Virus antipyware2008 ?

Résolu
Bonjour,

en voulant faire le malin en installant un programme, je me suis chopé un virus , sans doute un win32

j ai une fenetre qui s ouvre toute les 5 minutes me disant de scanner mon pc avec antispyware2008 , evidemment je ne l ai pas fait car il veut que j installe antispyware 2008

mon pare feu s ouvre aussi me disant qu'un trojan win 32 (le nom change a chaque fois) veut entrer :))

bref, voici le rapport hijackthis, si une bonne âme veut bien m'aider se serait sympa

Merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:53:48, on 31/08/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16711)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\DllHost.exe
C:\hp\kbd\kbd.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe
C:\Users\po\AppData\Local\Temp\7FE4.tmp
C:\Users\po\AppData\Local\Temp\c.exe
C:\Windows\system32\qlknefcj.exe
C:\ProgramData\ipsbcvef\wrohshax.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Windows\Explorer.exe
C:\Users\po\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\Windows\system32\msxml71.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [BigDogPath] C:\Windows\VM_STI.EXE Philips SPC210NC Webcam
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools\daemon.exe" -autorun
O4 - HKCU\..\Run: [Somefox] C:\Users\po\AppData\Local\Temp\7FE4.tmp.exe
O4 - HKCU\..\Run: [infouisys] C:\Windows\system32\qlknefcj.exe
O4 - HKLM\..\Policies\Explorer\Run: [nPVzeysRQG] C:\ProgramData\ipsbcvef\wrohshax.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: TrayMin210.exe.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O13 - Gopher Prefix:
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 7931 bytes

--
O.o°• Ccm en deuil ? Non, bandeau noir, espoir ^^•°o.O

°º¤ø,¸¸,ø¤º°`°º¤ø,¸Si tu as chaud, fais F5¸ °º¤ø,¸¸,ø¤º°`°º¤ø,¸
Configuration: Windows Vista
Firefox 3.0

39 réponses

Résumé de la discussion

Une infection Win32 provoque des fenêtres d’alerte pour scanner le PC et multiplie les composants malveillants, comme le révèle le rapport HijackThis détaillant de nombreuses entrées suspectes et processus persistants. Les solutions privilégient ComboFix en mode administrateur, puis MalwareBytes Anti-Malware et CCleaner pour nettoyer et réparer, avant de réaliser un nouveau scan HijackThis afin d’évaluer l’état de l’ordinateur. Certaines étapes décrites préconisent la désactivation temporaire du contrôle des comptes utilisateurs, l’exécution guidée de CFScript avec ComboFix et la sauvegarde des rapports pour transmission ultérieure. En cas de rapport long ou de blocage, des services externes comme cijoint.fr sont proposés pour partager les logs, afin d’obtenir une aide supplémentaire sans perte d’informations.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    Désactive l'UAC (User Account Control ou Contrôle de Compte Utilisateur) le temps de la désinfection (tu le réactiveras après ta désinfection):
    • Va dans Panneau de Configuration puis Comptes d'Utilisateurs.
    • Clique sur Activer ou désactiver le contrôle des comptes utilisateurs.
    • Décoche la case Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur.
    • Clique sur OK pour enregistrer la modification et redémarre ton PC lorsque cela t'est demandé.

    ensuite

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
    https://www.malwarebytes.com/

    A la fin du téléchargement, ferme toutes les fenêtres et programmes,
    Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.

    Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et en fin d'installation, vérifie que les options "Update Malwarebytes' Anti-Malware" et "Launch Malwarebytes' Anti-Malware" soit cochées.
    MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
    ferme mbam on le lancera en mode sans echec après

    fais ceci

    Télécharge SmitFraudfix de S!Ri, balltrap34 et moe31
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip -
    mirroir: http://72.232.135.12/siri/SmitfraudFix.php
    Désactive les logiciels de protections(antivirus et antispyware)
    -- Fais un clic droit puis Extraire tout sur le fichier SmitfraudFix.zip, cela va tout décompresser dans un nouveau dossier SmitFraudfix
    -- Ouvre le dossier SmitFraudFix double clique sur SmitfraudFix.cmd (le .cmd peut ne pas être présent)
    -- Choisis l'option 1 et appuie sur Entrée
    -- Réponds o (Oui) aux deux questions suivantes si elles sont posées
    -- Un rapport sera généré; sauvegarde le dans un dossier.
    -- Copie/colle le contenu du rapport ici

    0
    1. Contributeur
      bonjour

      merci pour vos reponse, effectivement je n avais pas pensé a MBAM, j ai bien fais un scan avec avg mais n'a rien trouvé d'exceptionnel

      pour le controle utilisateur, il est desactivé en permanence car il est gonflant

      là je suis entrain de scanner avec MBAM

      pour Smitfraudfix, je l ai fait avant de poster (en mode sans echec) , il avait trouver des infections mais n'as pu les supprimer

      je vais le refaire apres le scan MBAM et je post les rapport

      0
      1. Contributeur sécurité
        Normalement,on passe d'abord le fix puis on passe MBAM
        car MBAM enleve des lignes qui peuvent empêcher les fix de bien fonctionner

        faut faire ca pour SMF(si tu l'a fait comme ca,on va attendre MBAM;il travaille bien sur cette infection!)

        Redémarre l'ordinateur en mode sans échec .
        Comment aller en Mode sans échec
        1) Redémarre ton ordi
        2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
        3) Tu verras un écran avec options de démarrage apparaître
        4) Choisis la première option : Sans Échec, et valide avec "Entrée"
        5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
        ( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)

        *Double click sur SmitfraudFix.exe

        * Sélectionnes 2 et presses "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

        * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

        ( Le correctif déterminera si le fichier wininet.dll est infecté.)

        * A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
        pour remplacer le fichier corrompu.

        * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

        Le rapport se trouve à la racine de C\:
        (dans le fichier "rapport.txt")

        Poste ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport hijackthis ( fais en mode normal )
        0
        1. Contributeur sécurité
          Normalement,on passe d'abord le fix puis on passe MBAM
          car MBAM enleve des lignes qui peuvent empêcher les fix de bien fonctionner

          faut faire ca pour SMF(si tu l'a fait comme ca,on va attendre MBAM;il travaille bien sur cette infection!)

          Redémarre l'ordinateur en mode sans échec .
          Comment aller en Mode sans échec
          1) Redémarre ton ordi
          2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
          3) Tu verras un écran avec options de démarrage apparaître
          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
          5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
          ( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)

          *Double click sur SmitfraudFix.exe

          * Sélectionnes 2 et presses "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

          * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

          ( Le correctif déterminera si le fichier wininet.dll est infecté.)

          * A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
          pour remplacer le fichier corrompu.

          * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

          Le rapport se trouve à la racine de C\:
          (dans le fichier "rapport.txt")

          Poste ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport hijackthis ( fais en mode normal )
          0
          1. Contributeur
            bon alors, afin de donner suite, le scan de mbam a érté tres long, obligé de laisser tourné toute la nuit, donc pas d'inquiétude (là je suis au boulot) je post tout ce soir
            et merci encore
            0
            1. Contributeur
              bon j ai tout refais comme tu as dit

              mais j ai un souci avec smitfraufix, lors du scan, il me met , que antixpvst a césser de fonctionner, et ensuite, le processus ne peut pas accéder au fichier car le fichier est utilisé par un autre processus

              bref voici le rapport :

              SmitFraudFix v2.344

              Scan done at 17:42:06,33, 01/09/2008
              Run from C:\Users\po\Downloads\SmitfraudFix
              OS: Microsoft Windows [version 6.0.6000] - Windows_NT
              The filesystem type is NTFS
              Fix run in safe mode

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
              !!!Attention, following keys are not inevitably infected!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Killing process

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost
              ::1 localhost

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

              S!Ri's WS2Fix: LSP not Found.

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{CC34EAC1-55A2-4863-81A6-847D700F5C0C}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{CC34EAC1-55A2-4863-81A6-847D700F5C0C}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{CC34EAC1-55A2-4863-81A6-847D700F5C0C}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

              »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, following keys are not inevitably infected!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

              Registry Cleaning done.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
              !!!Attention, following keys are not inevitably infected!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» End

              0
              1. Contributeur
                ensuite rapport MBAM :

                Malwarebytes' Anti-Malware 1.25
                Version de la base de données: 1102
                Windows 6.0.6000

                07:34:36 01/09/2008
                mbam-log-09-01-2008 (07-34-23).txt

                Type de recherche: Examen complet (C:\|D:\|)
                Eléments examinés: 169158
                Temps écoulé: 1 hour(s), 30 minute(s), 43 second(s)

                Processus mémoire infecté(s): 1
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 30
                Valeur(s) du Registre infectée(s): 2
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 3
                Fichier(s) infecté(s): 65

                Processus mémoire infecté(s):
                C:\Users\po\AppData\Local\Temp\c.exe (Trojan.FakeAlert) -> No action taken.

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> No action taken.
                HKEY_CLASSES_ROOT\TypeLib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> No action taken.
                HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
                HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> No action taken.
                HKEY_CLASSES_ROOT\CLSID\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CLASSES_ROOT\CLSID\{0b682cc1-fb40-4006-a5dd-99edd3c9095d} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CLASSES_ROOT\CLSID\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CLASSES_ROOT\CLSID\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CLASSES_ROOT\CLSID\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CLASSES_ROOT\CLSID\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CLASSES_ROOT\CLSID\{000000da-0786-4633-87c6-1aa7a4429ef1} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CLASSES_ROOT\CLSID\{54645654-2225-4455-44a1-9f4543d34545} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CLASSES_ROOT\CLSID\{5c7f15e1-f31a-44fd-aa1a-2ec63aaffd3a} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000000da-0786-4633-87c6-1aa7a4429ef1} (Fake.Dropped.Malware) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\logons (Fake.Dropped.Malware) -> No action taken.
                HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> No action taken.
                HKEY_CURRENT_USER\HOL5_VXIEWER.FULL.1 (Trojan.FakeAlert) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\Classes\applications\accessdiver.exe (Trojan.FakeAlert) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\fwbd (Trojan.FakeAlert) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\HolLol (Trojan.FakeAlert) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Inet Delivery (Trojan.FakeAlert) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mslagent (Trojan.FakeAlert) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Golden Palace Casino NEW (Trojan.DNSChanger) -> No action taken.
                HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\iTunesMusic (Fake.Dropped.Malware) -> No action taken.
                HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\rdriv (Fake.Dropped.Malware) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> No action taken.

                Valeur(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Somefox (Trojan.FakeAlert) -> No action taken.

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                C:\WINDOWS\mslagent (Adware.EGDAccess) -> No action taken.
                C:\Program Files\Inet Delivery (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\System32\smp (Fake.Dropped.Malware) -> No action taken.

                Fichier(s) infecté(s):
                C:\Users\po\AppData\Local\Temp\c.exe (Trojan.FakeAlert) -> No action taken.
                C:\WINDOWS\System32\msxml71.dll (Trojan.FakeAlert) -> No action taken.
                C:\Users\po\AppData\Roaming\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\mslagent\2_mslagent.dll (Adware.EGDAccess) -> No action taken.
                C:\WINDOWS\mslagent\mslagent.exe (Adware.EGDAccess) -> No action taken.
                C:\WINDOWS\mslagent\uninstall.exe (Adware.EGDAccess) -> No action taken.
                C:\Program Files\Inet Delivery\inetdl.exe (Fake.Dropped.Malware) -> No action taken.
                C:\Program Files\Inet Delivery\intdel.exe (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\System32\smp\msrc.exe (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\a.bat (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\base64.tmp (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\FVProtect.exe (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\userconfig9x.dll (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\winsystem.exe (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\zip1.tmp (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\zip2.tmp (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\zip3.tmp (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\zipped.tmp (Fake.Dropped.Malware) -> No action taken.
                C:\WINDOWS\bdn.com (Trojan.Agent) -> No action taken.
                C:\WINDOWS\iTunesMusic.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\mssecu.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\akttzn.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\anticipator.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\awtoolb.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\bdn.com (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\bsva-egihsg52.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\dpcproxy.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\emesx.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\h@tkeysh@@k.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\hoproxy.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\hxiwlgpm.dat (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\hxiwlgpm.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\medup012.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\medup020.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\msgp.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\msnbho.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\mssecu.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\msvchost.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\mtr2.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\mwin32.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\netode.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\newsd32.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\ps1.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\psof1.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\psoft1.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\regc64.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\regm64.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\Rundl1.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\sncntr.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\ssurf022.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\ssvchost.com (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\ssvchost.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\sysreq.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\taack.dat (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\taack.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\temp#01.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\thun.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\thun32.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\VBIEWER.OCX (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\vcatchpi.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\winlogonpc.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\winsystem.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\WINWGPX.EXE (Trojan.Agent) -> No action taken.
                C:\WINDOWS\System32\vbsys2.dll (Trojan.Clicker) -> No action taken.
                C:\Users\po\AppData\Local\Temp\7FE4.tmp.exe (Trojan.FakeAlert) -> No action taken.

                0
                1. Contributeur
                  et le rapport hijackthis

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:56:31, on 01/09/2008
                  Platform: Windows Vista (WinNT 6.00.1904)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16711)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Windows\system32\taskeng.exe
                  C:\ProgramData\ipsbcvef\wrohshax.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\hp\support\hpsysdrv.exe
                  C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                  C:\WINDOWS\RtHDVCpl.exe
                  C:\WINDOWS\System32\rundll32.exe
                  C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\VM_STI.EXE
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Program Files\DAEMON Tools\daemon.exe
                  C:\WINDOWS\System32\qlknefcj.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\hp\kbd\kbd.exe
                  C:\Windows\system32\wuauclt.exe
                  C:\Windows\system32\NOTEPAD.EXE
                  C:\Windows\system32\NOTEPAD.EXE
                  C:\Users\po\Downloads\HiJackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                  O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
                  O4 - HKLM\..\Run: [BigDogPath] C:\Windows\VM_STI.EXE Philips SPC210NC Webcam
                  O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                  O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools\daemon.exe" -autorun
                  O4 - HKCU\..\Run: [infouisys] C:\Windows\system32\qlknefcj.exe
                  O4 - HKCU\..\Run: [Somefox] C:\Users\po\AppData\Local\Temp\7FE4.tmp.exe
                  O4 - HKCU\..\Run: [MsgSysCom] C:\Windows\system32\vkpafune.exe
                  O4 - HKLM\..\Policies\Explorer\Run: [nPVzeysRQG] C:\ProgramData\ipsbcvef\wrohshax.exe
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: TrayMin210.exe.lnk = ?
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                  O13 - Gopher Prefix:
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                  O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                  O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                  0
                  1. Contributeur sécurité
                    ah,bin il a trouvé pas mal de truc!! (ne te décourage pas!!)

                    malheureusement,tu n'as rien supprimé...-->no action taken<--

                    fais ceci avant -->à cause de ça: Adware.EGDAccess

                    Télécharge Navilog1.exe de il mafioso

                    Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
                    Ce n'en est nullement un !


                    * Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
                    * Ensuite double clique sur navilog1.exe pour lancer l'installation.

                    Une fois l'installation terminée, fais un clic droit sur le raccourci Navilog1
                    présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

                    Laisse-toi guider. Au menu principal, choisis 2 et valide.
                    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                    * Patiente jusqu'au message :
                    ***Analyse Termine le.....***
                    * Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
                    * Copie/colle l'intégralité du rapport dans ta réponse.
                    Referme le bloc-note.

                    * Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

                    Copie/colle le ici dans ta prochaine réponse stp.

                    ensuite,(bin oui,faut recommencer!!)

                    repasse MBAM et fais le en mode sans échec

                    puis poste son rapport suivi d'un rapport HJT (allez,allez...courage)

                    0
                    1. Contributeur
                      ok ok, je fais tout ca et je post rapport navilog, mbam at HJT

                      merci de ta patiente
                      0
                      1. Contributeur
                        voici les deux rapport navilog
                        par contre MBAM n a rien donné, il n a rien trouvé

                        FIXNAVI

                        Search Navipromo version 3.6.5 commencé le 01/09/2008 à 18:14:33,83

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "po"

                        Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                        Microsoft Windows Vista 6.0.6000
                        Internet Explorer : 7.0.6000.16711
                        Système de fichiers : NTFS

                        Recherche executé en mode normal

                        *** Recherche Programmes installés ***

                        *** Recherche dossiers dans "C:\Windows" ***

                        *** Recherche dossiers dans "C:\Program Files" ***

                        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                        *** Recherche dossiers dans "C:\ProgramData" ***

                        *** Recherche dossiers dans "c:\users\po\appdata\roaming\micros~1\windows\startm~1\programs" ***

                        *** Recherche dossiers dans "C:\Users\po\AppData\Local\virtualstore\Program Files" ***

                        *** Recherche dossiers dans "C:\Users\po\AppData\Roaming" ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans "C:\Windows\system32" *

                        * Recherche dans "C:\Users\po\AppData\Local\Microsoft" *

                        * Recherche dans "C:\Users\po\AppData\Local" *

                        *** Recherche fichiers ***

                        *** Recherche clés spécifiques dans le Registre ***

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans "C:\Windows\system32" :

                        * Dans "C:\Users\po\AppData\Local\Microsoft" :

                        * Dans "C:\Users\po\AppData\Local" :

                        3)Recherche Certificats :

                        Certificat Egroup absent !
                        Certificat Electronic-Group trouvé !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit trouvé !
                        Certificat Sunny-Day-Design-Ltd absent !

                        4)Recherche fichiers connus :

                        CLEANNAVI

                        Clean Navipromo version 3.6.5 commencé le 01/09/2008 à 18:26:55,06

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "po"

                        Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                        Microsoft Windows Vista 6.0.6000
                        Internet Explorer : 7.0.6000.16711
                        Système de fichiers : NTFS

                        Mode suppression automatique
                        avec prise en charge résultats Catchme et GNS

                        Nettoyage exécuté au redémarrage de l'ordinateur

                        *** fsbl1.txt non trouvé ***
                        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans "C:\Windows\System32" *

                        * Suppression dans "C:\Users\po\AppData\Local\Microsoft" *

                        * Suppression dans "C:\Users\po\AppData\Local" *

                        *** Suppression dossiers dans "C:\Windows" ***

                        *** Suppression dossiers dans "C:\Program Files" ***

                        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                        *** Suppression dossiers dans "C:\ProgramData" ***

                        *** Suppression dossiers dans c:\users\po\appdata\roaming\micros~1\windows\startm~1\programs ***

                        *** Suppression dossiers dans "C:\Users\po\AppData\Local\virtualstore\Program Files" ***

                        *** Suppression dossiers dans "C:\Users\po\AppData\Roaming" ***

                        *** Suppression fichiers ***

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\Windows\Temp effectué !
                        Nettoyage contenu C:\Users\po\AppData\Local\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        * Dans "C:\Windows\system32" *

                        * Dans "C:\Users\po\AppData\Local\Microsoft" *

                        * Dans "C:\Users\po\AppData\Local" *

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup absent !
                        Certificat Electronic-Group supprimé !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit supprimé !
                        Certificat Sunny-Day-Design-Ltdt absent !

                        *** Nettoyage terminé le 01/09/2008 à 18:33:17,68 ***

                        *** Analyse terminée le 01/09/2008 à 18:24:01,12 ***

                        0
                        1. Contributeur
                          RAPPORT HJT

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 19:39:46, on 01/09/2008
                          Platform: Windows Vista (WinNT 6.00.1904)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16711)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Windows\system32\taskeng.exe
                          C:\ProgramData\ipsbcvef\wrohshax.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\hp\support\hpsysdrv.exe
                          C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                          C:\WINDOWS\RtHDVCpl.exe
                          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\WINDOWS\VM_STI.EXE
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                          C:\Program Files\DAEMON Tools\daemon.exe
                          C:\WINDOWS\System32\qlknefcj.exe
                          C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
                          C:\WINDOWS\System32\rundll32.exe
                          C:\Windows\System32\mobsync.exe
                          C:\hp\kbd\kbd.exe
                          C:\Windows\system32\wuauclt.exe
                          C:\Users\po\Downloads\HiJackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                          O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                          O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                          O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
                          O4 - HKLM\..\Run: [BigDogPath] C:\Windows\VM_STI.EXE Philips SPC210NC Webcam
                          O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                          O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools\daemon.exe" -autorun
                          O4 - HKCU\..\Run: [infouisys] C:\Windows\system32\qlknefcj.exe
                          O4 - HKCU\..\Run: [Somefox] C:\Users\po\AppData\Local\Temp\7FE4.tmp.exe
                          O4 - HKCU\..\Run: [MsgSysCom] C:\Windows\system32\vkpafune.exe
                          O4 - HKLM\..\Policies\Explorer\Run: [nPVzeysRQG] C:\ProgramData\ipsbcvef\wrohshax.exe
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: TrayMin210.exe.lnk = ?
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                          O13 - Gopher Prefix:
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                          O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                          O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                          0
                          1. Contributeur
                            petit up si t es là !

                            0
                            1. Contributeur sécurité
                              y a encore des crasses

                              Télécharge SDfix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le tutorial SDFix de Malekal pour t'aider :

                              Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                              [*]Redémarre ton ordinateur
                              [*]Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                              [*]A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                              [*]Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                              [*]Choisis ton compte.
                              Déroule la liste des instructions ci-dessous :
                              [*]Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                              [*]Appuie sur Y pour commencer le processus de nettoyage.
                              [*]Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                              [*]Appuie sur une touche pour redémarrer le PC.
                              [*]Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                              [*]Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                              [*]Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                              [*]Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                              [*]Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                              0
                              1. Contributeur
                                bon comme je m en doutais, sdfix ne s ouvre pas, car il me semble qu il n est pas compatible avec vista

                                par contre , j ai toujours une alerte de avast me disant que je suis infecter par un cheval de troie et quand je fais supprimer, j ai l impression que cela ne fais rien

                                ce qui est etrange, c'est que le nom de fichier infecter change tout le temps (alerte avast)
                                0
                                1. Contributeur
                                  bon alors j ai viré avast, et j ai mis antivir a la place, il me trouve a chaque fois une infection dans le system32/ Jphcpt6j0ep0t.exe, je ne sais pas ce que c'est

                                  ah oui, aussi a chaque fois que j allume mon pc, il me change mon fond d ecran et me met un fond d ecran blanc avec une fenetre "windows warning message"

                                  voila si ca peut aider
                                  0
                                  1. Contributeur
                                    voici le rapport antiv

                                    Avira AntiVir Personal
                                    Report file date: mardi 2 septembre 2008 18:54

                                    Scanning for 1594576 virus strains and unwanted programs.

                                    Licensed to: Avira AntiVir PersonalEdition Classic
                                    Serial number: 0000149996-ADJIE-0001
                                    Platform: Windows Vista
                                    Windows version: (plain) [6.0.6000]
                                    Boot mode: Normally booted
                                    Username: SYSTEM
                                    Computer name: PC-DE-PO

                                    Version information:
                                    BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
                                    AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
                                    AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
                                    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
                                    LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
                                    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                                    ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
                                    ANTIVIR2.VDF : 7.0.6.94 2998784 Bytes 31/08/2008 16:47:58
                                    ANTIVIR3.VDF : 7.0.6.106 129024 Bytes 02/09/2008 16:47:58
                                    Engineversion : 8.1.1.23
                                    AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
                                    AESCRIPT.DLL : 8.1.0.68 315770 Bytes 02/09/2008 16:48:01
                                    AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
                                    AERDL.DLL : 8.1.0.20 418165 Bytes 24/04/2008 12:37:48
                                    AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
                                    AEOFFICE.DLL : 8.1.0.22 192890 Bytes 02/09/2008 16:48:01
                                    AEHEUR.DLL : 8.1.0.50 1388918 Bytes 02/09/2008 16:48:00
                                    AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
                                    AEGEN.DLL : 8.1.0.36 315764 Bytes 02/09/2008 16:47:59
                                    AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
                                    AECORE.DLL : 8.1.1.8 172406 Bytes 31/07/2008 08:33:21
                                    AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
                                    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
                                    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
                                    AVREP.DLL : 8.0.0.2 98344 Bytes 02/09/2008 16:47:59
                                    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
                                    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
                                    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
                                    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                                    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
                                    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
                                    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
                                    RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

                                    Configuration settings for the scan:
                                    Jobname..........................: Complete system scan
                                    Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                                    Logging..........................: low
                                    Primary action...................: interactive
                                    Secondary action.................: ignore
                                    Scan master boot sector..........: on
                                    Scan boot sector.................: on
                                    Boot sectors.....................: C:, D:,
                                    Process scan.....................: on
                                    Scan registry....................: on
                                    Search for rootkits..............: off
                                    Scan all files...................: Intelligent file selection
                                    Scan archives....................: on
                                    Recursion depth..................: 20
                                    Smart extensions.................: on
                                    Macro heuristic..................: on
                                    File heuristic...................: medium

                                    Start of the scan: mardi 2 septembre 2008 18:54

                                    The scan of running processes will be started
                                    Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                    Scan process 'mobsync.exe' - '1' Module(s) have been scanned
                                    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'VSSVC.exe' - '1' Module(s) have been scanned
                                    Scan process 'dllhost.exe' - '1' Module(s) have been scanned
                                    Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
                                    Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned
                                    Scan process 'taskeng.exe' - '1' Module(s) have been scanned
                                    Scan process 'WUDFHost.exe' - '1' Module(s) have been scanned
                                    Scan process 'TrayMin210.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'PnkBstrA.exe' - '1' Module(s) have been scanned
                                    Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
                                    Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
                                    Scan process 'qlknefcj.exe' - '1' Module(s) have been scanned
                                    Scan process 'daemon.exe' - '1' Module(s) have been scanned
                                    Scan process 'wmpnscfg.exe' - '1' Module(s) have been scanned
                                    Scan process 'guard.exe' - '1' Module(s) have been scanned
                                    Scan process 'wscript.exe' - '1' Module(s) have been scanned
                                    Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
                                    Scan process 'avguard.exe' - '1' Module(s) have been scanned
                                    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                                    Scan process 'lphcpt6j0ep0t.exe' - '1' Module(s) have been scanned
                                    Module is infected -> 'C:\WINDOWS\System32\lphcpt6j0ep0t.exe'
                                    Scan process 'VM_STI.EXE' - '1' Module(s) have been scanned
                                    Scan process 'avgas.exe' - '1' Module(s) have been scanned
                                    Scan process 'jusched.exe' - '1' Module(s) have been scanned
                                    Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
                                    Scan process 'RtHDVCpl.exe' - '1' Module(s) have been scanned
                                    Scan process 'rundll32.exe' - '1' Module(s) have been scanned
                                    Scan process 'OSD.exe' - '1' Module(s) have been scanned
                                    Scan process 'KbdStub.exe' - '1' Module(s) have been scanned
                                    Scan process 'hpsysdrv.exe' - '1' Module(s) have been scanned
                                    Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
                                    Scan process 'wrohshax.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'sched.exe' - '1' Module(s) have been scanned
                                    Scan process 'taskeng.exe' - '1' Module(s) have been scanned
                                    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                                    Scan process 'explorer.exe' - '1' Module(s) have been scanned
                                    Scan process 'dwm.exe' - '1' Module(s) have been scanned
                                    Scan process 'aawservice.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'SLsvc.exe' - '1' Module(s) have been scanned
                                    Scan process 'audiodg.exe' - '0' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                                    Scan process 'lsm.exe' - '1' Module(s) have been scanned
                                    Scan process 'lsass.exe' - '1' Module(s) have been scanned
                                    Scan process 'services.exe' - '1' Module(s) have been scanned
                                    Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                    Scan process 'wininit.exe' - '1' Module(s) have been scanned
                                    Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                    Scan process 'smss.exe' - '1' Module(s) have been scanned
                                    Process 'lphcpt6j0ep0t.exe' has been terminated
                                    C:\WINDOWS\System32\lphcpt6j0ep0t.exe
                                    [DETECTION] Contains a recognition pattern of the (harmful) BDS/Frauder.bu back-door program
                                    [NOTE] The file was deleted!

                                    62 processes with 61 modules were scanned

                                    Starting master boot sector scan:
                                    Master boot sector HD0
                                    [INFO] No virus was found!
                                    Master boot sector HD1
                                    [INFO] No virus was found!
                                    [WARNING] System error [21]: Le périphérique n'est pas prêt.
                                    [INFO] Please restart the search with Administrator rights
                                    Master boot sector HD2
                                    [INFO] No virus was found!
                                    [WARNING] System error [21]: Le périphérique n'est pas prêt.
                                    [INFO] Please restart the search with Administrator rights
                                    Master boot sector HD3
                                    [INFO] No virus was found!
                                    [WARNING] System error [21]: Le périphérique n'est pas prêt.
                                    [INFO] Please restart the search with Administrator rights
                                    Master boot sector HD4
                                    [INFO] No virus was found!
                                    [WARNING] System error [21]: Le périphérique n'est pas prêt.
                                    [INFO] Please restart the search with Administrator rights

                                    Start scanning boot sectors:
                                    Boot sector 'C:\'
                                    [INFO] No virus was found!
                                    Boot sector 'D:\'
                                    [INFO] No virus was found!

                                    Starting to scan the registry.

                                    The registry was scanned ( '49' files ).

                                    Starting the file scan:

                                    Begin scan in 'C:\' <HP>
                                    C:\pagefile.sys
                                    [WARNING] The file could not be opened!
                                    C:\Users\po\AppData\Local\Temp\.ttE465.tmp.vbs
                                    [DETECTION] Contains recognition pattern of the VBS/Agent.1002 VBS script virus
                                    [NOTE] The file was deleted!
                                    C:\Users\po\Downloads\SmitfraudFix.exe
                                    [DETECTION] Contains recognition pattern of the DR/Tool.Reboot.F.138 dropper
                                    [WARNING] The file was ignored!
                                    C:\WINDOWS\System32\phcpt6j0ep0t.bmp
                                    [DETECTION] Is the TR/Fakealert.AAF Trojan
                                    [NOTE] The file was deleted!
                                    C:\WINDOWS\System32\yzkzkxqv.exe
                                    [DETECTION] Contains a recognition pattern of the (harmful) BDS/Frauder.bu back-door program
                                    [NOTE] The file was deleted!
                                    C:\WINDOWS\System32\drivers\sptd.sys
                                    [WARNING] The file could not be opened!
                                    Begin scan in 'D:\' <Recovery>

                                    End of the scan: mardi 2 septembre 2008 19:34
                                    Used time: 40:21 Minute(s)

                                    The scan has been done completely.

                                    16496 Scanning directories
                                    367130 Files were scanned
                                    6 viruses and/or unwanted programs were found
                                    0 Files were classified as suspicious:
                                    4 files were deleted
                                    0 files were repaired
                                    0 files were moved to quarantine
                                    0 files were renamed
                                    2 Files cannot be scanned
                                    367122 Files not concerned
                                    1984 Archives were scanned
                                    7 Warnings
                                    4 Notes

                                    0
                                    1. Contributeur
                                      je repost un rapport hijackthis

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 21:40:44, on 02/09/2008
                                      Platform: Windows Vista (WinNT 6.00.1904)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16711)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\Windows\system32\Dwm.exe
                                      C:\Windows\Explorer.EXE
                                      C:\Windows\system32\taskeng.exe
                                      C:\ProgramData\ipsbcvef\wrohshax.exe
                                      C:\Program Files\Windows Defender\MSASCui.exe
                                      C:\hp\support\hpsysdrv.exe
                                      C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                                      C:\WINDOWS\System32\rundll32.exe
                                      C:\WINDOWS\RtHDVCpl.exe
                                      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                      C:\WINDOWS\VM_STI.EXE
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                                      C:\Program Files\DAEMON Tools\daemon.exe
                                      C:\WINDOWS\System32\vkpafune.exe
                                      C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
                                      C:\Windows\System32\mobsync.exe
                                      C:\hp\kbd\kbd.exe
                                      C:\Windows\system32\wuauclt.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Users\po\Downloads\HiJackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O1 - Hosts: ::1 localhost
                                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                      O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                                      O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                                      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                      O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
                                      O4 - HKLM\..\Run: [BigDogPath] C:\Windows\VM_STI.EXE Philips SPC210NC Webcam
                                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                      O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                                      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                      O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools\daemon.exe" -autorun
                                      O4 - HKCU\..\Run: [infouisys] C:\Windows\system32\qlknefcj.exe
                                      O4 - HKCU\..\Run: [MsgSysCom] C:\Windows\system32\vkpafune.exe
                                      O4 - HKCU\..\Run: [WinWebCmd] C:\Windows\system32\twrmlcbs.exe
                                      O4 - HKLM\..\Policies\Explorer\Run: [nPVzeysRQG] C:\ProgramData\ipsbcvef\wrohshax.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      O4 - Global Startup: TrayMin210.exe.lnk = ?
                                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                      O13 - Gopher Prefix:
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                      O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                                      O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                      O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                      0
                                      1. Bonjour à tous,

                                        Chimay, je passe à la demande de Gouby. Je m'étais déjà occupé de son PC il y a quelques temps. Il m'a demandé si je pouvais jeter un oeil....

                                        Gouby, ok. Tu as une belle brochette de trojans. Mais tu ne fais pas ce que te demande Chimay : Rapport MBAM après nettoyage et SDFix...... (mais le fais pas maintenant).

                                        Au poste 17 : j ai mis antivir a la place, il me trouve a chaque fois une infection dans le system32/ Jphcpt6j0ep0t.exe,
                                        c'est un processus appartenant à Antispyware 2008 ......

                                        Bon,
                                        alors fais ceci stp :
                                        > Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
                                        Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
                                        - Clique droit sur combofix.exe puis choisi 'Executer en tant qu'administrateur".
                                        - Tape sur la touche 1 (Yes) pour démarrer le scan.
                                        - Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
                                        NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                                        PS2 : Il peut s'avérer que le rapport Combofix soit trop long pour être supporter par CCM.net. Dans ce cas utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).
                                        Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer la machine.

                                        Puis poste ensuite un nouveau rapport HiJackT stp.

                                        A+
                                        0
                                        • 1
                                        • 2