiciel de securité dont j'ai oublié le nom

Bref je vous poste un rapport Hijackthis tout frais en esperant que vous^pourrez m'aider, merci d'avance!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:42:12, on 23/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\System32\M-AudioTaskBarIcon.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Nicklaus Bergen\Local Settings\Temporary Internet Files\Content.IE5\K1MFCR8B\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {13F20E4F-F379-41EA-8F80-CCAAE787362A} - C:\WINDOWS\system32\awttsTjk.dll
O2 - BHO: {c50a005c-9caa-b4e9-5bf4-8df557d0bea2} - {2aeb0d75-5fd8-4fb5-9e4b-aac9c500a05c} - C:\WINDOWS\system32\gsannkwy.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {73BD9A50-6DDC-4F07-81A3-207340B497D7} - C:\WINDOWS\system32\adsmsex.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {E03CD375-4242-4D41-97F9-940ACC8BC14C} - C:\WINDOWS\system32\iifeeBRj.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\WINDOWS\System32\M-AudioTaskBarIcon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [48f6c811] rundll32.exe "C:\WINDOWS\system32\bshudloa.dll",b
O4 - HKLM\..\Run: [BM4bc5fb8d] Rundll32.exe "C:\WINDOWS\system32\novvajnl.dll",s
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O15 - Trusted Zone: *.amaena.com
O15 - Trusted Zone: *.avsystemcare.com
O15 - Trusted Zone: *.gomyhit.com
O15 - Trusted Zone: *.imageservr.com
O15 - Trusted Zone: *.imagesrvr.com
O15 - Trusted Zone: *.onerateld.com
O15 - Trusted Zone: *.safetydownload.com
O15 - Trusted Zone: *.storageguardsoft.com
O15 - Trusted Zone: *.trustedantivirus.com
O15 - Trusted Zone: *.virusschlacht.com
O15 - Trusted Zone: *.amaena.com (HKLM)
O15 - Trusted Zone: *.avsystemcare.com (HKLM)
O15 - Trusted Zone: *.gomyhit.com (HKLM)
O15 - Trusted Zone: *.imageservr.com (HKLM)
O15 - Trusted Zone: *.imagesrvr.com (HKLM)
O15 - Trusted Zone: *.onerateld.com (HKLM)
O15 - Trusted Zone: *.safetydownload.com (HKLM)
O15 - Trusted Zone: *.storageguardsoft.com (HKLM)
O15 - Trusted Zone: *.trustedantivirus.com (HKLM)
O15 - Trusted Zone: *.virusschlacht.com (HKLM)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{A800D8C4-CC45-4519-B42B-AECD503C6043}: NameServer = 192.168.1.254
O20 - Winlogon Notify: awttsTjk - C:\WINDOWS\SYSTEM32\awttsTjk.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7646 bytes
Configuration: Windows XP pro
Internet Explorer 6.0
sp2

24 réponses

  1. Salut,

    Télécharge ce fichier sur le bureau :

    http://downloads.malwareremoval.com/Nel/FixP.zip

    Extrait et double clique sur Fix_Protocol_zones_ranges.reg.

    Acceptes lorsqu'il te demande de fusionner avec le registre.

    ensuite :

    Préalable
    • Vider la corbeille
    • Fermer toutes les applications

    ================NAVILOG====================

    Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

    prend navilog1.exe

    Choisir option 1 uniquement

    Ensuite suit ce tutorial :http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp

    Et enfin post le rapport du scan navilog

    0
    1. Merci, bon pour le scan de navilog ça bloque on dirait là ...

      (par contre c'est possible de me detailler un peu la demarche pour savoir ce que je sus en train de faire exactement? comme ça a l'avenir je pourrait tenter une reparation tout seul plus tard, merci :))
      0
      1. En fait c'est bon , voilà le rapport navilog

        Search Navipromo version 3.5.8 commencé le 23/06/2008 à 16:54:56,25

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Nicklaus Bergen"

        Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Nicklaus Bergen\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Nicklaus Bergen\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Nicklaus Bergen\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Aucun Fichier trouvé

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\Nicklaus Bergen\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\Nicklaus Bergen\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        C:\WINDOWS\system32\jRBeefii.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

        *** Analyse terminée le 23/06/2008 à 17:10:28,06 ***
        0
        1. télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
          double-clique sur OTMoveIt.exe pour le lancer.
          copie la ligne qui se trouve en gras ci-dessous,
          et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

          C:\WINDOWS\system32\jRBeefii.ini2

          clique sur MoveIt! pour lancer la suppression.
          le résultat apparaitra dans le cadre "Results".
          clique sur Exit pour fermer.
          poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

          ensuite :

          Telecharge malwarebytes

          -> http://www.malwarebytes.org/mbam/program/mbam-setup.exe

          Tu l´instale; le programme va se mettre automatiquement a jour.

          Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

          Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

          Puis click sur "rechercher".

          Laisse le scanner le pc...

          Si des elements on ete trouvés > click sur supprimer la selection.

          si il t´es demandé de redemarrer > click sur "yes".

          A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

          Copie et colle le rapport stp.

          ps : les rapport sont aussi rangé dans l onglet rapport/log
          0
          1. j'ai dl vundofix je scanne là
            0
            1. inutile pour vundofix ....il est pas a jours
              0
              1. me revoilà ,je n'ai pas pu continuer hier, je relance Malwarebytes là
                0
                1. ok

                  t as fait otmoveit ? t as le rapport ?
                  0
                  1. ouep c'est fait , le voilà

                    C:\WINDOWS\system32\jRBeefii.ini2 moved successfully.

                    OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06232008_173041
                    0
                    1. Ouf c'est fini , alors voilà le rapport apres avoir suprimé les "nuisibles"

                      Malwarebytes' Anti-Malware 1.18
                      Version de la base de données: 882

                      16:29:37 24/06/2008
                      mbam-log-6-24-2008 (16-29-37).txt

                      Type de recherche: Examen complet (C:\|D:\|F:\|L:\|)
                      Eléments examinés: 476004
                      Temps écoulé: 1 hour(s), 52 minute(s), 32 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 6
                      Valeur(s) du Registre infectée(s): 5
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 2
                      Fichier(s) infecté(s): 12

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_LOCAL_MACHINE\SOFTWARE\xpre (Trojan.Downloader) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BM4bc5fb8d (Trojan.Agent) -> Delete on reboot.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      C:\WINDOWS\system32\netrax01 (Trojan.Agent) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.

                      Fichier(s) infecté(s):
                      L:\EMULE\INCOMING\Nouveau dossier\Nomad Factory Blue Tubes Bundle Vst v2.0-h2O\Steinberg Halion v3.vst sampler Vst v3.0-BEAT.rar\MSKey1.exe (Malware.Tool) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\netrax01\netrax011065.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\drivers\downld\14295390.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\drivers\downld\14317250.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\drivers\downld\14335640.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\novvajnl.dll (Trojan.Agent) -> Delete on reboot.
                      C:\WINDOWS\system32\pac.txt (Malware.Trace) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\ddcBTmjK.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\awttsTjk.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Nicklaus Bergen\Local Settings\Temp\snapsnet.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      0
                      1. réouvre malewarebyte
                        va sur quarantaine
                        supprime tout

                        Télécharge clean.zip, de Malekal
                        http://www.malekal.com/download/clean.zip

                        (1) Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

                        (2) Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd

                        une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

                        (3) Choisis l'option 1 puis patiente
                        Poste le rapport obtenu

                        pour retrouver le rapport : double clique sur > C > double clique sur " rapport_clean txt.
                        et copie/colle le sur ta prochaine réponse .

                        Ne passe pas à l'option 2 sans notre avis !
                        0
                        1. c'est fait mais dans le rapport de clean il y a ça

                          Veuillez svp envoyer le fichier C:\upload_moi_NICKLAUS.tar.gz a l'adresse http://upload.malekal.com
                          0
                          1. c pour envoyer ça au site de clean pour le faire evoluer

                            envoi moi le rapport clean stp
                            0
                            1. je l'avais pas vu , voilà

                              24/06/2008 a 16:48:02,03

                              *** Recherche des fichiers dans C:

                              *** Recherche des fichiers dans C:\WINDOWS\

                              *** Recherche des fichiers dans C:\WINDOWS\system32
                              C:\WINDOWS\system32\mcrh.tmp FOUND

                              *** Recherche des fichiers dans C:\Program Files
                              0
                              1. réouvre clean et passe l option 2

                                puis envoi la rapport clean option 2 sur le forum + un nouveau hijackthi stp
                                0
                                1. Rapport clean par Malekal_morte - http://www.malekal.com
                                  Script execute en mode sans echec 24/06/2008 a 17:02:32,04

                                  Microsoft Windows XP [version 5.1.2600]

                                  *** Suppression des fichiers dans C:

                                  *** Suppression des fichiers dans C:\WINDOWS\

                                  *** Suppression des fichiers dans C:\WINDOWS\system32
                                  tentative de suppression de C:\WINDOWS\system32\mcrh.tmp

                                  *** Suppression des fichiers dans C:\Program Files

                                  *** Suppression des clefs du registre effectuee..
                                  *** Fin du rapport !
                                  0
                                  1. et

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 17:27:19, on 24/06/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                    C:\WINDOWS\System32\M-AudioTaskBarIcon.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                    C:\WINDOWS\System32\nvsvc32.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Trend Micro\HijackThis\MonJack.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: {c50a005c-9caa-b4e9-5bf4-8df557d0bea2} - {2aeb0d75-5fd8-4fb5-9e4b-aac9c500a05c} - C:\WINDOWS\system32\gsannkwy.dll (file missing)
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                    O2 - BHO: (no name) - {73BD9A50-6DDC-4F07-81A3-207340B497D7} - C:\WINDOWS\system32\adsmsex.dll (file missing)
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O2 - BHO: (no name) - {E03CD375-4242-4D41-97F9-940ACC8BC14C} - C:\WINDOWS\system32\iifeeBRj.dll (file missing)
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\WINDOWS\System32\M-AudioTaskBarIcon.exe
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{A800D8C4-CC45-4519-B42B-AECD503C6043}: NameServer = 192.168.1.254
                                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                    0
                                    1. oki c clean

                                      réouvre hijackths
                                      fais scan only
                                      coche ces lignes :

                                      O2 - BHO: {c50a005c-9caa-b4e9-5bf4-8df557d0bea2} - {2aeb0d75-5fd8-4fb5-9e4b-aac9c500a05c} - C:\WINDOWS\system32\gsannkwy.dll (file missing)

                                      O2 - BHO: (no name) - {73BD9A50-6DDC-4F07-81A3-207340B497D7} - C:\WINDOWS\system32\adsmsex.dll (file missing)

                                      O2 - BHO: (no name) - {E03CD375-4242-4D41-97F9-940ACC8BC14C} - C:\WINDOWS\system32\iifeeBRj.dll (file missing)

                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

                                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
                                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/

                                      tu les coche et tu clic sur fix checked

                                      ensuite :

                                      -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

                                      http://download.piriform.com/ccsetup205.exe

                                      -> L´installer.

                                      -> Une fois installé et lancé :

                                      Dans la colonne de gauche, click sur :

                                      ->"registre" :

                                      Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

                                      ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

                                      ->"nettoyeur"

                                      quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

                                      -> Tutoriel en image :

                                      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                      -> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

                                      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                                      ensuite :

                                      regarde ceci concernant avast :

                                      antivir vs avast :

                                      -> http://forum.malekal.com/ftopic3528.php

                                      alors je te conseille de le desinstaller et d´installer antivir a la place

                                      Telecharge et instales l'antivirus Antivir Personal Edition Classic :

                                      ->https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

                                      tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59

                                      http://mickael.barroux.free.fr/securite/antivir.php
                                      http://speedweb1.free.fr/frames2.php?page=tuto5

                                      Pour désinstaller Avast telecharge cet outil

                                      https://www.avast.com/fr-fr/uninstall-utility

                                      ensuite tu n as pas de parefeu :

                                      pare-feu gratuits

                                      télécharger la version gratuite de Zone alarm
                                      https://www.pcastuces.com/logitheque/zonealarm.htm
                                      TUTO
                                      http://securite-facile.ovh.org/zonealarm.php
                                      http://forum.telecharger.01net.com/forum/

                                      ou

                                      télécharger la version gratuite de Kerio
                                      Kerio (parefeu)
                                      https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                                      TUTO
                                      https://kerio.probb.fr/
                                      SITE de Kerio
                                      https://kerio.probb.fr/

                                      ou

                                      ComodoFirewallPro 2.4 téléchargement
                                      http://www.personalfirewall.comodo.com/
                                      Tuto pour la 2.4
                                      https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389
                                      Tuto pour la 2.4
                                      http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm
                                      Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
                                      Tuto pour la 3.0
                                      https://infomars.fr/forum/index.php?showtopic=1225

                                      ou

                                      OnlineArmor :
                                      téléchargement:https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall

                                      tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                                      :https://www.malekal.com/tutorial-online-armor-free/

                                      ensuite :

                                      * pour supprimer les outils/fix utilisés :

                                      Télécharge ToolsCleaner sur ton bureau.
                                      -->
                                      http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
                                      http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

                                      # Clique sur Recherche et laisse le scan agir ...
                                      # Clique sur Suppression pour finaliser.
                                      # Tu peux, si tu le souhaites, te servir des Options facultatives.
                                      # Clique sur Quitter pour obtenir le rapport.
                                      # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                                      0
                                      • 1
                                      • 2