Message pour balltrap

Bonsoir,
Je suis avec attention vos conseils sur les fenêtres pop up zip zap très indésirables, j'éxécute avec attention les conseils que vous fournissez à votre interlocuteur mais pour mon compte personnel rien ne fonctionne. Je vous joint un hijack, pouvez vous me consacrer un peu de votre temps pour étudier cette piece jointe et m'élucider mon problème qui est de plus en plus récurent.
Merci de l'attention que vous porterez à ce message.
Cordialement.
Configuration: Toshiba Satellite
Window xp

28 réponses

Résumé de la discussion

Plusieurs échanges portent sur des fenêtres pop-up indésirables et un hijack sous Windows XP, l’utilisateur décrivant des publicités persistantes et des redémarrages d’Internet Explorer après tentative de suppression. Les conseils portent sur le contrôle des modules complémentaires et des paramètres IE, l’identification des entrées Run et des pages par défaut, puis le nettoyage avec HijackThis et Spybot. Certains évoquent la restauration des paramètres de démarrage et la suppression de lignes de registre Run liées à Instant Access, puis le nettoyage du dossier Temp et des raccourcis problématiques. D'autres mentions d'une page d'accueil modifiée et des chemins HKCU/HKLM apparaissent, suggérant un nettoyage ciblé et une vérification des extensions et des paramètres de sécurité.

Bobot (l’IA à votre service)
  1. j'ai exécuté cette opération, qui n'a aucun effet sur les fenêtres intempestives, cependant il y a peut etre une piste a exploiter :
    dans les propriétés de Internet explorer/progammes/gérer les modules complémentaires.
    Je ne sais pas fixer cette fenêtre pour vous la transmettre afin d'y jetter un coup d'oeil,car on retouve des choses bizares
    0
    1. Contributeur sécurité
      oki instant acces est revenu au moment de l apparition de la fenetre
      essai ceci
      restauration desactiver
      - Une fois en mode sans échec tu clik sur demarrer, puis "exécuter" et tapez "regedit"... là tu faites le chemin suivant : HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Run :Instant Access REG_SZ rundll32.exe EGDHTM_1024.dll,InstantAccess tu supprime
      idem pour en dessous
      HKEY_LOCAL_MACHINE
      Objet : software\microsoft\windows\currentversion\uninstall\instant access : UninstallString

      HKEY_LOCAL_MACHINE:software\microsoft\windows\currentversion\uninstall\instant access: DisplayName

      HKEY_LOCAL_MACHINE:software\microsoft\windows\currentversion\uninstall\instant access

      - Si vous trouvez également le fichier navpmc à cet endroit vous le supprimez également .

      - Ensuite vous supprimez tous les raccourcis vers "instant access"

      - Vous effacer le contenu de "Tempory Internet Files"

      - Videz la "Corbeille"

      - redémarre en mode normal...

      la chasse et le balltrap ma vrai passion
      voir site perso dans profil
      0
      1. Bonjour Monsieur Balltrap 34,
        de tout coeur je vous remercie pour le temps que vous me consacré, face à mon pb de fenêtre.
        A tout hasard, pour vous aider dans votre recherche, j'ai effectué 3 rapport hijack, le 1er au démarage de mon micro, le 2ème après m'etre connecté sur Internet, le 3ème après l'apparition de la première fenêtre :[HTTP www.zipzappromos.comStripSaves-Microsoft-Internet Explorer].
        J'ai également effectué la manoeuvre que vous m'avez indiqué,voici le rapport :
        --==***@@@ FIND-ALL' VERSION MODIFIED -6/05 @@@***==--
        --==***@@@ ORIGINAL BY FREEATLAST @@@***==--

        23/01/2005
        11:29

        System Info:

        Microsoft Windows XP [version 5.1.2600]
        C: "" (BC6D:13FA) - FS:NTFS clusters:512
        Total: 20 003 848 192 [19G] - Free: 11 922 429 952 [11G]

        *IE version and Service packs:
        6.0.2900.2180 C:\Program Files\Internet Explorer\Iexplore.exe
        *Notepad version :
        5.1.2600.2180 C:\WINDOWS\system32\notepad.exe
        5.1.2600.2180 C:\WINDOWS\notepad.exe
        *Media Player version :
        9.0.0.3250 C:\Program Files\Windows Media Player\wmplayer.exe

        ! REG.EXE VERSION 2.0

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings
        MinorVersion REG_SZ ;SP2;

        Locked or 'Suspect' file(s) found...
        These may be other files that Dllfix doesnt target.

        Scanning for main Hijacker:

        REGEDIT4

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"=""
        "DeviceNotSelectedTimeout"="15"
        "GDIProcessHandleQuota"=dword:00002710
        "Spooler"="yes"
        "swapdisk"=""
        "TransmissionRetryTimeout"="90"
        "USERProcessHandleQuota"=dword:00002710

        REGEDIT4

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
        @=""

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDF3E430-B101-42AD-A544-FADC6B084872}]
        @="NAV Helper"

        REGEDIT4

        [HKEY_CLASSES_ROOT\PROTOCOLS\Filter]

        [HKEY_CLASSES_ROOT\PROTOCOLS\Filter\Class Install Handler]
        @="AP Class Install Handler filter"
        "CLSID"="{32B533BB-EDAE-11d0-BD5A-00AA00B92AF1}"

        [HKEY_CLASSES_ROOT\PROTOCOLS\Filter\deflate]
        @="AP Deflate Encoding/Decoding Filter "
        "CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

        [HKEY_CLASSES_ROOT\PROTOCOLS\Filter\gzip]
        @="AP GZIP Encoding/Decoding Filter "
        "CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

        [HKEY_CLASSES_ROOT\PROTOCOLS\Filter\lzdhtml]
        @="AP lzdhtml encoding/decoding Filter"
        "CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

        [HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/webviewhtml]
        @="WebView MIME Filter"
        "CLSID"="{733AC4CB-F1A4-11d0-B951-00A0C90312E1}"

        ! REG.EXE VERSION 2.0

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
        AppInit_Dlls REG_SZ

        *Security settings for 'Windows' key:

        RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
        Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
        This program is Freeware, use it on your own risk!

        Access Control List for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
        (ID-NI) ALLOW Read BUILTIN\Utilisateurs
        (ID-IO) ALLOW Read BUILTIN\Utilisateurs
        (ID-NI) ALLOW Full access BUILTIN\Administrateurs
        (ID-IO) ALLOW Full access BUILTIN\Administrateurs
        (ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
        (ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
        (ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

        Effective permissions for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
        Read BUILTIN\Utilisateurs
        Full access BUILTIN\Administrateurs
        Full access AUTORITE NT\SYSTEM

        1er hijack
        Logfile of HijackThis v1.99.0
        Scan saved at 10:56:13, on 23/01/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\WINDOWS\System32\cisvc.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Program Files\Norton AntiVirus\SAVScan.exe
        C:\WINDOWS\System32\snmp.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\00THotkey.exe
        C:\WINDOWS\system32\TPWRTRAY.EXE
        C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
        C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
        C:\WINDOWS\system32\TFNF5.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
        C:\WINDOWS\System32\ezSP_Px.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
        C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\WINDOWS\system32\wuauclt.exe
        C:\DOCUME~1\SEGARD\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.my.msn.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
        O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
        O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
        O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
        O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
        O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
        O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
        O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [FLMLABTECMOUSE] C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
        O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp
        O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
        O16 - DPF: {C79F0120-EF94-4FAC-8248-6F30B92E9524} (AdValiderInterface Class) - http://www.journal-officiel.gouv.fr/verifier/AdValiderWeb_DJO.cab
        O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
        O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
        O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
        O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
        O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
        O23 - Service: Service SNMP - Unknown - C:\WINDOWS\System32\snmp.exe
        O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
        O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
        O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

        2ème Hijack
        Logfile of HijackThis v1.99.0
        Scan saved at 11:02:55, on 23/01/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\WINDOWS\System32\cisvc.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Program Files\Norton AntiVirus\SAVScan.exe
        C:\WINDOWS\System32\snmp.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\00THotkey.exe
        C:\WINDOWS\system32\TPWRTRAY.EXE
        C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
        C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
        C:\WINDOWS\system32\TFNF5.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
        C:\WINDOWS\System32\ezSP_Px.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
        C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\DOCUME~1\SEGARD\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
        C:\WINDOWS\system32\cidaemon.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.my.msn.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
        O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
        O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
        O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
        O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
        O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
        O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
        O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [FLMLABTECMOUSE] C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
        O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp
        O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
        O16 - DPF: {C79F0120-EF94-4FAC-8248-6F30B92E9524} (AdValiderInterface Class) - http://www.journal-officiel.gouv.fr/verifier/AdValiderWeb_DJO.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{647546D5-7A66-44FE-885B-FE41BA027B58}: NameServer = 213.228.0.168 212.27.32.5
        O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
        O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
        O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
        O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
        O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
        O23 - Service: Service SNMP - Unknown - C:\WINDOWS\System32\snmp.exe
        O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
        O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
        O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

        3eme Hijack
        Logfile of HijackThis v1.99.0
        Scan saved at 11:07:14, on 23/01/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\WINDOWS\System32\cisvc.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Program Files\Norton AntiVirus\SAVScan.exe
        C:\WINDOWS\System32\snmp.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\00THotkey.exe
        C:\WINDOWS\system32\TPWRTRAY.EXE
        C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
        C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
        C:\WINDOWS\system32\TFNF5.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
        C:\WINDOWS\System32\ezSP_Px.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
        C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\cidaemon.exe
        C:\DOCUME~1\SEGARD\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.my.msn.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
        O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
        O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
        O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
        O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
        O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
        O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
        O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [FLMLABTECMOUSE] C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
        O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp
        O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess
        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
        O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab
        O16 - DPF: {C79F0120-EF94-4FAC-8248-6F30B92E9524} (AdValiderInterface Class) - http://www.journal-officiel.gouv.fr/verifier/AdValiderWeb_DJO.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{647546D5-7A66-44FE-885B-FE41BA027B58}: NameServer = 213.228.0.168 212.27.32.5
        O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
        O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
        O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
        O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
        O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
        O23 - Service: Service SNMP - Unknown - C:\WINDOWS\System32\snmp.exe
        O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
        O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
        O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

        MERCI POUR VOTRE PATIENCE ET VOTRE DEVOUEMENT
        0
        1. Contributeur sécurité
          fait ceci pour voir
          Voir les services

          Télécharger ce petit programme qui nous donnera la liste
          des services :

          http://pageperso.aol.fr/balltrap34/page%20virus.htm

          Le poser sur le bureau.
          Le lancer.
          Copier/coller le fichier texte qui apparaît.
          ----------
          http://pageperso.aol.fr/Balltrap34/aa.exe
          dllfix
          http://pageperso.aol.fr/balltrap34/page%20virus.htm

          -Pose-le sur le bureau.
          -Double-clique.
          -Décompresse-le sur le bureau.
          -Double-clique "Start.bat" et choisis l'option 1 pour le rapport.
          -Une fois la recherche terminée, un fichier txt doit apparaître sous
          le nom "Output.txt" et sera sauvegardé dans le dossier.
          -Copie/colle le contenu de "Output.txt" dans ta réponse.

          la chasse et le balltrap ma vrai passion
          voir site perso dans profil
          0
          1. non je ne suis pas retourné sur ce site, de plus je ne suis jamais allé sur se site
            0
            1. Contributeur sécurité
              dit moi est tu retourner sur se site

              O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab

              la chasse et le balltrap ma vrai passion
              voir site perso dans profil
              0
              1. j'ai effectué la manip, je vous joint un hijack
                Logfile of HijackThis v1.99.0
                Scan saved at 22:49:18, on 22/01/2005
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\WINDOWS\System32\cisvc.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\Norton AntiVirus\SAVScan.exe
                C:\WINDOWS\System32\snmp.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\fxssvc.exe
                C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\00THotkey.exe
                C:\WINDOWS\system32\TPWRTRAY.EXE
                C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
                C:\WINDOWS\system32\TFNF5.exe
                C:\Program Files\Apoint2K\Apoint.exe
                C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                C:\WINDOWS\System32\ezSP_Px.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
                C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Apoint2K\Apntex.exe
                C:\WINDOWS\system32\cidaemon.exe
                C:\DOCUME~1\SEGARD\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.my.msn.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
                O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
                O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [FLMLABTECMOUSE] C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
                O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp
                O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess
                O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab
                O16 - DPF: {C79F0120-EF94-4FAC-8248-6F30B92E9524} (AdValiderInterface Class) - http://www.journal-officiel.gouv.fr/verifier/AdValiderWeb_DJO.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{647546D5-7A66-44FE-885B-FE41BA027B58}: NameServer = 213.228.0.168 212.27.32.5
                O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
                O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: Service SNMP - Unknown - C:\WINDOWS\System32\snmp.exe
                O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                0
                1. Contributeur sécurité
                  ecoute ont ne risque rien utilise ceci
                  http://www.lop.com/new_uninstall.exe
                  clique sur
                  Additionally a separate universal uninstall program may be downloaded here

                  si tu as spyboot
                  vas dans panneau de configuration/option internet/site sensibles
                  tu click sur site et tu cherche dans la liste loop.com
                  tu l enleve tu telecharge l uniinstal et tu remet loop.com dans site sensible

                  la chasse et le balltrap ma vrai passion
                  voir site perso dans profil
                  0
                  1. Ce sont des fenêtres de sites pornographiques, pour assister à des streeps,des fenêtres avec des smyleys,avec un contrat de licence qu'il faut accepter pour aller sur ses sites
                    0
                    1. Contributeur sécurité
                      et tu nous as toujours pas dit se que dise ces fenetres

                      la chasse et le balltrap ma vrai passion
                      voir site perso dans profil
                      0
                      1. qui c'est ça home.free.fr - le FAI Free ou une copie??

                        Google :
                        Bienvenue sur Free :)
                        Free est le fournisseur français d'accès gratuit à Internet sans abonnement
                        home.free.fr/ - <---- gratuit?? j'arriiiiiiiveeeee! ^_^

                        *Devise : Je m'intéresse à l'avenir parceque
                        c'est là que je vais passer le reste de ma vie*
                        0
                        1. Opération effectuée correctement, cependant les fenêtres apparaissent toujours et mettent en echec Internet explorer.J'ai remarqué que les fenètres apparaissent toujours au même monent et qu'après avoir relancé internet explorer 3 fois plus de fenêtres.
                          nouveau hijack :
                          Logfile of HijackThis v1.99.0
                          Scan saved at 21:58:09, on 22/01/2005
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          C:\WINDOWS\System32\cisvc.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\Program Files\Norton AntiVirus\navapsvc.exe
                          C:\WINDOWS\System32\nvsvc32.exe
                          C:\Program Files\Norton AntiVirus\SAVScan.exe
                          C:\WINDOWS\System32\snmp.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\WINDOWS\system32\fxssvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\System32\00THotkey.exe
                          C:\WINDOWS\system32\TPWRTRAY.EXE
                          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                          C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
                          C:\WINDOWS\system32\TFNF5.exe
                          C:\Program Files\Apoint2K\Apoint.exe
                          C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                          C:\WINDOWS\System32\ezSP_Px.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
                          C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Program Files\Apoint2K\Apntex.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\DOCUME~1\SEGARD\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.my.msn.com/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                          O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                          O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                          O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
                          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
                          O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                          O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                          O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                          O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [FLMLABTECMOUSE] C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
                          O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp
                          O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                          O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess
                          O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                          O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                          O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab
                          O16 - DPF: {C79F0120-EF94-4FAC-8248-6F30B92E9524} (AdValiderInterface Class) - http://www.journal-officiel.gouv.fr/verifier/AdValiderWeb_DJO.cab
                          O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                          O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                          O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                          O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
                          O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                          O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                          O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                          O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                          O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                          O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                          O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                          O23 - Service: Service SNMP - Unknown - C:\WINDOWS\System32\snmp.exe
                          O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                          O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                          O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                          O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                          0
                          1. Contributeur sécurité
                            si ce n etait pas ta page de demarrage d origine cela change tous
                            relance hijack coche ces lignes st fix
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
                            O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/

                            la chasse et le balltrap ma vrai passion
                            voir site perso dans profil
                            0
                            1. Est il possible que la page :R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
                              soit infectée par les pubs qui s'affichent sur celles ci. Si tel est le cas, s'était la page qui s'affichait sur Internet explorer a son ouverture,s'est la page par défault que je ne sais pas désinstallée dans les options internet
                              0
                              1. J' ai effectué tout se que vous m'avez demandé de faire, nouveau hijack plus bas. Malgré cela alors que je rédige ce message, devinez quoi.....
                                Fenêtre zip zap avec de charmentes demoiselles bien dénudées,....,galère.
                                Logfile of HijackThis v1.99.0
                                Scan saved at 18:59:26, on 22/01/2005
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                C:\WINDOWS\System32\cisvc.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\Program Files\Norton AntiVirus\navapsvc.exe
                                C:\WINDOWS\System32\nvsvc32.exe
                                C:\Program Files\Norton AntiVirus\SAVScan.exe
                                C:\WINDOWS\System32\snmp.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                C:\WINDOWS\system32\fxssvc.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\System32\00THotkey.exe
                                C:\WINDOWS\system32\TPWRTRAY.EXE
                                C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                                C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
                                C:\WINDOWS\system32\TFNF5.exe
                                C:\Program Files\Apoint2K\Apoint.exe
                                C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                C:\WINDOWS\System32\ezSP_Px.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
                                C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
                                C:\Program Files\Apoint2K\Apntex.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\DOCUME~1\SEGARD\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.my.msn.com/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                                O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                                O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                                O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
                                O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
                                O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                                O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
                                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [FLMLABTECMOUSE] C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
                                O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp
                                O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                                O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                                O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
                                O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                                O16 - DPF: {C79F0120-EF94-4FAC-8248-6F30B92E9524} (AdValiderInterface Class) - http://www.journal-officiel.gouv.fr/verifier/AdValiderWeb_DJO.cab
                                O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                                O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                                O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                                O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
                                O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                                O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                                O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                                O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                                O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                                O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                                O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                O23 - Service: Service SNMP - Unknown - C:\WINDOWS\System32\snmp.exe
                                O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                                O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                                O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                0
                                1. Contributeur sécurité
                                  tu est retourner sur le site de akamai
                                  relanse hijac en mode sans echec coche et fix ceci
                                  O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab

                                  O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess

                                  ensuite utilise adaware pour finir le menage

                                  la chasse et le balltrap ma vrai passion
                                  voir site perso dans profil
                                  0
                                  1. J'ai effectué la manipulation avec hijack, la ligne n'y était plus, imposible de supprimer wsivmf.exe : le message suivant s'affiche,Impossible de supprimer fichier : impossible de lire à partir du fichier ou de la disquette source.
                                    Nouveau hijack plus bas
                                    Vas t'on s'en sortir avec zip zap ?
                                    Franchement seul je suis loin de savoir faire tout cela, encore bravo
                                    Logfile of HijackThis v1.99.0
                                    Scan saved at 18:14:45, on 22/01/2005
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                    C:\WINDOWS\System32\cisvc.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                    C:\Program Files\Norton AntiVirus\navapsvc.exe
                                    C:\WINDOWS\System32\nvsvc32.exe
                                    C:\Program Files\Norton AntiVirus\SAVScan.exe
                                    C:\WINDOWS\System32\snmp.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                    C:\WINDOWS\system32\fxssvc.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\System32\00THotkey.exe
                                    C:\WINDOWS\system32\TPWRTRAY.EXE
                                    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                                    C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
                                    C:\WINDOWS\system32\TFNF5.exe
                                    C:\Program Files\Apoint2K\Apoint.exe
                                    C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                    C:\WINDOWS\System32\ezSP_Px.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
                                    C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\Program Files\Apoint2K\Apntex.exe
                                    C:\WINDOWS\system32\cidaemon.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\DOCUME~1\SEGARD\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.my.msn.com/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                                    O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                                    O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                                    O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
                                    O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
                                    O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                                    O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                                    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                    O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
                                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                    O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [FLMLABTECMOUSE] C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
                                    O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp
                                    O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                                    O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess
                                    O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                                    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                                    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                                    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                                    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
                                    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                                    O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab
                                    O16 - DPF: {C79F0120-EF94-4FAC-8248-6F30B92E9524} (AdValiderInterface Class) - http://www.journal-officiel.gouv.fr/verifier/AdValiderWeb_DJO.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{647546D5-7A66-44FE-885B-FE41BA027B58}: NameServer = 213.228.0.168 212.27.32.5
                                    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                    O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                                    O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                    O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                                    O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                                    O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
                                    O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                                    O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                                    O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                                    O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                    O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                                    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                                    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                                    O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                    O23 - Service: Service SNMP - Unknown - C:\WINDOWS\System32\snmp.exe
                                    O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                    O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                                    O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                                    O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                    0
                                    1. Contributeur sécurité
                                      relance hijack fix cette ligne
                                      O4 - HKLM\..\Run: [wsivmf] c:\windows\system32\wsivmf.exe -start
                                      assure toi de ceci
                                      Affiche tous les fichiers et dossiers :
                                      cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                                      Cocher afficher les dossiers cacher
                                      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
                                      Puis fais «Ok» pour valider les changements.
                                      Décocher masquer les extensions dont le type est connu
                                      Et appliquer

                                      reccherche et suppr ceci
                                      wsivmf.exe
                                      laisse le dans ta poubelle pour l instant

                                      la chasse et le balltrap ma vrai passion
                                      voir site perso dans profil
                                      0
                                      1. Contributeur sécurité
                                        il ni a aucune manipulation sur se que je t ai demander simplement dit moi se que te dit cette fenetre et si tu connait et que c est toi qui a installer se programme

                                        la chasse et le balltrap ma vrai passion
                                        voir site perso dans profil
                                        0
                                        1. non, je ne connais pas se programme rt je n'est pas souvenance de l'avoir installé.
                                          0
                                      2. Non je ne connais pas cette manipulation, je ne suis qu'un simple utilisateur de pc, je dois avoué que je suis assez limité en informatique.
                                        0
                                        • 1
                                        • 2