Pokapoka79.exe

Par pitié que qqun me réponde je ne peux plus rien faire sur ma machine, toutes les deux secondes pokapoka79 qui fait chier !!! pourtant j'ai lancé en mode sans échec, fait le rapport hijackthis, cliqué sur la ligne ou Pokapoka79.exe apparait, supprimé le dossier ETB dans System32 (tout ca en mode sans échec), fait un coup de Spybot et Ad-aware, tout nettoyé sauf un truc qui s'appelle Xuron que Spybot n'arrive pas a nettoyer car il peut pas y accéder (toujours en sans échec) mais rien n'y fait ca revient toujours, mon pc est tout bonnement inutilisable je vous en supplie donnez moi le remède !!! c'est invivaaaaaaaaaaable !!! Voici mon rapport actuel Hijack :

Logfile of HijackThis v1.99.1
Scan saved at 12:51:34, on 07/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\system32\ps2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\PRESAR~1\Presario\XPHWWRP4\plugin\bin\pchbutton.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe
C:\WINDOWS\etb\pokapoka79.exe
C:\WINDOWS\system32\dwwin.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.ampmsearch.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ampmsearch.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.ampmsearch.com/sp2.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr10.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://qfr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msgplus.net/setupend.php?up=n&sp=y&lg=fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -lock
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\socks.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\System32\temp532.exe -N
O4 - HKLM\..\Run: [ASDPLUGIN] C:\WINDOWS\System32\france.exe -N
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitefxk32.exe
O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe
O4 - HKLM\..\RunServices: [MSN Messages] msnmesg.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRP4\plugin\bin\pchbutton.exe
O4 - HKCU\..\Run: [The Ethernet] ethernet.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\RunServices: [MSN Messages] msnmesg.exe
O4 - HKCU\..\RunServices: [The Ethernet] ethernet.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Ethernet Service (EthernetService) - Unknown owner - ethernet.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

10 réponses

  1. salut pascal,

    pour le virer tu etais venu dans la section virus/securité?

    a+
    0
    1. SALUT

      J'ai eu la meme merde que toi il y a peut de temp (vraisemblablement contractee sur la mule) j'en ai chier
      pendant plud d'une semaine pour arriver a la virer
      parce que chaque fois que tu la vire elle fait des petits et se
      reinstalle automatiquement a chaque reboot
      apparament elle doit marcher avec d'autre saloperie je me souviens j'en avais 4.
      essaye de bien surveiller ton antivirus et regarde toutes les
      saloperies que tu as et essaye de toutes les virer a la fois
      tu dois avoir un petit prog. soit a la racine de c: soit dans mes documents c'est une connerie commerciale qui a priori ne presente
      pas de virus essayen de la virer aussi
      sinon autre solution plus radicale: format c: et reinstall

      bon courage
      pascal
      0
      1. salut j'ai un petit probleme le meme que tt le monde voici mon log quelqu'un peu m'aider

        Logfile of HijackThis v1.99.1
        Scan saved at 13:19:53, on 03/02/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        D:\Programme\Utilitaire\Nero\Ahead\InCD\InCDsrv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\atiptaxx.exe
        C:\WINDOWS\system32\CTHELPER.EXE
        C:\WINDOWS\system32\MMTrayLSI.exe
        C:\WINDOWS\system32\MMTray2k.exe
        C:\WINDOWS\system32\MMTray.exe
        C:\PROGRA~1\Wanadoo\CnxMon.exe
        C:\PROGRA~1\MESSAG~1\Demon.exe
        C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
        C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        D:\Programme\TV\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
        D:\Programme\Utilitaire\Nero\Ahead\InCD\InCD.exe
        C:\Program Files\QuickTime\qttask.exe
        D:\Programme\TV\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
        D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
        C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
        C:\Program Files\Internet Optimizer\optimize.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        D:\Programme\TV\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
        C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
        D:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
        C:\WINDOWS\System32\CTsvcCDA.exe
        D:\Programme\Communication\VoipBuster\VoipBuster.exe
        C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
        D:\Programme\Communication\VoipStunt\VoipStunt.exe
        C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
        C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
        D:\Programme\OpenOffice.org 2.0\program\soffice.exe
        C:\WINDOWS\System32\svchost.exe
        D:\Programme\OpenOffice.org 2.0\program\soffice.BIN
        C:\WINDOWS\System32\MsPMSPSv.exe
        C:\WINDOWS\system32\wscntfy.exe
        d:\programme\tv\pinnacle\shared files\programs\mediaserver\pmshost.exe
        C:\WINDOWS\System32\wbem\wmiapsrv.exe
        C:\WINDOWS\System32\svchost.exe
        D:\Programme\TV\Pinnacle\Shared Files\Programs\PclePvr\VideoControl.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Wanadoo\EspaceWanadoo.exe
        C:\Program Files\Wanadoo\ComComp.exe
        C:\Program Files\Wanadoo\Watch.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\etb\pokapoka79.exe
        C:\Documents and Settings\admin\Bureau\HJT\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - - (no file)
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
        O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
        O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
        O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
        O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
        O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
        O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
        O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
        O4 - HKLM\..\Run: [MMTray] MMTray.exe
        O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
        O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [PCTVRemote] D:\Programme\TV\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] D:\Programme\Utilitaire\Nero\Ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [PMCRemote] D:\Programme\TV\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
        O4 - HKLM\..\Run: [PMCS] "D:\Programme\TV\Pinnacle\Shared Files\\Programs\MediaCenterService\PMC.Service.Main.exe" -host -clearDebug
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
        O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
        O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
        O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
        O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitegut32.exe
        O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [ATI Launchpad] "C:\Program Files\ATI Multimedia\main\launchpd.exe"
        O4 - HKCU\..\Run: [InstantTray] D:\Programme\TV\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
        O4 - HKCU\..\Run: [IW_Drop_Icon] D:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
        O4 - HKCU\..\Run: [PcSync] D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
        O4 - HKCU\..\Run: [VoipBuster] "D:\Programme\Communication\VoipBuster\VoipBuster.exe" -nosplash -minimized
        O4 - HKCU\..\Run: [VoipStunt] "D:\Programme\Communication\VoipStunt\VoipStunt.exe" -nosplash -minimized
        O4 - Startup: OpenOffice.org 2.0.lnk = D:\Programme\OpenOffice.org 2.0\program\quickstart.exe
        O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
        O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
        O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{08A974C1-45E1-44CF-94A7-ED2B42F10654}: NameServer = 80.10.246.1 80.10.246.132
        O17 - HKLM\System\CS1\Services\Tcpip\..\{08A974C1-45E1-44CF-94A7-ED2B42F10654}: NameServer = 80.10.246.1 80.10.246.132
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
        O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Programme\Utilitaire\Nero\Ahead\InCD\InCDsrv.exe
        O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - d:\programme\tv\pinnacle\shared files\programs\mediaserver\pmshost.exe
        0
        1. Contributeur
          Salut rafs,

          Tu es très infecté.

          Poste ton message dans le Forum virus/sécurité et je te donnerai un coup de main ;)

          ++
          0
      2. re
        ok et coucou à régis en passant
        bon surf a+
        0
        1. Quand je parle de Spybot et Ad-Aware, je veux dire qu'ils sont mis a jour évidemment, non pas que je les ai supprimés comme le suggère la phrase dans laquelle j'ai mangé qques mots lol, c'est lémotion xD... Encore merci et à bientôt
          0
          1. Bon et bien merci à tout le monde, même si le système de forum comporte une certaine inertie j'avoue etre agréablement surpris par la rapidité et la qualité de vos réponses !!! Je n'ai plus du tout de problème, j'ai fait tout comme il fallait dans SERVICES par exécuter, Hijack m'a l'air clean, et LQFix s'etait chargé de supprimer les ptites conneries genre france.exe, ou temp532.exe ou sock.exe etc. Il n'y a pas de Ethernet.exe dans mon C:\ et j'ai aussi supprimé sans probleme le dossier Creator et ETB, ainsi que la nouvelle version de Spybot (la 1.4) et mises a jour de Ad-Aware, et tout va bien aucun souci =) Merci encore a tout le monde. J'espere ne jamais avoir à repasser ici (sinon ca veut dire que j'ai un probleme encore lol) mais si je dois le faire ce sera avec très grand plaisir je vous l'assure, sur ce à très bientôt et bonne continuation =)
            0
            1. re
              alors relances hijack et fixe ceci
              O4 - HKLM\..\RunServices: [MSN Messages] msnmesg.exe
              023 O23 - Service: Ethernet Service (EthernetService) - Unknown owner - ethernet.exe (file missing)

              fais Démarrer/exécuter et là tappes SERVICES.MSC pour arrêter les services suivants :
              (double cliq sur le service incriminé puis cliq ARRETER et DESACTIVER à type de démarrage)
              Service: Ethernet Service (EthernetService) - Unknown owner

              vérifies un à un si les fichiers sont effacés
              C:\Windows\Creator\ > le répertoire
              C:\socks.exe
              C:\WINDOWS\System32\temp532.exe
              C:\WINDOWS\System32\france.exe
              C:\windows\system32\elitefxk32.exe
              C:… ethernet.exe > si tu trouves
              a+
              0
              1. Oui donc, avant de voir vos réponses, j'ai tout néttoyé avec Ccleaner, a² et Easy cleaner, puis j'ai balancé LQFix en sans échec, j'avais aussi qques minutes auparavant desactivé la restauration système... Pokapoka ne me dérange donc plus a l'heure actuelle, et j'ai vérifié le dossier ETB n'est pas revenu de lui même. Donc je vous reposte un log Hijack, j'ai seulement supprimé par sécurité (meme si je n'avais plus de problèmes) [The ethernet] que je savais pas ce que c'était, ainsi que le faux msn messenger =) ne sachant plus l'ortographe exacte du VRAI programme j'avais un sérieux doute lol !!! En tout cas merci de votre aide, car j'ai trouvé l'astuce de LQfix sur ce forum, c'est petit mais costaud comme dirait l'autre ! Voici le log :

                Logfile of HijackThis v1.99.1
                Scan saved at 14:24:47, on 07/01/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Unable to get Internet Explorer version!

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                C:\windows\system\hpsysdrv.exe
                C:\WINDOWS\System32\hphmon05.exe
                C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                C:\Program Files\D-Tools\daemon.exe
                C:\WINDOWS\system32\ps2.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\PROGRA~1\PRESAR~1\Presario\XPHWWRP4\plugin\bin\pchbutton.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\SuperCopier2\SuperCopier2.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\Winamp\winamp.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\Propriétaire\Bureau\Quentin\Utilitaires\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.ampmsearch.com/sp2.php
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr10.hpwis.com/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr10.hpwis.com/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ampmsearch.com/sp2.php
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.ampmsearch.com/sp2.php
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr10.hpwis.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr10.hpwis.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr10.hpwis.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr10.hpwis.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://qfr10.hpwis.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msgplus.net/setupend.php?up=n&sp=y&lg=fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
                O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -lock
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\RunServices: [MSN Messages] msnmesg.exe
                O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
                O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRP4\plugin\bin\pchbutton.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
                O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
                O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                O23 - Service: Ethernet Service (EthernetService) - Unknown owner - ethernet.exe (file missing)
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

                Si qqch cloche n'hésitez pas a me le dire je me ferais un plaisir de lui foutre mon pied au cul !
                0
                1. hello
                  0. Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
                  Tutorial là http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
                  ensuite
                  *Configure ton ordi pour tous scan à exécuter complétement, il faut pouvoir scanner tous les dossiers caché et système donc faire :
                  Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
                  - afficher les fichiers et dossier cachés
                  - afficher contenu dossier système
                  décocher
                  - masquer fichiers protégés du dossier système
                  Puis cliquer APPLIQUER à TOUS les Dossiers

                  2. Relances Hijackthis et coche (puis FIX)
                  R1 >> toutes
                  O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                  O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\socks.exe
                  O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\System32\temp532.exe –N
                  O4 - HKLM\..\Run: [ASDPLUGIN] C:\WINDOWS\System32\france.exe –N
                  O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitefxk32.exe
                  O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe
                  O4 - HKLM\..\RunServices: [MSN Messages] msnmesg.exe
                  O4 - HKCU\..\Run: [The Ethernet] ethernet.exe
                  O4 - HKCU\..\RunServices: [MSN Messages] msnmesg.exe
                  O4 - HKCU\..\RunServices: [The Ethernet] ethernet.exe
                  O23 - Service: Ethernet Service (EthernetService) - Unknown owner - ethernet.exe (file missing)

                  3. Effacer ces programmes .EXE et .DLL( et à la fin vider la corbeille)
                  C:\WINDOWS\etb\ >> le répertoire
                  C:\Windows\Creator\ > le répertoire
                  C:\socks.exe
                  C:\WINDOWS\System32\temp532.exe
                  C:\WINDOWS\System32\france.exe
                  C:\windows\system32\elitefxk32.exe
                  C :… msnmesg.exe >< !! à l’orthographe
                  C:… ethernet.exe > si tu trouves

                  4. fais Démarrer/exécuter et là tappes SERVICES.MSC pour arrêter les services suivants :
                  (double cliq sur le service incriminé puis cliq ARRETER et DESACTIVER à type de démarrage)
                  Service: Ethernet Service (EthernetService) - Unknown owner

                  5. vider les répertoires temps et la corbeille, en lançant Ccleaner
                  Refais un hijackthis de contrôle et dis nous où en sont les problèmes

                  a+
                  0
                  1. bonjour

                    commence par fixer

                    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe
                    0