Trojan

Bonsoir...

Je sais par avance qu'il y a des personnes qui vont peut etre pouvoir m'aider..
Un probleme de trojan...
Je depose le scan fais avec raveantivirus.. et ma questions est simple comment supprimer ces fichiers... sans faire de grosses bétises... merci par avance de vos réponses et de votre aide trés précieuse..
Cécile

rapport :

Statistics

Scanned files: 37538
Scanned directories: 2562
Scanned archives: 1474
Size of the scanned files: 330405216
Packed files: 1719
Known viruses found: 3
Virus bodies: 3
Suspicious files: 0

Disinfected files: 0
Deleted files: 0
Renamed files: 0
Copied files: 0
I/O errors: 0
Warnings: 0
Corrupted files: 0
New files: 162139
Mail files: 88

Found viruses
File: process://C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
Virus: TrojanDownloader:Win32/Apropo.G Status: Infected

File: c:\WINDOWS\autoheal.exe
Virus: BargainBuddy.A (exact) Status: Infected

File: c:\Program Files\AutoUpdate\AutoUpdate.exe
Virus: TrojanDownloader:Win32/Apropo.G Status: Infected
Configuration: windows me

17 réponses

  1. coucou cecile,
    tout d abord, pour ma part et tous mes amis de ce forum lol, enfin ce que je connais, font ca uniquement benevolement !
    Nous faisons ca aux services des autres car nous aimons l entraide !
    Moi perso je suis etudiant, d autres sont employé communale et d autre routier, comme tu vois rien a voir avec l informatique lol
    Pour ton logiciel verifie les configurations requises ou sinon poste dans la partie Logiciel !
    Perso je te conseillerais de passer a xp mais bien sur fo connaitre ce qui est necessaire, recherche sur le forum il me semble que ca etait abordé sinon demande moi je te renseignerais !!

    J espere que ma reponse t a fait plaisir

    Passe une agreable soiree, Milles bisous
    1. Re...
      mdr.. vraiment.. je ne pensais pas trouver derière ces reponses des gens aussi sympa.. du coup je me posais une question et me demandais pourquoi vous faites tous ca... est ce que c'est votre métier ou seulement une façon de passée les longues soirées d'hiver et d'été... :-) !!!!

      Enfin bref.. tous ceci est sans importance.. et tant que l'on y est j'ai une autre question au sujet de mon ordinateur.. peut etre qu'il ne concerne pas ce forum.. mais bon.. on tente on sait jamais...

      J'ai un problème avec l'installation d'un logiciel fournit avec un hdd philips 120.. impossible de l'installer.. a ni rien comprendre surtout qu'en l'installant sur l'ordi d'une amie il fonctionne a merveille... est ce un probleme de conflit avec windows Me???
      J'ai essayer de suivre les différents conseils donnés sur le site. mais j'ai abandoné car rien ne marchait...

      Bref.. du coup.. je me demande si cela ne serais pas mieux de passer a windows XP.. mais je ne sais pas si j'ai la bonne configuration..??? et surtout comment on peut le vérifier...

      Voilà.. encore pleins de questions pour vous... histoire de ne pas perdre contact...

      :-)

      Biz..@ bientot..

      Cécile
      1. Mdr, merci Cecile
        c est super agreable d etre avec quelqu un comme toi, c est un reel plaisir de t aider et je suis triste une fois que le probleme est resolu :-(
        Ce n est pas rien qu on m appelle sur ce forum, le charmeur lol
        Alala heureusement Jean n est pas la il serait jaloux, je vais lui montrer ce poste lol
        T es super, thanks !
        1. et bien dis donc Régis sait parler aux filles... en tout cas s'il sait s'occuper des nanas comme il répare les ordis à distance..

          Messieurs accrocher vous ! ! !

          Bonne continuation sur ce forum... vous etez top ! !
          merci encore

          Cécile
          1. coucou cecile,
            ravi que tu sois enfin debarrasse ^^
            pas de probleme, n hesites pas a venir sur le forum, il y aura tjr qqun qui te conseilleras si tu es aussi adorable que sur ce poste lol

            Derniere manip:
            Etant donné tes soucis sont resolus , reactive ta restauration systeme+recache tes fichiers caches

            si tu as des question, n hesites pas

            a+
            1. Et.. bien.. les problemes semblent résolus.. merci de votre aide... si jamais je rencontre d'autres problemes j'hesite pas... a vous recontactez.
              Vous etes vraiment extra...

              Cécile
              1. salut,
                fix celle ci
                R3 - Default URLSearchHook is missing

                Ou en sont tes soucis?

                a+
                1. Re.. bonsoir... aprés avoir suivit a la lettre tous tes conseils... voilà le nouveau scan :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 01:02:05, on 20/07/2005
                  Platform: Windows ME (Win9x 4.90.3000)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\SYSTEM\KERNEL32.DLL
                  C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                  C:\WINDOWS\SYSTEM\mmtask.tsk
                  C:\WINDOWS\SYSTEM\MPREXE.EXE
                  C:\WINDOWS\SYSTEM\MSTASK.EXE
                  C:\WINDOWS\SYSTEM\SSDPSRV.EXE
                  C:\PROGRAM FILES\TREND PC-CILLIN 2000\PCCIOMON.EXE
                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE
                  C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                  C:\WINDOWS\EXPLORER.EXE
                  C:\WINDOWS\TASKMON.EXE
                  C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                  C:\WINDOWS\SYSTEM\IRMON.EXE
                  C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPLPR.EXE
                  C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENH.EXE
                  C:\PROGRAM FILES\TREND PC-CILLIN 2000\POP3TRAP.EXE
                  C:\PROGRAM FILES\TREND PC-CILLIN 2000\WEBTRAP.EXE
                  C:\WINDOWS\SYSTEM\WMIEXE.EXE
                  C:\PROGRAM FILES\ASUS\ASUS HOTKEY\VCONTROL.EXE
                  C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WND.EXE
                  C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKUFIND.EXE
                  C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WNF.EXE
                  C:\PROGRAM FILES\TECHCITY SOLUTIONS\AOLSAV\AOLAGENT.EXE
                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLDIAL.EXE
                  C:\PROGRAM FILES\THE CLEANER\TCA.EXE
                  C:\PROGRAM FILES\THE CLEANER\TCM.EXE
                  C:\WINDOWS\SYSTEM\SPOOL32.EXE
                  C:\WINDOWS\LOADQM.EXE
                  C:\PROGRAM FILES\AOL 9.0B\AOLTRAY.EXE
                  C:\WINDOWS\SYSTEM\RNAAPP.EXE
                  C:\WINDOWS\SYSTEM\TAPISRV.EXE
                  C:\MES DOCUMENTS\HIJACKTHIS_199\HIJACKTHIS.EXE

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.priceminister.com/navigation/search/category/search_video/keyword/gad-elmaleh/ss/70
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - Default URLSearchHook is missing
                  O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                  O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
                  O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                  O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                  O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                  O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                  O4 - HKLM\..\Run: [IrMon] irmon.exe
                  O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [PCCIOMON.EXE] "C:\Program Files\Trend PC-cillin 2000\PCCIOMON.EXE"
                  O4 - HKLM\..\Run: [pop3trap.exe] "C:\Program Files\Trend PC-cillin 2000\pop3trap.exe"
                  O4 - HKLM\..\Run: [WebTrap.exe] "C:\Program Files\Trend PC-cillin 2000\WebTrap.exe"
                  O4 - HKLM\..\Run: [AHotkey] C:\Program Files\Asus\Asus Hotkey\vcontrol.exe
                  O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                  O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
                  O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                  O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAGENT.EXE
                  O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                  O4 - HKLM\..\Run: [tcactive] C:\PROGRAM FILES\THE CLEANER\tca.exe
                  O4 - HKLM\..\Run: [tcmonitor] C:\PROGRAM FILES\THE CLEANER\tcm.exe
                  O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                  O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                  O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                  O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
                  O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                  O4 - HKLM\..\RunServices: [PCCIOMON.EXE] "C:\Program Files\Trend PC-cillin 2000\PCCIOMON.EXE"
                  O4 - HKLM\..\RunServices: [AolAcsDaemon1] "C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE"
                  O4 - Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
                  O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
                  O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
                  O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
                  O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                  O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://ravantivirus.com/scan/ravonline.cab
                  O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
                  O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab
                  O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f003.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
                  O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net

                  P.S: il y a certains fichiers que je n'ai pas trouvé dans la liste que tu me donné a supprimer...
                  C:\WINDOWS\SYSTEM\VIDCTRL
                  C:\WINDOWS\SYSTEM\wsxsvc
                  C:\WINDOWS\CFGMGR52.DLL,DllRun
                  WSCLENC.EXE
                  C:\WINDOWS\SYSTEM\WSCLENC.EXE"
                  C:\WINDOWS\SYSTEM\RqngD1Ld.exe
                  C:\WINDOWS\TEMP\FTAG0.EXE

                  Pas reussi a les trouvés... désolé...

                  Merci de votre aide.. pour ma part je vais me coucher.. je vous souhaite une trés bonne nuit... a tous...
                  Cécile
                  1. re,
                    une fois fais ca, n oublies pas de refaire un Hijack +Précise tes soucis si il en restes....

                    Car si hijack clean, on nettoiera la base de registre je penses

                    a+
                    1. Bonjour, ouf ! lol

                      Méthode a suivre dans l'ordre...
                      ----------------------------------------------------------------------------
                      ¤Télécharge ces logiciels mais que tu n utilises pas tout de suite:

                      1/Spybot S&D 1.4 <<nouvelle version
                      http://www.safer-networking.org/fr/index.html

                      Démo d utilisation (merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                      2/Ad-Aware SE 1.06 <<nouvelle version
                      http://www.lavasoftusa.com/software/adaware/
                      -Une aide:
                      http://www.tutopat.com/viewtopic.php?t=1191
                      - installe le patch français, tu pourra le trouver ici:
                      http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                      et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/adawrevid.asf

                      3/Clean Up 40:
                      http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                      -aide en image:(merci a Balltrap34)
                      http://pageperso.aol.fr/balltrap34/democleanup.htm
                      ----------------------------------------------------------------------------
                      ¤Démarre en mode sans échec :
                      Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                      Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
                      (Si F8 ne marche pas utilise la touche F5)
                      ----------------------------------------------------------------------------
                      ¤Désactive ta restauration système:
                      Clic droit sur poste de travail puis,
                      propriété, tu clique sur onglet restauration système
                      tu coche la case désactiver la restauration et applique
                      ----------------------------------------------------------------------------
                      ¤Affiche tous les fichiers et dossiers :
                      Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                      Cocher afficher les dossiers cacher

                      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                      Décocher masquer les extensions dont le type est connu
                      Puis fais «Ok» pour valider les changements.

                      Et appliquer !
                      ----------------------------------------------------------------------------
                      ¤Vide tes fichiers temps et tempory internet file:
                      utilise ceci pour le faire (tu as télécharger avant)
                      http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                      ----------------------------------------------------------------------------
                      ¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\SYSTEM\SearchBar.htm

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?new-hklm

                      O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)

                      O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - (no file)

                      O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WINTOOLS\WTOOLSB.DLL

                      O2 - BHO: CSIECore Class - {00000000-0000-0000-0000-000000000221} - C:\PROGRAM FILES\LYCOS\IEAGENT\CSIE.DLL

                      O2 - BHO: (no name) - SOFTWARE - (no file)

                      O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL

                      O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\SYSTEM\NVMS.DLL

                      O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\SYSTEM\MSCB.DLL

                      O2 - BHO: CExtension Object - {0019C3E2-DD48-4A6D-ABCD-8D32436323D9} - C:\WINDOWS\CFGMGR52.DLL

                      O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)

                      O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - C:\PROGRA~1\TOOLBAR\TOOLBAR.DLL

                      O4 - HKLM\..\Run: [FTAG0] C:\WINDOWS\TEMP\FTAG0.EXE

                      O4 - HKLM\..\Run: [4CTT93#5AGRTQF] C:\WINDOWS\SYSTEM\RqngD1Ld.exe

                      O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"

                      O4 - HKLM\..\Run: [AutoLoaderr3rd1IMlXLMP] "C:\WINDOWS\SYSTEM\WSCLENC.EXE"

                      O4 - HKLM\..\Run: [r88X36R] WSCLENC.EXE

                      O4 - HKLM\..\Run: [hoadgbw] C:\WINDOWS\kjberup.exe

                      O4 - HKLM\..\Run: [Upsfc] C:\WINDOWS\TEMP\APP8192.TMP

                      O4 - HKLM\..\Run: [Dvx] C:\WINDOWS\SYSTEM\wsxsvc\wsxsvc.exe

                      O4 - HKLM\..\Run: [cfgmgr52] RunDLL32.EXE C:\WINDOWS\CFGMGR52.DLL,DllRun

                      O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe

                      O4 - HKLM\..\Run: [NaviSearch] C:\Program Files\NaviSearch\bin\nls.exe

                      O4 - HKLM\..\Run: [vidctrl] C:\WINDOWS\SYSTEM\VIDCTRL\VIDCTRL.EXE

                      O4 - HKLM\..\Run: [autoupdate] rundll32 C:\WINDOWS\SYSTEM\DATADX.DLL,SHStart

                      O4 - HKLM\..\Run: [winsync] C:\WINDOWS\alqpna.exe reg_run

                      O4 - HKCU\..\Run: [azr7RWdng] JGIERNAT.EXE

                      O8 - Extra context menu item: Web Rebates - file://C:\Program Files\WebRebates\System\Temp\topr1150_script0.htm

                      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm733YYFR

                      O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\SYSTEM\ms.exe (file missing)

                      O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\SYSTEM\ms.exe (file missing)

                      O9 - Extra button: Your PC is infected with Spyware - click here to fix your PC - {FB74C951-ACA1-4e33-A94C-A9261EB2CCB7} - https://www.spydeleter.com/order2.php?KBID=1063 (file missing)

                      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -

                      O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR.cab

                      O16 - DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab

                      O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR.cab

                      O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1048_pack.cab

                      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitial Setup1.0.0.8-2.cab

                      O18 - Protocol: tpro - {FF76A5DA-6158-4439-99FF-EDC1B3FE100C} - C:\PROGRA~1\TOOLBAR\TOOLBAR.DLL

                      ----------------------------------------------------------------------------
                      ¤Recherche et supprime ceci:
                      attention seulement les fichiers (si present)

                      C:\Program Files\WebRebates
                      C:\WINDOWS\alqpna.exe reg_run
                      C:\WINDOWS\SYSTEM\VIDCTRL
                      C:\Program Files\BullsEye Network
                      C:\WINDOWS\SYSTEM\wsxsvc
                      C:\WINDOWS\CFGMGR52.DLL,DllRun
                      WSCLENC.EXE
                      JGIERNAT.EXE
                      C:\WINDOWS\TEMP\APP8192.TMP
                      C:\WINDOWS\kjberup.exe
                      C:\WINDOWS\SYSTEM\WSCLENC.EXE"
                      C:\WINDOWS\SYSTEM\RqngD1Ld.exe
                      C:\WINDOWS\TEMP\FTAG0.EXE
                      c:\Program Files\AutoUpdate
                      C:\WINDOWS\SYSTEM\WSXSVC
                      C:\PROGRAM FILES\BULLSEYE NETWORK < dossier
                      C:\PROGRAM FILES\NAVISEARCH < dossier
                      C:\PROGRAM FILES\CASHBACK < dossier
                      C:\PROGRAM FILES\MYWAY < dossier
                      C:\PROGRA~1\COMMON~1\WINTOOLS
                      C:\PROGRAM FILES\LYCOS
                      C:\PROGRA~1\TOOLBAR

                      [verifie ds ajout/supp de prog si my web searsh y est si oui desinstale]

                      De meme pour smiley central si tu l as encore
                      ----------------------------------------------------------------------------
                      ¤ Passe adaware et vire tous se qu il trouve
                      ----------------------------------------------------------------------------
                      ¤ Passe spybot et vire tous se qu il trouve
                      ----------------------------------------------------------------------------
                      > Tu vide ta poubelle et tu redémarre en mode normal et refait un Hijack

                      Précise tes soucis si il en restes....

                      Tiens moi au courant

                      a+
                      1. Contributeur sécurité
                        tu as du boulot sur la planche ma pauvre cecile mais tu est entre bonne main avec regis
                        1. oh p'tain lol
                          dis moi tu as kazaa, tu t en sers encore ou je fais le menage?

                          a+
                          1. Merci merci... j'ai suivit tes explications est voici le rapport...

                            Logfile of HijackThis v1.99.1
                            Scan saved at 21:49:16, on 19/07/2005
                            Platform: Windows ME (Win9x 4.90.3000)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                            Running processes:
                            C:\WINDOWS\SYSTEM\KERNEL32.DLL
                            C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                            C:\WINDOWS\SYSTEM\SPOOL32.EXE
                            C:\WINDOWS\SYSTEM\MPREXE.EXE
                            C:\WINDOWS\SYSTEM\MSTASK.EXE
                            C:\WINDOWS\SYSTEM\SSDPSRV.EXE
                            C:\PROGRAM FILES\TREND PC-CILLIN 2000\PCCIOMON.EXE
                            C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE
                            C:\WINDOWS\SYSTEM\mmtask.tsk
                            C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                            C:\WINDOWS\EXPLORER.EXE
                            C:\WINDOWS\TASKMON.EXE
                            C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                            C:\WINDOWS\SYSTEM\IRMON.EXE
                            C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPLPR.EXE
                            C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENH.EXE
                            C:\PROGRAM FILES\TREND PC-CILLIN 2000\POP3TRAP.EXE
                            C:\PROGRAM FILES\TREND PC-CILLIN 2000\WEBTRAP.EXE
                            C:\PROGRAM FILES\ASUS\ASUS HOTKEY\VCONTROL.EXE
                            C:\WINDOWS\SYSTEM\WMIEXE.EXE
                            C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WND.EXE
                            C:\WINDOWS\SYSTEM\HPZTSB04.EXE
                            C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKUFIND.EXE
                            C:\WINDOWS\SYSTEM\QTTASK.EXE
                            C:\PROGRAM FILES\TECHCITY SOLUTIONS\AOLSAV\AOLAGENT.EXE
                            C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLDIAL.EXE
                            C:\PROGRAM FILES\THE CLEANER\TCA.EXE
                            C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WNF.EXE
                            C:\PROGRAM FILES\THE CLEANER\TCM.EXE
                            C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
                            C:\WINDOWS\SYSTEM\WSXSVC\WSXSVC.EXE
                            C:\WINDOWS\LOADQM.EXE
                            C:\PROGRAM FILES\BULLSEYE NETWORK\BIN\BARGAINS.EXE
                            C:\PROGRAM FILES\NAVISEARCH\BIN\NLS.EXE
                            C:\WINDOWS\SYSTEM\VIDCTRL\VIDCTRL.EXE
                            C:\WINDOWS\RUNDLL32.EXE
                            C:\WINDOWS\ALQPNA.EXE
                            C:\PROGRAM FILES\AOL 9.0B\AOLTRAY.EXE
                            C:\WINDOWS\SYSTEM\RNAAPP.EXE
                            C:\WINDOWS\SYSTEM\TAPISRV.EXE
                            C:\PROGRAM FILES\CASHBACK\BIN\CASHBACK.EXE
                            C:\MES DOCUMENTS\HIJACKTHIS_199\HIJACKTHIS.EXE

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\SYSTEM\SearchBar.htm
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.priceminister.com/navigation/search/category/search_video/keyword/gad-elmaleh/ss/70
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?new-hklm
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                            O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                            O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)
                            O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - (no file)
                            O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WINTOOLS\WTOOLSB.DLL
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
                            O2 - BHO: CSIECore Class - {00000000-0000-0000-0000-000000000221} - C:\PROGRAM FILES\LYCOS\IEAGENT\CSIE.DLL
                            O2 - BHO: (no name) - SOFTWARE - (no file)
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                            O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL
                            O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\SYSTEM\NVMS.DLL
                            O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\SYSTEM\MSCB.DLL
                            O2 - BHO: CExtension Object - {0019C3E2-DD48-4A6D-ABCD-8D32436323D9} - C:\WINDOWS\CFGMGR52.DLL
                            O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                            O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - C:\PROGRA~1\TOOLBAR\TOOLBAR.DLL
                            O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
                            O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                            O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                            O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                            O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                            O4 - HKLM\..\Run: [IrMon] irmon.exe
                            O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [PCCIOMON.EXE] "C:\Program Files\Trend PC-cillin 2000\PCCIOMON.EXE"
                            O4 - HKLM\..\Run: [pop3trap.exe] "C:\Program Files\Trend PC-cillin 2000\pop3trap.exe"
                            O4 - HKLM\..\Run: [WebTrap.exe] "C:\Program Files\Trend PC-cillin 2000\WebTrap.exe"
                            O4 - HKLM\..\Run: [AHotkey] C:\Program Files\Asus\Asus Hotkey\vcontrol.exe
                            O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                            O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
                            O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                            O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAGENT.EXE
                            O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                            O4 - HKLM\..\Run: [tcactive] C:\PROGRAM FILES\THE CLEANER\tca.exe
                            O4 - HKLM\..\Run: [tcmonitor] C:\PROGRAM FILES\THE CLEANER\tcm.exe
                            O4 - HKLM\..\Run: [FTAG0] C:\WINDOWS\TEMP\FTAG0.EXE
                            O4 - HKLM\..\Run: [4CTT93#5AGRTQF] C:\WINDOWS\SYSTEM\RqngD1Ld.exe
                            O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
                            O4 - HKLM\..\Run: [AutoLoaderr3rd1IMlXLMP] "C:\WINDOWS\SYSTEM\WSCLENC.EXE"
                            O4 - HKLM\..\Run: [r88X36R] WSCLENC.EXE
                            O4 - HKLM\..\Run: [hoadgbw] C:\WINDOWS\kjberup.exe
                            O4 - HKLM\..\Run: [Upsfc] C:\WINDOWS\TEMP\APP8192.TMP
                            O4 - HKLM\..\Run: [Dvx] C:\WINDOWS\SYSTEM\wsxsvc\wsxsvc.exe
                            O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                            O4 - HKLM\..\Run: [cfgmgr52] RunDLL32.EXE C:\WINDOWS\CFGMGR52.DLL,DllRun
                            O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
                            O4 - HKLM\..\Run: [NaviSearch] C:\Program Files\NaviSearch\bin\nls.exe
                            O4 - HKLM\..\Run: [vidctrl] C:\WINDOWS\SYSTEM\VIDCTRL\VIDCTRL.EXE
                            O4 - HKLM\..\Run: [autoupdate] rundll32 C:\WINDOWS\SYSTEM\DATADX.DLL,SHStart
                            O4 - HKLM\..\Run: [winsync] C:\WINDOWS\alqpna.exe reg_run
                            O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                            O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                            O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
                            O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                            O4 - HKLM\..\RunServices: [PCCIOMON.EXE] "C:\Program Files\Trend PC-cillin 2000\PCCIOMON.EXE"
                            O4 - HKLM\..\RunServices: [AolAcsDaemon1] "C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE"
                            O4 - HKCU\..\Run: [azr7RWdng] JGIERNAT.EXE
                            O4 - Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
                            O8 - Extra context menu item: Web Rebates - file://C:\Program Files\WebRebates\System\Temp\topr1150_script0.htm
                            O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm733YYFR
                            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
                            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
                            O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
                            O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\SYSTEM\ms.exe (file missing)
                            O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\SYSTEM\ms.exe (file missing)
                            O9 - Extra button: Your PC is infected with Spyware - click here to fix your PC - {FB74C951-ACA1-4e33-A94C-A9261EB2CCB7} - https://www.spydeleter.com/order2.php?KBID=1063 (file missing)
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                            O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
                            O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
                            O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
                            O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR.cab
                            O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
                            O16 - DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                            O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://ravantivirus.com/scan/ravonline.cab
                            O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
                            O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab
                            O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR.cab
                            O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1048_pack.cab
                            O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f003.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                            O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
                            O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net
                            O18 - Protocol: tpro - {FF76A5DA-6158-4439-99FF-EDC1B3FE100C} - C:\PROGRA~1\TOOLBAR\TOOLBAR.DLL

                            @+++ merci de votre aide
                            1. salut,
                              tu peux faire ceci stp:
                              , télécharge hijackthis ici:
                              http://www.hijackthis.de/downloads/hijackthis_199.zip

                              Dézippe le dans un dossier prévu a cet effet.
                              Par exemple C:\hijackthis < Enregistre le bien dans c : !
                              Lancez le puis:
                              clic sur "do a system scan and save logfile" (cf demo)
                              faire un copier coller du log entier sur le forum

                              Démo : (merci a balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/demohijack.htm

                              Bon courage

                              A+