Help pb de viruS

Bonsoir à tous.
J'ai besoin de votre aide car je suis assez nul en informatique.
Mon ordi est attaqué par des virus malgrés l'installation d'un firewal kerio personnal, ad-aware et spy boot.
En parcourant ce forum j'ai vu que, souvent, il était demandé de faire un scan chez RAV antivirus, ce que je viens de faire. Vous trouverez le rapport ci-dessous.
Merci d'avance de votre aide.

Scan started at 02/23/2005 21:01:14

Scanning memory...
process://C:\WINDOWS\System32\w?nlogon.exe - TrojanDownloader:Win32/PurityScan.Q -> Infected
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\PW XP 2800\Local Settings\Temporary Internet Files\Content.IE5\3VT779CW\CAHKY51V.HTM - Exploit:HTML/MhtRedir.gen* -> Infected
C:\Documents and Settings\PW XP 2800\Local Settings\Temporary Internet Files\Content.IE5\CL2NCLUF\246[1].chm->/file.exe->(FSGPE) - TrojanDownloader:Win32/Small.AG -> Suspicious
C:\Documents and Settings\PW XP 2800\Local Settings\Temporary Internet Files\Content.IE5\JYOVRT05\count[1].chm->/count.htm->(SCRIPT0001) - JS/Psyme.gen* -> Infected
C:\Documents and Settings\PW XP 2800\Local Settings\Temporary Internet Files\Content.IE5\OV5FMIF1\freepic[1].chm->/freepic.htm->(SCRIPT0001) - JS/Psyme.gen* -> Infected
C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected
C:\WINDOWS\commando.exe - VirTool:Win32/HiddenRun.B -> Infected

Scanned
============================
Objects: 66077
Directories: 2907
Archives: 6954
Size(Kb): 1910171
Infected files: 6

Found
============================
Viruses found: 5
Suspicious files: 1
Disinfected files: 0
Mail files: 55424

39 réponses

Résumé de la discussion

Plusieurs éléments du système apparaissent infectés après un scan antivirus, notamment des fichiers TrojanDownloader et VirTool, malgré l’installation d’un firewall Kerio et d’outils antispyware actifs. Des éléments conseillés incluent d’afficher les fichiers et dossiers cachés, terminer les processus malveillants via le gestionnaire des tâches, puis utiliser HijackThis pour fixer les entrées indésirables et nettoyer les clés Run. D’autres conseils préconisent de redémarrer en mode sans échec, d’analyser le registre avec Regedit et de supprimer les programmes et les clés suspectes décrites dans les rapports HijackThis, puis de faire des scans complémentaires. En dernier élément, des scans en ligne comme SecUser et PandaActiveScan sont évoqués pour confirmer la purge et éviter d’omettre des éléments persistants.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    donc ont est voisin
    allez bonne nuit
    a++
    0
    1. Contributeur sécurité
      ont doit se connaitre
      je tire a poussan
      st thibery
      et je vais chaque annee tirer au trap de clermont l herault
      si tu pense me connaitre vas sur mon site tu me verras
      0
      1. Se connaitre je ne pense pas car je ne vais pas au balltrap, même si un jour faut que j'essaye.
        Je réside au village aprés le balltrap de poussan.
        Enfin, je papotte mais ce n'est pas l'endroit.

        Encore bravo à vous. Aider les autres c'est trés louable. Merci pour moi et merci pour les autres....
        Amicallement, bonne nuit.

        Goupil
        0
    2. Je voulai dire de quel côté, à quel endroit, ou, pratiques-tu le balltrap.
      Perso je me situe entre sete et clermont.
      0
      1. Contributeur sécurité
        que veut tu dire par quelle cote
        si c est la region
        je suis dans le sud entre sete et beziers
        0
        1. Contributeur sécurité
          merci goupil
          ont est tous benevole
          pour ma par je fait ceci pour le plaisir d aider
          et j en tire aussi une satisfaction personnel quand je reussi quelque chose
          a++
          0
          1. Tiens, puisque je peux "discuter" avec toi, de quel côté tu assouvis ta passion?
            0
        2. Salut goupil34

          je crois que c'est gagné !!

          Rien a signaler, à part cette ligne à fixer, surement un reste de norton
          O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)

          Content que ce soit réglé ! lol

          a+ et bon surf
          0
          1. Excuse-moi, j'étais sur un autre site (amateur Rugby oblige)

            Je tiens vraiment a te remercier toi et tous ceux qui m'ont aidé.
            Effectivement je vais viré ce reste de norton (il n'à jamais vraiment fonctionné sur mon pc).

            Juste une derniere question: les gens comme toi; bernie61, tuf, baltrap; ect sont des personnes qui animent se site de maniere professionnelle, ou bien des internautes qui aident charitablement leurs "voisin"? En tout cas vous avez ma profonde consideration et tous mes remerciments. Si en retour je peux faire quelque chose, faites-moi le savoir

            @++ Amicalement, Goupil.
            0
        3. le compte administrateur, c'est normal que tu ne le vois qu'en mode sans echecs.
          Pour les icones de la barre des taches, regarde dans les progs concernés, dans les options tu doit avoir un truc à cocher pour le lancement au demarrage, ou l'icone dans la barre des tache.

          Profite pour lancer spybot, en mode sans echecs, quand tu feras la manip du post précédent.

          a+
          0
          1. KI-COU BONSOIR....

            J'ai tout fait comme tu as dit. Même les mises a jour que je n'arrivais pas a faire avant.

            Voici mon dernier log hijackthis....

            Logfile of HijackThis v1.99.1
            Scan saved at 23:19:18, on 03/04/2005
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\WINDOWS\system32\RunDll32.exe
            C:\PROGRA~1\FICHIE~1\rsMenu.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
            O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
            O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
            O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

            Qu'en penses-tu maintenant?
            0
        4. Enfin un peu d'espoir.....

          En fait j'ai un peu pigé pourquoi je n'y arrivé pas avant:

          - En mode sans echec il me propose 2 utilisateurs; soit moi, soit l'administrateur. Je pensai qu'il falait choisir l'administrateur, mais en fait non!
          En mode normal il ne me propose pas 2 utilisateurs, ça va directement sur moi. Et ce doit être la que viennent ces enc.... de put... de mer.... d'enf.... de virus!

          Pour ce soir stop.

          Demain je continue. Il y a autre chose qui me chagrine aussi:

          - Dans la barre des tâches du bas il y a des icônes que je ne souhaites pas casio, video blaster, xear3d, retirer les periferiques en toutes securite?

          - spybot trouve un truc sans arrivé a le virer: ISearchTechSideFinde

          Mais nous verrons cela aprés avoir réglé les problèmes en cours...

          Merci encore et bonne soirée.
          0
          1. salut goupil

            Nettement mieux!! lol, mais pas encore clean

            1- demarre en mode sans echecs

            2- Afficher les dossiers cachés et fichiers système:
            panneau de configuration > options des dossiers > onglet affichage
            cocher " afficher les fichiers et dossiers cachés "
            décocher " masquer les extentions des fichiers dont le type est connu
            décocher " masquer les fichiers protégés du système"

            3- lance hijack et fixe:

            O4 - HKLM\..\Run: [winservit] cassl.exe
            O4 - HKLM\..\RunServices: [winservit] cassl.exe
            O4 - HKCU\..\Run: [winservit] cassl.exe

            4- supprime:

            cassl.exe

            5- redemarre normalement et reposte un log hijackthis

            Ne pas oublier après les manips de recocher " masquer les fichiers protégés du système" dans les options des dossiers

            La bete est mourrante !! lol
            0
            1. Bonsoir...

              Me revoila pour la suite (et fin????) de mes problèmes.

              J'ai suivi au mieux les conseils de moe. Voici mon nouveau log hijackthis qui me semble bien mieux, mais a vous de me dire si il est vraiment net.

              Logfile of HijackThis v1.99.1
              Scan saved at 22:25:58, on 03/03/2005
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\LEXPPS.EXE
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
              C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
              C:\WINDOWS\System32\RunDll32.exe
              C:\PROGRA~1\FICHIE~1\rsMenu.exe
              C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe
              C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
              C:\WINDOWS\System32\rundll32.exe
              C:\WINDOWS\System32\ctfmon.exe
              C:\WINDOWS\System32\cassl.exe
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
              C:\WINDOWS\System32\wuauclt.exe
              C:\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
              O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
              O4 - HKLM\..\Run: [Harmony 98 - CasioOrg] C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe FR
              O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
              O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [winservit] cassl.exe
              O4 - HKLM\..\RunServices: [winservit] cassl.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
              O4 - HKCU\..\Run: [winservit] cassl.exe
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
              O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
              O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

              ALORS ALORS ????................
              0
              1. salut goupil

                Dur, dur en effet
                Essaye de faire ceci étapes par étapes

                demarre en mode sans echecs (important)

                1- lance hijack et fixe:

                R3 - Default URLSearchHook is missing
                O4 - HKLM\..\Run: [microsoft software] neotyx.exe
                O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
                O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
                O4 - HKCU\..\Run: [microsoft software] neotyx.exe
                O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
                O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
                O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
                O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
                O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
                O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
                O4 - HKCU\..\Run: [Auto updat] crsrs.exe
                O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
                O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
                O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
                O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
                O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
                O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
                O4 - HKCU\..\Run: [MSChoEx] suge.exe
                O4 - HKCU\..\Run: [msdev] msdev.exe
                O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
                O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
                O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
                O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

                2- Afficher les dossiers cachés et fichiers système:
                panneau de configuration > options des dossiers > onglet affichage

                cocher " afficher les fichiers et dossiers cachés "
                décocher " masquer les extentions des fichiers dont le type est connu
                décocher " masquer les fichiers protégés du système"

                clic sur demarrer>rechercher dans les options avancées, vérifier que:
                rechercher dans les dossiers systeme,
                dans les fichiers et dossiers cachés,
                dans les sous-dossiers
                soient cochés.

                3- Supprimer si présent:
                tu devrais les trouver dans C:\WINDOWS\System32\ ou C:\WINDOWS

                C:\WINDOWS\System32\neotyx.exe
                C:\WINDOWS\System32\w?nlogon.exe
                ptmedsrv.exe
                svcshost.exe
                wuampd.exe
                spykiller.exe
                wuampd.exe
                msmsgs.exe
                QuicktimeMngr.exe
                winssv.exe
                crsrs.exe
                systemproc.exe
                wvsvc.exe
                mvsecn.exe
                spvsper.exe
                winser32.exe
                NAVsys32.exe
                suge.exe
                msdev.exe
                IEXPLORE.EXE <=attention le bon se trouve dans C:\Program Files\Internet Explorer\iexplore.exe

                Ensuite, étape importante:

                4- demarrer> executer> tape regedit

                Rend toi sur les cles suivantes

                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices

                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runservices

                Pour chaques clés, dans la fenetre de droite supprime les lignes si dessous si elles sont présentes (clic droit sur le debut ligne et clic sur supprimer)

                [Personal Firwall] ptmedsrv.exe
                [microsoft software] neotyx.exe
                [Microsoft Windows Update] svcshost.exe
                [SpyKiller AutoUpdate] spykiller.exe
                [Microsoft Update] wuampd.exe
                [Windows Messenger] msmsgs.exe
                [QuicktimeMngr] QuicktimeMngr.exe
                [Windows SSL File] winssv.exe
                [Auto updat] crsrs.exe
                [Microsoftkeysd] systemproc.exe
                [wvsvc] wvsvc.exe
                [Win32 USB Driver] mvsecn.exe
                [Microsoft Windows Security] spvsper.exe
                [Windows32 Serivces] winser32.exe
                [Norton AntiVirus Sys] NAVsys32.exe
                [MSChoEx] suge.exe
                [msdev] msdev.exe
                [Microsoft IE] IEXPLORE.EXE
                [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe

                puis redemarre normalement et refais un hijack

                courrage !!

                a+
                0
                1. salut

                  lance le scan avec hijackthis et clic sur config en bas a droite, puis sur misc tools et sur open process manager, tu selectionne les processus du post précédent et clic sur kill
                  il commence à y avoir urgence
                  si tu ne t'en sort pas avec hijack:
                  desactive la restau systeme, si c'est pas déja fait(important)
                  et fais un scan ici:
                  http://www.secuser.com/antivirus/
                  coche autoclean et lance le scan
                  puis un autre ici:
                  http://www.pandasoftware.com/activescan/
                  clic sur scan my pc> next
                  suis les instructions puis clic sur all my computer

                  a+
                  0
                  1. Salut moe,

                    Plus ça va moins ça va!

                    C'est vraiment la M..... maintenant. hijackthis ne me permet pas d'éliminer tous les fichiers que tu m'a indiqué. De plus il m'est impossible d'utiliser secuser (peut être un problème de zip?) ni Panda (la ce doit être un pb de javascript. se dernier fonctionne mal a cause de mon pb. c'est le serpent qui se mord la queu...)

                    Anoter que ni spybot, ni ad-aware, ni avg, ni a², ni même un scan chez RAV ne trouvent de virus!

                    Je ne sais plus comment faire......j'abandonne pour ce soir.

                    Si quelqu'un à une (bonne ;o) ) idée, je suis preneur. Je l'imprime de mon job demain dans la journée et me remet sur cette satanée bécane demain soir.

                    Bonne soirée à tous et toutes.
                    0
                2. AU SECOUR!!!!!

                  Pas moyen d'afficher le tableau des processus.
                  Lorsque je fais CTRL+ALT+SUPPR il apparait et disparait aussi tôt.....

                  De plus, le peu de temps que je peux le voir, il y a énormement de processus en cours....
                  Autre truc bizare, depuis que j'ai fais lz derniere manip en mode sans échec et bien j'ai windows messenger qui est dans la barre des têches et qui s'active a la mise sous tension du pc.....

                  HELP ME MY FREINDS.........
                  0
                  1. Salut moe,

                    je ferais ces manips ce soir aprés le taf.
                    Bonne journée.

                    Goupil.
                    0
                    1. salut goupil

                      On va essayer autre chose, en se passant du mode sans echecs

                      - Rend visible les fichiers cachés et systemes:
                      panneau de configuration > options des dossiers > onglet affichage
                      cocher " afficher les fichiers et dossiers cachés "
                      décocher " masquer les extentions des fichiers dont le type est connu
                      décocher " masquer les fichiers protégés du système"

                      -----------------------------

                      1- Arreter les processus néfastes:
                      (Ouvrir le gestionnaire des taches: CTRL+ALT+SUPPR
                      Clic-droit sur le processus et choisir terminer le processus.)

                      Termine si présent:

                      neotyx.exe
                      w?nlogon.exe

                      Lance hijackthis et Fixe:

                      R3 - Default URLSearchHook is missing
                      O4 - HKLM\..\Run: [microsoft software] neotyx.exe
                      O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
                      O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
                      O4 - HKCU\..\Run: [microsoft software] neotyx.exe
                      O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
                      O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
                      O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
                      O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
                      O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
                      O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
                      O4 - HKCU\..\Run: [Auto updat] crsrs.exe
                      O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
                      O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
                      O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
                      O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
                      O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
                      O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
                      O4 - HKCU\..\Run: [MSChoEx] suge.exe
                      O4 - HKCU\..\Run: [msdev] msdev.exe
                      O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
                      O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
                      O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
                      O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

                      supprime ceux qui seront présents en respectant l'orthographe

                      C:\WINDOWS\System32\neotyx.exe
                      C:\WINDOWS\System32\w?nlogon.exe
                      ptmedsrv.exe
                      svcshost.exe
                      wuampd.exe
                      spykiller.exe
                      wuampd.exe
                      msmsgs.exe
                      QuicktimeMngr.exe
                      winssv.exe
                      crsrs.exe
                      systemproc.exe
                      wvsvc.exe
                      mvsecn.exe
                      spvsper.exe
                      winser32.exe
                      NAVsys32.exe
                      suge.exe
                      msdev.exe
                      IEXPLORE.EXE <=attention le bon se trouve dans C:\Program Files\Internet Explorer\iexplore.exe

                      Ensuite tu fais:
                      demarrer> executer> tape regedit
                      Rend toi sur les cles suivantes

                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
                      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

                      Pour chaques cles, quand tu est sur run once, regarde dans la partie droite, si tu vois une ou plusieurs de ces entrées supprimes les (clic droit dessus et clic sur supprimer):

                      [Personal Firwall] ptmedsrv.exe
                      [microsoft software] neotyx.exe
                      [Microsoft Windows Update] svcshost.exe
                      [SpyKiller AutoUpdate] spykiller.exe
                      [Microsoft Update] wuampd.exe
                      [Windows Messenger] msmsgs.exe
                      [QuicktimeMngr] QuicktimeMngr.exe
                      [Windows SSL File] winssv.exe
                      [Auto updat] crsrs.exe
                      [Microsoftkeysd] systemproc.exe
                      [wvsvc] wvsvc.exe
                      [Win32 USB Driver] mvsecn.exe
                      [Microsoft Windows Security] spvsper.exe
                      [Windows32 Serivces] winser32.exe
                      [Norton AntiVirus Sys] NAVsys32.exe
                      [MSChoEx] suge.exe
                      [msdev] msdev.exe
                      [Microsoft IE] IEXPLORE.EXE
                      [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe

                      redemarre et reposte un log hijack
                      0
                      1. Bonjour à tous.

                        J'ai suivi a la lettre les instruction de moe dans son message n°37.

                        Je n'ai pas trouvé dans le log tous les fichiers qui étaient demandés à fixer... (?)
                        Dans les trucs a supprimer du type msmsgs.exe j'en ai trouvé un mais dans WINDOWS\I386\MMSSETUP.... Je n'ai pas osé le supprimer. Faut'il le faire?

                        Toujours est il que voici mon dernier log hijsckthis:

                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\LEXBCES.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\LEXPPS.EXE
                        C:\WINDOWS\System32\RunDll32.exe
                        C:\PROGRA~1\FICHIE~1\rsMenu.exe
                        C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe
                        C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\WINDOWS\System32\neotyx.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\System32\w?nlogon.exe
                        C:\WINDOWS\System32\RUNDLL32.EXE
                        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                        C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\Documents and Settings\PW XP 2800\Local Settings\Temporary Internet Files\Content.IE5\L0OZPXWH\HijackThis[1].exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - Default URLSearchHook is missing
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
                        O4 - HKLM\..\Run: [Harmony 98 - CasioOrg] C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe FR
                        O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                        O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [microsoft software] neotyx.exe
                        O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - HKCU\..\Run: [Pocket Sheet Sync] C:\Program Files\CASIO\Pocket Sheet Sync\PSXLTRAY.EXE
                        O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
                        O4 - HKCU\..\Run: [microsoft software] neotyx.exe
                        O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
                        O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
                        O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
                        O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
                        O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
                        O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
                        O4 - HKCU\..\Run: [Auto updat] crsrs.exe
                        O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
                        O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
                        O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
                        O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
                        O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
                        O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
                        O4 - HKCU\..\Run: [MSChoEx] suge.exe
                        O4 - HKCU\..\Run: [msdev] msdev.exe
                        O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
                        O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
                        O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                        O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
                        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                        O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
                        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                        O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exec certain

                        Il me sempble que sur ls logs. hijack fais en mode sans echec certaines lignes n'apparaissent pas!
                        C'est possible????

                        Je sens bien que je suis un peu lourd mais j'aimerai vraiment arriver a mettre mon pc clean.
                        Merci encore de votre patience.....
                        0
                        1. On commence à y voir plus clair lol

                          Il en reste encore à fixer:

                          Toujours en mode sans echecs et fichiers cachés et systemes visibles

                          O4 - HKLM\..\Run: [Windows Messenger] msmsgs.exe
                          O4 - HKLM\..\Run: [microsoft software] neotyx.exe
                          O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
                          O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
                          O4 - HKCU\..\Run: [microsoft software] neotyx.exe
                          O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
                          O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
                          O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
                          O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
                          O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
                          O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
                          O4 - HKCU\..\Run: [Auto updat] crsrs.exe
                          O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
                          O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
                          O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
                          O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
                          O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
                          O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
                          O4 - HKCU\..\Run: [MSChoEx] suge.exe
                          O4 - HKCU\..\Run: [msdev] msdev.exe
                          O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
                          O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
                          O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
                          O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

                          Suprimme si présent:
                          Il doivent surement tous etre situé dans c:\windows ou c:\windows\system32

                          msmsgs.exe
                          neotyx.exe
                          ptmedsrv.exe
                          svcshost.exe
                          wuampd.exe
                          msmsgs.exe
                          QuicktimeMngr.exe
                          winssv.exe
                          crsrs.exe
                          systemproc.exe
                          wvsvc.exe
                          spvsper.exe
                          winser32.exe
                          NAVsys32.exe
                          suge.exe
                          msdev.exe
                          w?nlogon.exe

                          IEXPLORE.EXE <=attention le bon se trouve dans C:\Program Files\Internet Explorer\iexplore.exe

                          a+ et à demain
                          0
                          1. Il se fait tard, pour moi trés tard même, alors je vais faire dormir les yeux.....
                            A demain les amis et portez-vous bien.
                            @@@++++
                            0
                            1. Mes chers moe et bernie61,

                              voili voilou, je viens de finir ce qui était demandé au dessus, enfin je crois!!!!
                              Comme d'habitude maintenant voici mon nouveau log hijackthis:

                              Logfile of HijackThis v1.99.1
                              Scan saved at 23:24:10, on 03/01/2005
                              Platform: Windows XP SP1 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\LEXBCES.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\LEXPPS.EXE
                              C:\WINDOWS\System32\RunDll32.exe
                              C:\PROGRA~1\FICHIE~1\rsMenu.exe
                              C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe
                              C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              C:\WINDOWS\System32\rundll32.exe
                              C:\WINDOWS\System32\ctfmon.exe
                              C:\WINDOWS\System32\neotyx.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\WINDOWS\System32\w?nlogon.exe
                              C:\WINDOWS\System32\RUNDLL32.EXE
                              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                              C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                              C:\WINDOWS\System32\wuauclt.exe
                              C:\WINDOWS\System32\wuauclt.exe
                              C:\Documents and Settings\PW XP 2800\Local Settings\Temporary Internet Files\Content.IE5\GPUJOTYV\HijackThis[1].exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - Default URLSearchHook is missing
                              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
                              O4 - HKLM\..\Run: [Harmony 98 - CasioOrg] C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe FR
                              O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [Windows Messenger] msmsgs.exe
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                              O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [microsoft software] neotyx.exe
                              O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                              O4 - HKCU\..\Run: [Pocket Sheet Sync] C:\Program Files\CASIO\Pocket Sheet Sync\PSXLTRAY.EXE
                              O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
                              O4 - HKCU\..\Run: [microsoft software] neotyx.exe
                              O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
                              O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
                              O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
                              O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
                              O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
                              O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
                              O4 - HKCU\..\Run: [Auto updat] crsrs.exe
                              O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
                              O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
                              O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
                              O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
                              O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
                              O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
                              O4 - HKCU\..\Run: [MSChoEx] suge.exe
                              O4 - HKCU\..\Run: [msdev] msdev.exe
                              O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
                              O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
                              O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                              O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
                              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                              O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
                              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
                              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                              O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                              O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
                              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                              Un truc un peu bizare; je n'ai pas trouvé le w?nlogon. lorsque je faisais la recherche il m'indiquait le winlogon. Je n'ai pas osé le supprimer, mais peut être le fallait'il???

                              Sinon, vous en pensez quoi de ce dernier log?
                              0
                              1. re

                                Quand tu dis:
                                "je n'arrive pas me mettre sur internet et donc a lancer le hijackthis"
                                Quand tu as telechargé hijackthis sur le lien du post 15, tu as bien cliqué sur "enregistrer" et non pas "ouvrir" ?
                                Parce que tu n'as pas besoin d'etre connecté à internet pour lancer hijackthis.

                                a+
                                0
                                • 1
                                • 2