A L'AIDE MOE!!!

Je te remet un log, sachant que je n'ai pas pu effectuer les dernières opératiopns que tu m'avais demandé car pas retrouvé message sur le forum (???)

Que dois-je faire?

Logfile of HijackThis v1.99.1
Scan saved at 17:45:33, on 10/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
C:\WINDOWS\Vai.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Téléchgt\Spyware\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ez-finder.com/?1161
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
O4 - HKLM\..\Run: [Goo] C:\WINDOWS\Vai.exe
O4 - HKLM\..\Run: [Nda] C:\WINDOWS\Rqe.exe
O4 - HKLM\..\Run: [Vck] C:\WINDOWS\Jhq.exe
O4 - HKLM\..\Run: [Ivt] C:\WINDOWS\Tju.exe
O4 - HKLM\..\Run: [Akq] C:\WINDOWS\Vst.exe
O4 - HKLM\..\Run: [Csh] C:\WINDOWS\Inp.exe
O4 - HKLM\..\Run: [Lpd] C:\WINDOWS\Cla.exe
O4 - HKLM\..\Run: [Rml] C:\WINDOWS\System32\Qll.exe
O4 - HKLM\..\Run: [Joo] C:\WINDOWS\System32\Fqm.exe
O4 - HKLM\..\Run: [Nkv] C:\WINDOWS\Afe.exe
O4 - HKLM\..\Run: [Qsh] C:\WINDOWS\Iac.exe
O4 - HKLM\..\Run: [Bbn] C:\WINDOWS\Hat.exe
O4 - HKLM\..\Run: [Dca] C:\WINDOWS\Bvq.exe
O4 - HKLM\..\Run: [Ghe] C:\WINDOWS\System32\Rfe.exe
O4 - HKLM\..\Run: [Sic] C:\WINDOWS\Bun.exe
O4 - HKLM\..\Run: [Gfa] C:\WINDOWS\Jqr.exe
O4 - HKLM\..\Run: [Bfn] C:\WINDOWS\System32\Mjf.exe
O4 - HKLM\..\Run: [Arj] C:\WINDOWS\Vri.exe
O4 - HKLM\..\Run: [Aoo] C:\WINDOWS\System32\Hog.exe
O4 - HKLM\..\Run: [Lrj] C:\WINDOWS\Bsj.exe
O4 - HKLM\..\Run: [Bjs] C:\WINDOWS\Vsq.exe
O4 - HKLM\..\Run: [Spn] C:\WINDOWS\System32\Jsk.exe
O4 - HKLM\..\Run: [Ijq] C:\WINDOWS\Boc.exe
O4 - HKLM\..\Run: [Fcf] C:\WINDOWS\System32\Oos.exe
O4 - HKLM\..\Run: [Aol] C:\WINDOWS\System32\Vuh.exe
O4 - HKLM\..\Run: [Nhf] C:\WINDOWS\Poh.exe
O4 - HKLM\..\Run: [Kfq] C:\WINDOWS\System32\Tdi.exe
O4 - HKLM\..\Run: [Una] C:\WINDOWS\Jpg.exe
O4 - HKLM\..\Run: [Hai] C:\WINDOWS\System32\Gdh.exe
O4 - HKLM\..\Run: [Klo] C:\WINDOWS\Slf.exe
O4 - HKLM\..\Run: [Qcn] C:\WINDOWS\System32\Quj.exe
O4 - HKLM\..\Run: [Seo] C:\WINDOWS\System32\Mho.exe
O4 - HKLM\..\Run: [Mul] C:\WINDOWS\Mah.exe
O4 - HKLM\..\Run: [Ggs] C:\WINDOWS\System32\Kau.exe
O4 - HKLM\..\Run: [Its] C:\WINDOWS\Kvb.exe
O4 - HKLM\..\Run: [Osl] C:\WINDOWS\Cqe.exe
O4 - HKLM\..\Run: [Ipr] C:\WINDOWS\System32\Kse.exe
O4 - HKLM\..\Run: [Edc] C:\WINDOWS\System32\Kvc.exe
O4 - HKLM\..\Run: [Nus] C:\WINDOWS\Uvf.exe
O4 - HKLM\..\Run: [Lkt] C:\WINDOWS\System32\Tdk.exe
O4 - HKLM\..\Run: [Odj] C:\WINDOWS\System32\Mgt.exe
O4 - HKLM\..\Run: [Tmf] C:\WINDOWS\Qfr.exe
O4 - HKLM\..\Run: [Naa] C:\WINDOWS\System32\Hta.exe
O4 - HKLM\..\Run: [Nvi] C:\WINDOWS\Ltt.exe
O4 - HKLM\..\Run: [Rgl] C:\WINDOWS\Rip.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Goo] C:\WINDOWS\Vai.exe
O4 - HKCU\..\Run: [Nda] C:\WINDOWS\Rqe.exe
O4 - HKCU\..\Run: [Vck] C:\WINDOWS\Jhq.exe
O4 - HKCU\..\Run: [Ivt] C:\WINDOWS\Tju.exe
O4 - HKCU\..\Run: [Akq] C:\WINDOWS\Vst.exe
O4 - HKCU\..\Run: [Csh] C:\WINDOWS\Inp.exe
O4 - HKCU\..\Run: [Lpd] C:\WINDOWS\Cla.exe
O4 - HKCU\..\Run: [Rml] C:\WINDOWS\System32\Qll.exe
O4 - HKCU\..\Run: [Joo] C:\WINDOWS\System32\Fqm.exe
O4 - HKCU\..\Run: [Nkv] C:\WINDOWS\Afe.exe
O4 - HKCU\..\Run: [Qsh] C:\WINDOWS\Iac.exe
O4 - HKCU\..\Run: [Bbn] C:\WINDOWS\Hat.exe
O4 - HKCU\..\Run: [Dca] C:\WINDOWS\Bvq.exe
O4 - HKCU\..\Run: [Ghe] C:\WINDOWS\System32\Rfe.exe
O4 - HKCU\..\Run: [Sic] C:\WINDOWS\Bun.exe
O4 - HKCU\..\Run: [Gfa] C:\WINDOWS\Jqr.exe
O4 - HKCU\..\Run: [Bfn] C:\WINDOWS\System32\Mjf.exe
O4 - HKCU\..\Run: [Arj] C:\WINDOWS\Vri.exe
O4 - HKCU\..\Run: [Aoo] C:\WINDOWS\System32\Hog.exe
O4 - HKCU\..\Run: [Lrj] C:\WINDOWS\Bsj.exe
O4 - HKCU\..\Run: [Bjs] C:\WINDOWS\Vsq.exe
O4 - HKCU\..\Run: [Spn] C:\WINDOWS\System32\Jsk.exe
O4 - HKCU\..\Run: [Ijq] C:\WINDOWS\Boc.exe
O4 - HKCU\..\Run: [Fcf] C:\WINDOWS\System32\Oos.exe
O4 - HKCU\..\Run: [Aol] C:\WINDOWS\System32\Vuh.exe
O4 - HKCU\..\Run: [Nhf] C:\WINDOWS\Poh.exe
O4 - HKCU\..\Run: [Kfq] C:\WINDOWS\System32\Tdi.exe
O4 - HKCU\..\Run: [Una] C:\WINDOWS\Jpg.exe
O4 - HKCU\..\Run: [Hai] C:\WINDOWS\System32\Gdh.exe
O4 - HKCU\..\Run: [Klo] C:\WINDOWS\Slf.exe
O4 - HKCU\..\Run: [Qcn] C:\WINDOWS\System32\Quj.exe
O4 - HKCU\..\Run: [Seo] C:\WINDOWS\System32\Mho.exe
O4 - HKCU\..\Run: [Mul] C:\WINDOWS\Mah.exe
O4 - HKCU\..\Run: [Ggs] C:\WINDOWS\System32\Kau.exe
O4 - HKCU\..\Run: [Its] C:\WINDOWS\Kvb.exe
O4 - HKCU\..\Run: [Osl] C:\WINDOWS\Cqe.exe
O4 - HKCU\..\Run: [Ipr] C:\WINDOWS\System32\Kse.exe
O4 - HKCU\..\Run: [Edc] C:\WINDOWS\System32\Kvc.exe
O4 - HKCU\..\Run: [Nus] C:\WINDOWS\Uvf.exe
O4 - HKCU\..\Run: [Lkt] C:\WINDOWS\System32\Tdk.exe
O4 - HKCU\..\Run: [Odj] C:\WINDOWS\System32\Mgt.exe
O4 - HKCU\..\Run: [Tmf] C:\WINDOWS\Qfr.exe
O4 - HKCU\..\Run: [Naa] C:\WINDOWS\System32\Hta.exe
O4 - HKCU\..\Run: [Nvi] C:\WINDOWS\Ltt.exe
O4 - HKCU\..\Run: [Rgl] C:\WINDOWS\Rip.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

43 réponses

Résumé de la discussion

Un utilisateur demande comment réagir après n'avoir pas pu suivre les dernières instructions et fournit un log HijackThis compromettant, cherchant des conseils pour nettoyer une potentielle infection affectant IE et les entrées Run. Des conseils préconisent de vérifier les dates de création/modification des éléments suspects et d'effectuer une recherche par date pour cibler et supprimer les fichiers malveillants. D'autres évoquent l'usage de SilentRunners et des scans complémentaires comme BitDefender ou Norton pour confirmer la quarantaine et éviter les faux positifs, puis relancer un nouveau log après redémarrage.

Bobot (l’IA à votre service)
  1. <a href= http://index59.dojagyb.cn >harewarestore</a> <a href= http://index78.mynirog.cn >englewood fl</a> <a href= http://index85.munadur.cn >free site for learning how to frost a wedding cake</a> <a href= http://index5.sywupun.cn >upskirt tgp</a> <a href= http://index9.sywupun.cn >funny junk</a> <a href= http://index93.sywupun.cn >day without in immigrant</a> <a href= http://index50.vutefes.cn >sleep apnea</a> <a href= http://index84.giwuguk.cn >d-day</a> <a href= http://index80.mynirog.cn >colonel uri yoram</a> <a href= http://index32.tehovij.cn >south eastern pittsburgh pa</a>
    0
    1. <a href= http://index53.xyfisek.cn >jay k. doyle massachusetts</a> <a href= http://index85.nulezut.cn >shel silversine</a> <a href= http://index41.beqylol.cn >cacooning in fashion</a> <a href= http://index47.firotyt.cn >good</a> <a href= http://index71.fihykec.cn >biblias cristianas</a> <a href= http://index90.fihykec.cn >eye lift without the surgery</a> <a href= http://index83.firotyt.cn >centralia pa</a> <a href= http://index58.sitinok.cn >english bulldog</a> <a href= http://index37.xyfisek.cn >mariposa dishware</a> <a href= http://index94.firotyt.cn >beer bottles</a>
      0
      1. <a href= http://index11.vufolys.cn >at luckylovers sex love</a> <a href= http://index43.fuwyhyk.cn >union central</a> <a href= http://index11.fasydan.cn >tattoosunlimited</a> <a href= http://index90.jeducan.cn >candice michelle</a> <a href= http://index53.gaxaruz.cn >fiebre latino dallas</a> <a href= http://index85.lequbej.cn >images</a> <a href= http://index59.hosovug.cn >vlsddiwur</a> <a href= http://index91.hosovug.cn >stop and shop grocery store</a> <a href= http://index103.vufolys.cn >college policy towards bad ajunct professors</a> <a href= http://index63.bevarym.cn >bob brinker money talk</a>
        0
        1. Contributeur sécurité
          salut

          relance hijack en mode sans echec coche et fix ces lignes
          O4 - HKLM\..\Run: [Windows Services] NetworkDriver32.exe
          O4 - HKLM\..\Run: [Logitechs] Logitechs.exe
          O4 - HKLM\..\RunServices: [Windows Services] NetworkDriver32.exe
          O4 - HKLM\..\RunServices: [Logitechs] Logitechs.exe

          recherche et suppr ceci
          NetworkDriver32.exe
          Logitechs.exe

          fait cela sur toutes tes sessions
          0
          1. jai cherché le dossier est introuvable.. en tout cas faux espoirs aparement car les programme son revenus et mon pc est a nouvo lent et deconne, jai refai un hijack

            Logfile of HijackThis v1.99.1
            Scan saved at 12:32:25, on 17/04/2005
            Platform: Windows XP (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

            Running processes:
            D:\WINDOWS\System32\smss.exe
            D:\WINDOWS\system32\winlogon.exe
            D:\WINDOWS\system32\services.exe
            D:\WINDOWS\system32\lsass.exe
            D:\WINDOWS\System32\Ati2evxx.exe
            D:\WINDOWS\system32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            D:\WINDOWS\system32\spoolsv.exe
            D:\WINDOWS\system32\Ati2evxx.exe
            D:\WINDOWS\Explorer.EXE
            D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            D:\WINDOWS\System32\NetworkDriver32.exe
            D:\WINDOWS\System32\Logitechs.exe
            D:\Program Files\MSN Messenger\msnmsgr.exe
            c:\Wit.exe
            D:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
            D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
            D:\Program Files\Norton AntiVirus\navapsvc.exe
            D:\Program Files\Norton AntiVirus\SAVScan.exe
            D:\WINDOWS\System32\svchost.exe
            D:\WINDOWS\system32\ZoneLabs\vsmon.exe
            D:\Program Files\iolo\System Mechanic\SysMechanic.exe
            D:\Program Files\Mozilla Firefox\firefox.exe
            D:\Documents and Settings\Arman\Bureau\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton AntiVirus\NavShExt.dll
            O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [Zone Labs Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
            O4 - HKLM\..\Run: [Windows Services] NetworkDriver32.exe
            O4 - HKLM\..\Run: [Logitechs] Logitechs.exe
            O4 - HKLM\..\RunServices: [Windows Services] NetworkDriver32.exe
            O4 - HKLM\..\RunServices: [Logitechs] Logitechs.exe
            O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
            O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton AntiVirus\SAVScan.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - D:\WINDOWS\system32\ZoneLabs\vsmon.exe
            0
            1. Contributeur sécurité
              oki
              pour zone alarme tu na vais pas de pare feu lol (pas bien)
              pour ceci recherche et suppr
              d:/windows/system32/tftp3304
              0
              1. re baltrap34, jai installé zone alarm et firefox, et aparement il nya plus de probleme pr linstan!
                gspr ke ca va durer en tout cas merci pr toute ton aide!
                ciao
                0
                1. alor en fait le probleme es toujour le meme: meme kan les programmes sont aparement desinstallés, o bout de quelques minutes apres avoir alumé le pc, je peu plu ouvrir d fenetre internet explorer, gestionnaire de taches ou bien d programmes et donc jsui obligé de redemarrer...

                  et la je vien de recevoir un message dalerte de norton ki me di kil ya un virus nommé w32.spybot.worm et ki se trouvé ds le dossier d:/windows/system32/tftp3304...

                  voila en esperan ktu poura maider =)
                  0
                  1. et bien g t sorti entre temps mon frere es allé sur le pc et toutes les conneries été revenues donc g du a nouveau faire tout ce que tu ma di tout a lheure + desinstallé les programme qui sinstallent tout seul donc jen dedui que ca se remet a chaque foi mais je sais pa ce qui le provoque...
                    0
                    1. Contributeur sécurité
                      re
                      ou en sont tes problemes
                      0
                      1. voila g fé tt cke tu ma di voila mon log

                        Logfile of HijackThis v1.99.1
                        Scan saved at 14:20:16, on 16/04/2005
                        Platform: Windows XP (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                        Running processes:
                        D:\WINDOWS\System32\smss.exe
                        D:\WINDOWS\system32\winlogon.exe
                        D:\WINDOWS\system32\services.exe
                        D:\WINDOWS\system32\lsass.exe
                        D:\WINDOWS\System32\Ati2evxx.exe
                        D:\WINDOWS\system32\svchost.exe
                        D:\WINDOWS\System32\svchost.exe
                        D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        D:\WINDOWS\system32\spoolsv.exe
                        D:\WINDOWS\system32\Ati2evxx.exe
                        D:\WINDOWS\Explorer.EXE
                        D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        D:\Program Files\MSN Messenger\msnmsgr.exe
                        D:\Program Files\Internet Explorer\IEXPLORE.EXE
                        D:\Program Files\Norton AntiVirus\navapsvc.exe
                        D:\Program Files\Norton AntiVirus\SAVScan.exe
                        D:\WINDOWS\System32\svchost.exe
                        D:\Program Files\Internet Explorer\IEXPLORE.EXE
                        D:\WINDOWS\System32\wuauclt.exe
                        D:\install\hijackthis_199\HijackThis.exe
                        D:\WINDOWS\System32\taskmgr.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
                        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                        O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
                        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
                        O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - D:\Program Files\Trend Micro\Internet Security\PccPfw.exe
                        O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton AntiVirus\SAVScan.exe
                        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                        O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - D:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
                        O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - D:\Program Files\Trend Micro\Internet Security\tmproxy.exe

                        je ne c pa si tout es parti mais deja merci dton aide !
                        0
                        1. Contributeur sécurité
                          salut
                          deja desinstal ceci dans ajout suppression de programme si tu le trouve
                          D:\Program Files\Media Access
                          imprime ceci pour ne rien oublier et tous faire
                          tous faire dans l ordre imperativement
                          -------------------------
                          tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
                          adaware (1)
                          spyboot (2)
                          (ici) http://www.florensac-chasse-trap.com/ section virus
                          et aussi ceci
                          CleanUp312.exe (3)

                          ----------------

                          demarre en mode sans echec
                          mode sans echec pour cela tu tapote la touche f8
                          des le debut de l allumage du pc sans t arreter
                          une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                          une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                          -------------------------
                          desactive ta restauration systeme
                          pour ça tu fais clic droit sur poste de travail
                          propriété tu clique sur onglet restauration système
                          tu coche la case désactiver la restauration et applique
                          ------------

                          assure toi de ceci
                          Affiche tous les fichiers et dossiers :
                          cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                          Cocher afficher les dossiers cacher

                          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                          Décocher masquer les extensions dont le type est connu
                          Puis fais «Ok» pour valider les changements.

                          Et appliquer
                          ----------------------
                          vide tes fichiers temps et tempory internet file sur tous les utilisateur
                          utilise ceci pour le faire
                          http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

                          --------------------
                          relance hijack coche ces lignes et ensuite clik sur fix
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Armani Corporation Internet® <== celle ci si tu connait ne coche pas

                          R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                          O4 - HKLM\..\Run: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
                          O4 - HKLM\..\Run: [Logitechs] Logitechs.exe
                          O4 - HKLM\..\Run: [Media Access] D:\Program Files\Media Access\MediaAccK.exe
                          O4 - HKLM\..\Run: [SDBOTClean] acid.vbs
                          O4 - HKLM\..\RunServices: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
                          O4 - HKLM\..\RunServices: [Logitechs] Logitechs.exe

                          ----------------------
                          recherche et suppr ceci
                          attention seulement les fichiers
                          csrs.exe<== attention a l ortographene te trompe pas
                          D:\Program Files\Media Acces<== le dossier
                          acid.vbs
                          Logitechs.exe
                          ---------------
                          passe adaware et vire tous se qu il trouve
                          ----------
                          passe spy boot et vire tous se qu il trouvent
                          -------------

                          -------------
                          tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

                          --
                          0
                          1. salut moe jauré vraiment besoin dton aide ca fé une semaine kje galere a virer d connerie sur mon pc ... bref si tu pouvé maider ca mserai bien utile!

                            g fé un log sur hijack le voila

                            Logfile of HijackThis v1.99.1
                            Scan saved at 00:22:35, on 16/04/2005
                            Platform: Windows XP (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                            Running processes:
                            D:\WINDOWS\System32\smss.exe
                            D:\WINDOWS\system32\winlogon.exe
                            D:\WINDOWS\system32\services.exe
                            D:\WINDOWS\system32\lsass.exe
                            D:\WINDOWS\System32\Ati2evxx.exe
                            D:\WINDOWS\system32\svchost.exe
                            D:\WINDOWS\System32\svchost.exe
                            D:\WINDOWS\system32\spoolsv.exe
                            D:\WINDOWS\system32\Ati2evxx.exe
                            D:\WINDOWS\Explorer.EXE
                            D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                            D:\Program Files\Media Access\MediaAccK.exe
                            D:\Program Files\MSN Messenger\msnmsgr.exe
                            D:\Program Files\Internet Explorer\IEXPLORE.EXE
                            D:\Program Files\Media Access\MediaAccess.exe
                            D:\Program Files\Norton AntiVirus\navapsvc.exe
                            D:\Program Files\Norton AntiVirus\SAVScan.exe
                            D:\WINDOWS\System32\svchost.exe
                            D:\WINDOWS\System32\Logitechs.exe
                            D:\Documents and Settings\Arman\Bureau\VobSub_2.23.exe
                            D:\WINDOWS\System32\taskmgr.exe
                            D:\Documents and Settings\Arman\Bureau\VobSub_2.23.exe
                            D:\Program Files\WinRAR\WinRAR.exe
                            D:\install\hijackthis_199\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Armani Corporation Internet®
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
                            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton AntiVirus\NavShExt.dll
                            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton AntiVirus\NavShExt.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                            O4 - HKLM\..\Run: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
                            O4 - HKLM\..\Run: [Logitechs] Logitechs.exe
                            O4 - HKLM\..\Run: [Media Access] D:\Program Files\Media Access\MediaAccK.exe
                            O4 - HKLM\..\Run: [SDBOTClean] acid.vbs
                            O4 - HKLM\..\RunServices: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
                            O4 - HKLM\..\RunServices: [Logitechs] Logitechs.exe
                            O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
                            O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
                            O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - D:\Program Files\Trend Micro\Internet Security\PccPfw.exe
                            O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton AntiVirus\SAVScan.exe
                            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                            O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - D:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
                            O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - D:\Program Files\Trend Micro\Internet Security\tmproxy.exe

                            jte remercie davance!
                            0
                            1. Alors là.. je dis chapeau bas MONSIEUR balltrap!!
                              (faudra que tu me dise ou tu as trouvé le reg lol).

                              nico, vraiment content, que tu ai reussi à virer cette salop**ie.

                              a+
                              0
                              1. Tout est Ok, plus de bureau rouge, je peux à nouveau avoir accès dans les propriétés d'affichage pour le modifier et j'ai retrouvé mon clic droit!!!

                                Vous êtes des dieux les mecs...

                                Par contre, Norton c'est une passoire, t'as pas un conseil pour avoir un pare feu qui va bien?
                                0
                                1. Encore un p'tit log pour la route...

                                  j'ai pu effacer sous C:\... il apparaissait 2 fois mais j'ai toujours mon bureau rouge...

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 00:25:09, on 11/04/2005
                                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Norton Internet Security\ISSVC.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                  C:\windows\system\hpsysdrv.exe
                                  C:\HP\KBD\KBD.EXE
                                  C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                                  C:\WINDOWS\ALCXMNTR.EXE
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                                  C:\Program Files\Logitech\ImageStudio\LogiTray.exe
                                  C:\PROGRA~1\Wanadoo\CnxMon.exe
                                  C:\Program Files\Logitech\ImageStudio\LowLight.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                  C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                  C:\PROGRA~1\MESSAG~1\StartMessager.exe
                                  C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                  C:\Program Files\Winamp\winampa.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                  C:\Documents and Settings\Téléchgt\Spyware\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                  O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                  O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                  O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                                  O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
                                  O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
                                  O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                                  O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                  O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                                  O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
                                  O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                  O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                  O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                  0
                                  1. Contributeur sécurité
                                    regarde si tu le trouve ici
                                    C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Démarrage
                                    "winupdate03072989[1].exe
                                    si oui tu le suppr tu refait une recherche avec juste
                                    winupdate03072989[1].exe et tu suppr
                                    tu relance hijack et si il y est tu coche et fix et la tu redemarre et nouvel hijack pour voir
                                    0
                                    1. je l'ai supprimé avec Hijack mais ilo est encore présent sur ce log?

                                      (fallait-il le rechercher sous C:\windows et le supprimer ?)

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 00:10:55, on 11/04/2005
                                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                      C:\Program Files\Norton Internet Security\ISSVC.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                      C:\WINDOWS\System32\wuauclt.exe
                                      C:\WINDOWS\system32\userinit.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\windows\system\hpsysdrv.exe
                                      C:\HP\KBD\KBD.EXE
                                      C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                                      C:\WINDOWS\ALCXMNTR.EXE
                                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                                      C:\Program Files\Logitech\ImageStudio\LogiTray.exe
                                      C:\PROGRA~1\Wanadoo\CnxMon.exe
                                      C:\PROGRA~1\MESSAG~1\StartMessager.exe
                                      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                      C:\Program Files\Winamp\winampa.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                                      C:\Program Files\Messenger\msmsgs.exe
                                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                      C:\WINDOWS\System32\wuauclt.exe
                                      C:\Program Files\Logitech\ImageStudio\LowLight.exe
                                      C:\Documents and Settings\Téléchgt\Spyware\HijackThis\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                      O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                      O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                                      O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
                                      O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
                                      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                                      O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                                      O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                      O4 - Startup: winupdate03072989[1].exe
                                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
                                      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                      O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                      0
                                      • 1
                                      • 2
                                      • 3