Problème de conection

Bonjour,

Hier j'ai installer internet sur mon ordinateur, qui n'était pas a jour au niveau de windows xp, maintenant dès que je me branche sur internet je ne peut plus rien faire et impossible de me connecter a une page au après 1minute de conection.
J'ai mis bitdefender 9 profesionnel qui m'a déjà supprimer pas mal de virus, j'ai aussi utiliser ad aware SE et je vous copie le rapport de Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 11:36:07, on 31/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\wuapi.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\cytob.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\carpserv.exe
C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE
C:\WINDOWS\system32\dbqvzgepqiox.exe
C:\WINDOWS\system32\winmx32.EXE
C:\windows\sp2update00.exe
C:\WINDOWS\system32\packe.pif
C:\WINDOWS\system32\lssas.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
C:\WINDOWS\etb\pokapoka78.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
D:\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/040C/bF8.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.compaq.com/2Q00CPT/040C/bF7.asp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=040c&ac
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=040c&s=search&ap=b204
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=040c&s=search&ap=b204
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=040c&ac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\tuvus.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
O4 - HKLM\..\Run: [Nortons Syncmon] dbqvzgepqiox.exe
O4 - HKLM\..\Run: [MICROSFT MX UPDATE SUPPORT] winmx32.EXE
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [msresearch] C:\windows\msresearch.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spoolsvc.exe
O4 - HKLM\..\Run: [sp2update] C:\windows\sp2update00.exe
O4 - HKLM\..\Run: [winbar.pif] packe.pif
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\system32\lssas.exe
O4 - HKLM\..\Run: [SY_H] C:\WINDOWS\System32\mabrc.exe
O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
O4 - HKLM\..\Run: [System service78] C:\WINDOWS\etb\pokapoka78.exe
O4 - HKLM\..\RunServices: [Nortons Syncmon] dbqvzgepqiox.exe
O4 - HKLM\..\RunServices: [MICROSFT MX UPDATE SUPPORT] winmx32.EXE
O4 - HKLM\..\RunServices: [winbar.pif] packe.pif
O4 - HKLM\..\RunServices: [SY_H] C:\WINDOWS\System32\mabrc.exe
O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [unilex04] C:\PROGRA~1\MICROA~1\LAGRAN~1\tft.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [MediaDICOG2] C:\Program Files\Micro Application\Objectif Anglais\Dictionnaire bilingue Anglais\LanceMediaDICOG2.exe Lancement
O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\l0l6la3s1d.dll
O20 - Winlogon Notify: tuvus - C:\WINDOWS\SYSTEM32\tuvus.dll
O23 - Service: Automatic Update Service (Automatic Update) - Unknown owner - C:\WINDOWS\System32\wuapi.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Performance Logs (Perfhmon) - Unknown owner - C:\WINDOWS\System32\Perfhmon.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: WindowsSysBoot - Unknown owner - C:\WINDOWS\cytob.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Merci d'avance et j'espère que vous allez pouvoir m'aider.

Ced

35 réponses

Résumé de la discussion

Un ordinateur sous Windows XP SP2 présente des défaillances de navigation et des symptômes d’infection après une mise à jour, avec des redirections et des processus suspects détectés par HijackThis. La meilleure réponse propose une procédure de nettoyage avec l2mfix, processxp et HijackThis, puis la suppression du fichier tuvus.dll via Killbox en mode delete on reboot. Le processus implique d'arrêter des services et des processus indésirables, de désactiver des entrées Run suspectes, de déconnecter le réseau, puis de réanalyser pour confirmer l’élimination des composants malveillants. D'autres échanges soulignent aussi la nécessité de déconnecter le réseau et de sauvegarder les données avant les interventions, car certaines infections laissent des résidus même après les nettoyages initiaux.

Bobot (l’IA à votre service)
  1. re,

    voila j'ai fait ce que tu ma demander et bitdefender vien de me demander si j'autorisais ou pas le fichier c:\windows\system32\rundll32.exe a acceder au net, j'ai mis non, c'est bon ou pas ?

    voila je pense que ca c'est le log de lm2fix :

    L2Mfix 1.04a

    Running From:
    C:\Documents and Settings\fabienne\Bureau\Nouveau dossier\l2mfix

    RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
    Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
    This program is Freeware, use it on your own risk!

    Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
    (CI) DENY --C------- BUILTIN\Administrateurs
    (NI) ALLOW Full access AUTORITE NT\SYSTEM
    (IO) ALLOW Full access AUTORITE NT\SYSTEM
    (ID-NI) ALLOW Read BUILTIN\Utilisateurs
    (ID-IO) ALLOW Read BUILTIN\Utilisateurs
    (ID-NI) ALLOW Full access BUILTIN\Administrateurs
    (ID-IO) ALLOW Full access BUILTIN\Administrateurs
    (ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
    (ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
    (ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

    Setting registry permissions:

    RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
    Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
    This program is Freeware, use it on your own risk!

    Denying C(CI) access for predefined group "Administrators"
    - adding new ACCESS DENY entry
    - removing existing ACCESS DENY entry

    Registry Permissions set too:

    RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
    Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
    This program is Freeware, use it on your own risk!

    Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
    (CI) DENY --C------- BUILTIN\Administrateurs
    (NI) ALLOW Full access AUTORITE NT\SYSTEM
    (IO) ALLOW Full access AUTORITE NT\SYSTEM
    (ID-NI) ALLOW Read BUILTIN\Utilisateurs
    (ID-IO) ALLOW Read BUILTIN\Utilisateurs
    (ID-NI) ALLOW Full access BUILTIN\Administrateurs
    (ID-IO) ALLOW Full access BUILTIN\Administrateurs
    (ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
    (ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
    (ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

    Setting up for Reboot

    Starting Reboot!

    voila @+
    1. re,
      on va essayer comme ceci,
      relance lm2fix et choisit l option 2 !

      a+
      1. re,

        voila le le log

        Logfile of HijackThis v1.99.1
        Scan saved at 17:55:59, on 06/11/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\HPConfig.exe
        C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\system32\carpserv.exe
        C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE
        C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
        C:\progra~1\softwin\bitdef~1\bdswitch.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        C:\Documents and Settings\fabienne\Bureau\HijackThis.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Softwin\BitDefender9\vsserv.exe
        c:\progra~1\softwin\bitdef~1\bdmcon.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/040C/bF8.asp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=040c&ac
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O4 - HKLM\..\Run: [CARPService] carpserv.exe
        O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
        O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
        O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
        O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
        O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
        O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
        O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
        O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [unilex04] C:\PROGRA~1\MICROA~1\LAGRAN~1\tft.exe
        O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
        O4 - HKCU\..\Run: [MediaDICOG2] C:\Program Files\Micro Application\Objectif Anglais\Dictionnaire bilingue Anglais\LanceMediaDICOG2.exe Lancement
        O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
        O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130766669677
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
        O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
        O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
        O23 - Service: Performance Logs (Perfhmon) - Unknown owner - C:\WINDOWS\System32\Perfhmon.exe (file missing)
        O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
        O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

        @+
        1. Salut,

          Je vois vraiment pas d'ou viens le problème j'ai essayé plein de choses mais j'ai toujurs des fenetres internet qui s'ouvre, voila le log de bitdefender pro 9

          //-----------------------------------------------------------------
          //
          // Product: BitDefender 9 Professional Plus
          // Version: 9.0
          //
          // Créé le: 06/11/2005 10:30:56
          //
          //-----------------------------------------------------------------

          Statistiques

          Chemin cible: C:\
          C:\WINDOWS
          Dossiers : 4291
          Fichiers : 356850
          Archives : 7623
          Fichiers empaquetés : 29166
          Virus trouvés : 0
          Fichiers infectés : 0
          Alertes : 0
          Fichiers suspects : 0
          Fichiers désinfectés : 0
          Fichiers effacés : 0
          Fichiers copiés : 0
          Fichiers déplacés : 0
          Fichiers renommés : 0
          Erreurs I/O : 41
          Temps d'analyse := 01:06:55
          Fichiers/seconde :88

          Définitions virus : 232692
          Plugins d'analyse : 13
          Plugins archives : 39
          Plug-ins décompression : 4
          Plug-ins messagerie : 6
          Plug-ins système : 1

          Options d'analyse

          Détection
          [X] Analyser le secteur de boot
          [X] Analyser les archives
          [X] Analyser les fichiers en paquets
          [X] Analyser la messagerie

          Masque fichiers
          [ ] Programmes
          [X] Tous les fichiers
          [ ] Extensions définies par l'utilisateur:
          [ ] Exclure les extensions: ;

          Action

          Objets infectés
          [ ] Ignorer
          [X] Désinfecter
          [ ] Effacer
          [ ] Copier
          [ ] Déplacer dans le dossier infectés
          [ ] Renommer
          [ ] Demander l'action

          Seconde action
          [ ] Ignorer
          [ ] Effacer
          [ ] Copier
          [X] Déplacer dans le dossier infectés
          [ ] Renommer
          [ ] Demander l'action

          Options d'analyse
          [X] Activer les alertes
          [X] Activer l'heuristique
          [ ] Afficher tous les fichiers dans le journal
          [X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1131269456.log

          il trouve plus rien maintenant, donc il y a une amélioraton mais j'ai toujours des paes qui s'ouvre.

          merci et @+
          1. re,

            pour le prgramme qui commence par MICROA, c'est peut étre possible que sa soit micro application (j'ai 5 logiciels de micro application)

            voila le contenue de lopxp :

            Rapport fait à 18:45:29,27 le 05/11/2005

            Le volume dans le lecteur C n'a pas de nom.
            Le num‚ro de s‚rie du volume est 0000-6210

            R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

            31/10/2005 10:28 <REP> Lavasoft
            31/10/2005 10:22 62 desktop.ini
            31/10/2005 10:22 <REP> Adobe
            31/10/2005 10:22 <REP> Identities
            31/10/2005 10:22 <REP> InterTrust
            31/10/2005 10:22 <REP> ..
            31/10/2005 10:22 <REP> Microsoft
            31/10/2005 10:22 <REP> .
            1 fichier(s) 62 octets
            7 R‚p(s) 30961844224 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le num‚ro de s‚rie du volume est 0000-6210

            R‚pertoire de C:\Documents and Settings\All Users\Application Data

            31/10/2005 15:28 <REP> Windows Genuine Advantage
            31/10/2005 13:07 <REP> Spybot - Search & Destroy
            21/05/2005 13:58 <REP> UDL
            11/10/2003 15:16 <REP> QuickTime
            06/09/2003 15:33 <REP> Symantec
            05/04/2003 20:06 <REP> .
            05/04/2003 20:06 <REP> Microsoft
            05/04/2003 20:06 <REP> ..
            05/04/2003 12:27 <REP> SBSI
            16/09/2002 16:29 62 desktop.ini
            1 fichier(s) 62 octets
            9 R‚p(s) 30961827840 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le num‚ro de s‚rie du volume est 0000-6210

            R‚pertoire de C:\Documents and Settings\Default User\Application Data

            06/09/2003 15:18 <REP> Adobe
            06/09/2003 15:18 <REP> Identities
            06/09/2003 15:18 <REP> InterTrust
            05/04/2003 20:06 <REP> Microsoft
            05/04/2003 20:06 <REP> ..
            05/04/2003 20:06 <REP> .
            16/09/2002 16:29 62 desktop.ini
            1 fichier(s) 62 octets
            6 R‚p(s) 30961827840 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le num‚ro de s‚rie du volume est 0000-6210

            R‚pertoire de C:\Documents and Settings\fabienne\Application Data

            30/10/2005 20:30 <REP> Lavasoft
            21/05/2005 14:09 <REP> ArcSoft
            07/01/2005 16:06 <REP> ubi.com
            16/09/2003 16:03 <REP> Help
            06/09/2003 15:48 <REP> InterVideo
            06/09/2003 15:43 <REP> Template
            06/09/2003 15:33 <REP> Symantec
            06/09/2003 15:19 62 desktop.ini
            06/09/2003 15:19 <REP> Adobe
            06/09/2003 15:19 <REP> Identities
            06/09/2003 15:19 <REP> InterTrust
            06/09/2003 15:19 <REP> ..
            06/09/2003 15:19 <REP> .
            06/09/2003 15:19 <REP> Microsoft
            1 fichier(s) 62 octets
            13 R‚p(s) 30961827840 octets libres
            ******************************************
            Recherche des taches planifiées dans C:\WINDOWS\tasks

            Le volume dans le lecteur C n'a pas de nom.
            Le num‚ro de s‚rie du volume est 0000-6210

            R‚pertoire de C:\WINDOWS\Tasks

            05/04/2003 20:06 <REP> ..
            05/04/2003 20:06 <REP> .
            16/09/2002 16:17 6 SA.DAT
            30/08/2002 03:00 65 desktop.ini
            2 fichier(s) 71 octets
            2 R‚p(s) 30ÿ961ÿ827ÿ840 octets libres

            ******************************************
            Recherche dans Program files

            Le dossier C:\Program Files\C2Media n'existe pas

            *************** Fin du rapport ****************

            Et j'ai vérifié la dernière partie, c'était déjà désactivé.
            1. re,
              dis moi
              connais tu un prgramme qui commence par MICROA?

              **
              Télécharge lopxp ici:

              http://cjoint.com/?kumvZSxxY4

              2) dezippe le (clic droit dessus > extraire tout)
              et lance lopxp.bat
              le bloc note va s'ouvrir, copie et colle le contenu ici

              **
              verifie ceci
              • Démarrer
              • Panneau de configuration
              • Outil d’administration
              • Services
              • Cherche Affichage des Messages
              • Clique droit dessus puis propriété
              • Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
              • Applique

              A+
              1. Re,

                Alors j'ai toujours le meme problème quand je suis sur internet des fois j'ai plein de fenètres qui s'ouvre et qui vont sur des sites de casino, de recherche et des fois ca me parle de spyware.
                1. Salut,

                  alors j'ai fait un cleanUP sur mon ordinateur et le :
                  O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\system32\ljjij.dll
                  n'est plus là

                  voila le log :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 10:34:14, on 05/11/2005
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\HPConfig.exe
                  C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  C:\Program Files\Softwin\BitDefender9\vsserv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\rundll32.exe
                  C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE
                  C:\progra~1\softwin\bitdef~1\bdmcon.exe
                  C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                  C:\progra~1\softwin\bitdef~1\bdswitch.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                  C:\Documents and Settings\fabienne\Bureau\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/040C/bF8.asp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=040c&ac
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=040c&ac
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O4 - HKLM\..\Run: [CARPService] carpserv.exe
                  O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
                  O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                  O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
                  O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                  O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
                  O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
                  O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                  O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [unilex04] C:\PROGRA~1\MICROA~1\LAGRAN~1\tft.exe
                  O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                  O4 - HKCU\..\Run: [MediaDICOG2] C:\Program Files\Micro Application\Objectif Anglais\Dictionnaire bilingue Anglais\LanceMediaDICOG2.exe Lancement
                  O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                  O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130766669677
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                  O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
                  O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                  O23 - Service: Performance Logs (Perfhmon) - Unknown owner - C:\WINDOWS\System32\Perfhmon.exe (file missing)
                  O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                  O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                  Merci et @+
                  1. re,
                    refixe ceci
                    O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\system32\ljjij.dll

                    puis redemarre ton pc et remet un log stp

                    a+
                    1. re,

                      le voila :

                      Logfile of HijackThis v1.99.1
                      Scan saved at 19:17:01, on 04/11/2005
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\HPConfig.exe
                      C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                      C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Softwin\BitDefender9\vsserv.exe
                      C:\WINDOWS\system32\carpserv.exe
                      C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE
                      C:\progra~1\softwin\bitdef~1\bdmcon.exe
                      C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                      C:\progra~1\softwin\bitdef~1\bdswitch.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                      C:\Documents and Settings\fabienne\Bureau\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/040C/bF8.asp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=040c&ac
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=040c&ac
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\system32\ljjij.dll
                      O4 - HKLM\..\Run: [CARPService] carpserv.exe
                      O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
                      O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                      O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
                      O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                      O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
                      O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
                      O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                      O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [unilex04] C:\PROGRA~1\MICROA~1\LAGRAN~1\tft.exe
                      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                      O4 - HKCU\..\Run: [MediaDICOG2] C:\Program Files\Micro Application\Objectif Anglais\Dictionnaire bilingue Anglais\LanceMediaDICOG2.exe Lancement
                      O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                      O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130766669677
                      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                      O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
                      O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                      O23 - Service: Performance Logs (Perfhmon) - Unknown owner - C:\WINDOWS\System32\Perfhmon.exe (file missing)
                      O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                      O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                      @+
                      1. salut,

                        non j'ai aucun bloc note qui s'ouvre, j'appuye sur 2, j'attend il me demande d'appuyé sur une touche, je le fait et après l'ordi redemarre dans 15 secondes, puis c'est tout.

                        Merci et désolé de te déranger aussi longtemps pour mon ordinateur.

                        @+
                        1. re
                          oui mais des que tu as appuyer sur une touche, ensuite tu as Le bloc note qui s'ouvre avec le résultat du scan, non?
                          1. re,

                            Heu... es-tu sur que c'est loption 2 qu'il faut que je fasse car ca redémarre juste mon ordinateur.
                            • 1
                            • 2