Virus ?

Bonjour,

Je crois que j'ai un virus depuis quelque temps je reçois des messages d'erreur de mon antivirus (AVG) tel que " avgnsx.exe a rencontré un problème et doit fermer." et "Une erreur non spécifiée s'est produite dans AVG. Voulez-vous transmettre les données de diagnostic au service du support technique d'AVG en vue d'une analyse approfondie ?"

A chaque fois que je reçois ces message, je ne peux plus naviguer sur internet (mais la connexion est toujours là car je peux jouer a des jeux en ligne pendant ce temps).

Sinon quand je démarre mon ordinateur il met au 15-20min a s'allumer et quand j'ouvre Firefox ca se bloque et il y a écrit "Attention le scripte ne répond plus"

J'ai fait plusieurs analyse avec Spybot, Ad-aware, Malwarebytes et ils m'ont rien détecté. Au début de mon problème j'ai fait une analyse avec AVG et ils m'ont détecté un cheval de Troie, j'ai tout supprimé mais mon problème est toujours là.

Merci de m'aider

26 réponses

Résumé de la discussion

Le sujet décrit une suspicion de malware sur Windows XP, avec des messages d'erreur d'AVG (avgnsx.exe et autres) qui bloquent la navigation et rallongent le démarrage, tout en affectant Firefox. Plusieurs outils ont été utilisés (Spybot, Ad-aware, Malwarebytes), mais aucune détection durable et un cheval de Troie aurait été détecté puis supprimé sans résolution du problème. Des conseils techniques évoquent la mise en quarantaine et le redémarrage, puis le rapport HijackThis; le meilleur élément de la discussion est un log HijackThis détaillé montrant de nombreuses entrées et modules potentiellement malveillants. Certains détails du log HijackThis montrent des éléments au démarrage et des modules tiers comme PnkBstrA, AVG et d'autres, soulignant la complexité et les pistes potentielles à explorer.

Bobot (l’IA à votre service)
  1. Bonsoir,

    C:\WINDOWS\VistaMizer\reshacker.exe (Trojan.Agent.Gen) -> No action taken.

    Malwarebytes a entrepris aucune action
    Aller dans la quarantaine, et cliquer sur supprimer la sélection
    et après le redémarrage du PC, c'est là qu'il faut poster le rapport
    4
    1. Contributeur
      Merci pour le passage, ça mange pas de pain, mais :"

      anonyme 26 aoû 2010 à 22:31
      Je l'ai mit en quarantaine et supprimé. Tu crois que je devrais quand même essayer trojan hunter?"
      0
    2. Contributeur sécurité
      C'est un faux positif.
      0
  2. Contributeur
    Tu devrais essayer ceci avant, il te faut tes CD d'installation XP : http://www.informatruc.com/reparer-windows-xp-2

    SUIS BIEN LES INSTRUCTIONS DONNEES
    ;)

    C'est histoire de restaurer les fichiers windows à leur originaux.
    Cette manoeuvre conserve tes fichiers personnels

    ~~ Faites nous confiance ~~
    Mettez Toujours vos navigateurs internet à jour ! (IE8, Mozilla 3.6.8)
    0
    1. Oui ca me l'a encore fait tout a l'heure
      Je crois que je vais changer d'antivirus ca sera plus simple
      En tout cas merci beaucoup pour ton aide
      0
      1. Contributeur
        C'est fort probable ;)

        Toujours des problemes ? -_-

        0
        1. Elles ne sont pas dans les listes. Je pense que ZHPfix les a quand même supprimés
          0
          1. Contributeur
            Normal non. ce que tu peux faire, c'est ouvrir le menu, exécuter :

            regedit


            http://www.gamemaker.fr/pages/tuto/base_registre/image43dw.png

            Puis tu cherches entilisant les "+" : (petite aide : HKCU = Hkey current user et HKLM = Hkey local machine)

            [HKCU\Software\PopCap]       
            [HKLM\Software\PopCap]        
            [HKLM\Software\Trymedia Systems]


            Et tu supprimes ces 3 lignes (clique droit, supprimer)
            ~~ Faites nous confiance ~~
            Mettez Toujours vos navigateurs internet à jour ! (IE8, Mozilla 3.6.8)
            0
            1. J'ai fait comme tu m'as dit mais quand je clique sur "Nettoyer" ZHPfix ne répond plus. C'est normal?
              (et merci pour ton aide)
              0
              1. Contributeur
                Virus, non. On va tenter encore autre chose...

                * Ouvre le bloc-note (Démarrer>programmes>Accessoires>Bloc-notes),
                * Sélectionne et copie les lignes :
                O42 - Logiciel: PopCap Browser Plugin - (.Pas de propriétaire.) [HKLM] -- Plugin de navigateur PopCap     
                [HKCU\Software\PopCap]    
                [HKLM\Software\PopCap]     
                [HKLM\Software\Trymedia Systems]     
                O43 - CFD:Common File Directory ----D- C:\Program Files\PopCap Games    
                O43 - CFD:Common File Directory ----D- C:\Program Files\TryMedia  


                * Enregistre le fichier dans le dossier ZHPDiag en choisisissant Fichiers>Enregistrer sous.... En nom de fichier, tu indiques ZHPDiag.txt. Une demande de confirmation est demandée car tu vas écraser l'ancien rapport. Tu acceptes.
                * Ouvre le dossier ZHPDiag que tu as précédemment décompressé sur le Bureau,
                * Lance ZHPFix de Nicolas Coolman qui se trouve lui aussi dans le dossier ZHPDiag. Pour XP, double-clique sur ZHPFix ;
                * Le logiciel s'ouvre. Il doit contenir dans la fenêtre de rapport uniquement les lignes que tu as sélectionnées au-dessus. Si ça ne correspond pas, tu interromps la procédure et tu me le dis.
                * Clique sur OK

                # Les lignes du rapport apparaissent alors avec des cases à cocher.
                # Clique sur le bouton "Tous" après avoir vérifié une dernière fois que ces lignes sont conformes à celles sélectionnées au-dessus puis clique sur "Nettoyer"

                Copie-colle le contenu du rapport situé dans le dossier ZHPDiag et qui se nomme ZHPFixreport.txt

                ~~ Faites nous confiance ~~
                Mettez Toujours vos navigateurs internet à jour ! (IE8, Mozilla 3.6.8)
                0
                1. Toujours la même chose
                  Ce n'est pas un problème de virus?
                  0
                  1. Contributeur
                    Comment vont tes soucis ?
                    0
                    1. Voici le rapport :

                      http://cjoint.com/data/iDqaj8FicD.htm
                      0
                      1. Tu es sur que je n'ai rien? Mon antivirus me met toujours les mêmes d'erreur messages et a chaque fois qu'il y a ca je dois redémarrer mon ordi pour que Firefox remarche
                        0
                        1. Ok merci pour ton aide :)
                          0
                          1. Contributeur
                            tu joues à des jeux en réseau local ou pas ?
                            0
                          2. Non je crois pas que c'est en réseau local
                            0
                        2. Contributeur
                          Télécharge ZHPdiag : http://dl.commentcamarche.net/www.commentcamarche.net/download/files/ZHPDiag_1.26.53.exe

                          Avec XP :

                          * Lancer ZHPDiag..exe par un double-clique

                          ....Ne modifiez pas les paramètres
                          ....Après l'installation, ZHPDiag devrait s'ouvrir ...ou faites le,

                          En haut à gauche http://img200.imageshack.us/img200/3520/zhpdiagloupesave2.png

                          * Cliquer sur la Loupe ..pour créer le rapport.

                          ....Attendez que le rapport ZHPDiag.txt soit complété,

                          * Cliquer sur la Disquette et sauvegarder le rapport,

                          Ce fichier étant de trop grande taille, pour être posté tel quel,

                          * Utiliser l'hébergeur CJoint pour poster ce rapport "en page Web".
                          0
                          1. Salut ,

                            J'ai été supprimer la sélection dans malwarebytes.

                            Voici le nouveau rapport :

                            Logfile of Trend Micro HijackThis v2.0.4
                            Scan saved at 13:54:46, on 27/08/2010
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.17080)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\system32\PnkBstrA.exe
                            C:\PROGRA~1\AVG\AVG8\avgam.exe
                            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                            C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                            C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe
                            C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe
                            C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                            C:\WINDOWS\system32\LVCOMSX.EXE
                            C:\PROGRA~1\AVG\AVG8\avgtray.exe
                            C:\Program Files\Unlocker\UnlockerAssistant.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\Program Files\Internet Download Manager\IDMan.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                            C:\Program Files\Internet Download Manager\IEMonitor.exe
                            C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                            C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\AVG\AVG8\avgupd.exe
                            C:\Program Files\Java\jre6\bin\jucheck.exe
                            C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                            C:\Documents and Settings\Famechon\Bureau\HiJackThis.exe
                            C:\Program Files\Mozilla Firefox\plugin-container.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                            R3 - URLSearchHook: (no name) - *{EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                            R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                            O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.4.6.22.dll
                            O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
                            O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                            O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe
                            O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                            O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                            O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                            O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Famechon\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: ExtraDNS.lnk = C:\Program Files\ExtraTools\ExtraDNS\ExtraDNS.exe
                            O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                            O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                            O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                            O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
                            O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
                            O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
                            O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                            O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                            O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                            O9 - Extra button: (no name) - {49783ED4-258D-4f9f-BE11-137C18D3E543} - (no file)
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Documents and Settings\Famechon\Mes documents\AIM95\aim.exe
                            O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.4.6.22.dll/206 (file missing)
                            O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\WINDOWS\system32\shdocvw.dll
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                            O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                            O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://a532.g.akamai.net/...
                            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                            O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 127.0.0.1 149.174.211.5
                            O17 - HKLM\System\CS1\Services\VxD\MSTCP: NameServer = 127.0.0.1,149.174.211.5
                            O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 127.0.0.1 149.174.211.5
                            O17 - HKLM\System\CS3\Services\VxD\MSTCP: NameServer = 127.0.0.1,149.174.211.5
                            O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 127.0.0.1,149.174.211.5
                            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 127.0.0.1 149.174.211.5
                            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
                            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                            O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                            O23 - Service: Google Update Service (gupdate1c9870a2e1a3724) (gupdate1c9870a2e1a3724) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                            O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe (file missing)
                            O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                            O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
                            O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                            O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
                            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                            O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                            O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                            O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                            O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            0
                            1. Contributeur
                              Honnetement, sans discrediter Jp, je dirais que non : MBAM est vraiment très efficace.

                              Refais un rapport Hijackthis comme tu as fait pour le 1er, et colles le ici.
                              0
                              1. Contributeur sécurité
                                Salut ! ;)

                                Attention, HJT est quasi obsolète maintenant, et rate pas mal d'infection.

                                Il vaut mieux utiliser des outils comme ZHPDiag, OTL, ou RSIT.

                                Au plaisir ;)
                                0
                              2. Contributeur
                                T'a raison, j'ai pris l'habitude d'HJT -_-"
                                Faudrait que je me familiarise avec un autre
                                0
                              3. Contributeur sécurité
                                RSIT et ZHPDiag sont très simple d'utilisation et les logs sont plutôt simple a déchiffrer si on s'y connais.

                                Tu peux trouver des tutos sur leur sites respectifs.
                                0
                            2. Je l'ai mit en quarantaine et supprimé. Tu crois que je devrais quand même essayer trojan hunter?
                              0
                              • 1
                              • 2