Virus trojan etc...

Résolu
J'ai des gros soucis de virus depuis plusieurs jours.
Voici mon log par hijackthis.
Que puis-je faire?

Logfile of HijackThis v1.99.1
Scan saved at 21:50:59, on 31/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Canon\BJCard\Bjmcmng.exe
E:\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\vmmon32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\common files\M?crosoft.NET\n?lookup.exe
C:\Program Files\WinTV\Ir.exe
C:\Program Files\Microsoft Office\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
D:\logiciels\Antivirus\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.9online.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Windows Resources - {2D38A51A-23C9-48a1-A33C-48675AA2B494} - C:\WINDOWS\winres.dll
O2 - BHO: (no name) - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - C:\Program Files\Go!Zilla\GoIEHlp.dll (file missing)
O2 - BHO: (no name) - {DF7767D2-A465-8F9F-3405-DC3FF770329B} - C:\WINDOWS\System32\nzpxfxi.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Printer] C:\WINDOWS\System32\vmmon32.exe
O4 - HKLM\..\Run: [SpywareQuake] C:\Program Files\SpywareQuake\SpywareQuake.exe /h
O4 - HKLM\..\RunServices: [Vdat Update] lalaa.exe
O4 - HKLM\..\RunServices: [AdobeReaderPro] film.com
O4 - HKLM\..\RunServices: [Printer] C:\WINDOWS\System32\vmmon32.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [Vdat Update] lalaa.exe
O4 - HKCU\..\Run: [Spyware Cleaner] "C:\Program Files\Spyware Cleaner\SpywareCleaner.Exe" /boot
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - HKCU\..\Run: [Printer] C:\WINDOWS\System32\vmmon32.exe
O4 - HKCU\..\Run: [ioow] C:\Program Files\Fichiers communs\ioow\ioowm.exe
O4 - HKCU\..\Run: [Sdhc] "C:\WINDOWS\System32\DOBE~1\scanregw.exe" -vt yazr
O4 - HKCU\..\Run: [Tgphiy] C:\Program Files\common files\M?crosoft.NET\n?lookup.exe
O4 - Startup: AutoStart IR.lnk = C:\Program Files\WinTV\Ir.exe
O4 - Startup: BJ Status Monitor Canon i475D.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download with Go!Zilla - file://C:\Program Files\Go!Zilla\download-with-gozilla.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O12 - Plugin for .csm: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .csml: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cub: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cube: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .dx: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .emb: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .embl: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .gau: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .jdx: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mol: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mop: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .pdb: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .rxn: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .scr: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .skc: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .spt: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .tgf: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .xyz: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.i-lookup.com
O15 - Trusted Zone: *.offshoreclicks.com
O15 - Trusted Zone: *.teensguru.com
O15 - Trusted Zone: *.xxxtoolbar.com
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webmasterexe/drsmartload618a.exe
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} - http://www.mt-download.com/MediaTicketsInstaller.cab?refid=5071
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O20 - Winlogon Notify: winubg32 - C:\WINDOWS\SYSTEM32\winubg32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Canon BJ Memory Card Manager (Bjmcmng) - CANON INC. - C:\Program Files\Canon\BJCard\Bjmcmng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)

67 réponses

Résumé de la discussion

Problème récurrent de virus et de logiciels malveillants documenté par HijackThis, avec des redirections de pages, des barres d’outils et des services inconnus ou modifiés dans les processus système. Des éléments de solution proposés incluent une modification des paramètres de sécurité d’Internet Explorer et l’activation du script actif afin d’améliorer la sécurité et le comportement du navigateur. Le fil mentionne aussi des redirections vers prosearching.com et 9online.fr, des modules comme SpywareQuake et des BHO obsolètes ou manquants, ainsi que des démarrages automatiques inhabituels. En cas d’analyse plus approfondie, la priorité est une désinfection complète en supprimant les entrées de démarrage et les services suspects, comme vmmon32.exe et lalaa.exe.

Bobot (l’IA à votre service)
  1. Bonjour a tous moi aussi j'ai un sacré trojan que j'arrive pas a virer, voici mon rapport hijackthis :

    Logfile of HijackThis v1.99.1
    Scan saved at 22:02:38, on 18/03/2007
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    D:\Avast\aswUpdSv.exe
    D:\Avast\ashDisp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
    D:\Avast\ashServ.exe
    D:\Bluesoleil\BTNtService.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wdfmgr.exe
    D:\Azureus\Azureus.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    D:\Avast\setup\avast.setup
    C:\Program Files\Internet Explorer\iexplore.exe
    D:\Winamp3\winamp3.exe
    D:\eMule\eMule.exe
    E:\Mes documents\Divers\Antispy\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [avast!] D:\Avast\ashDisp.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - Global Startup: DSLMON.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\Office\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Office\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} - http://ps.itv.mop.com/dn/files/pCastCtl-1.0.0.94_signed.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{BB4BDF78-AD92-4BAE-A419-9B63332AE5CB}: NameServer = 212.151.137.166 212.151.136.242
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: MsgPlusLoader.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Avast\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - D:\Avast\ashServ.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Bluesoleil\BTNtService.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

    Merci a tous et la prochaine bye
    1. Modérateur
      Salut

      merci de créer ton poste !

      ++
  2. Modérateur
    mon message apparait avant alors que je le poste après ???

    decalage ...
    1. Alors active scripting était bien coché mais n'empêche que ça marche maintenant!!!
      J'avais aussi entre temps télécharger et installer Mozilla avec lequel tout passé bien.
      Problème resolu...
      Merci à tous, il semble que tout aille bien désormais sur mon PC.
      Comme dirait Lafesse, "pourvu que ça dure..."
      1. Contributeur
        Ok ! :)

        Moi aussi j'ai Mozilla Firefox par défaut mais j'ai essayé pour ton problème avec IE...

        Mais garde IE pour tes MAJ de Windows.

        Bonne fin de soirée.

        A+
    2. Modérateur
      loooool ! contente pour toi ;-)

      beau travail Séb :-)

      n'oublie pas de mettre win à jour ...

      ++
      1. Modérateur
        @Séb08le message 72 devait arrivé après le 73, en ce moment je suis un peu lucky luck lol !

        c'est le 3eme fois que ça m'arrive ...

        ?! ...
      2. Contributeur
        Bizarre Sarra tu as posté avant Dik et moi ??

        J'avais déja répondu avant que tu postes.

        Merci à Pat aussi !

        ;-)
    3. Contributeur
      Ok je viens de faire l'essai sur moi et ca a marché (j'ai bloqué aussi).

      Alors dans ta page IE :

      Outil<option internet, onglet "sécurité", dans la zone "internet" (planète) tu la selectionne (en bleu) et tu cliques sur "personnaliser le niveau" tu dois être sur "moyen" mais vas voir au paragraphe "Script" et coches "activer" dans "active scripting"

      S'il n'est pas coché coches le et ça doit être bon.
      1. Modérateur
        si le problème persiste, mettre à jour win, ou encore changer de navigateur ...
        1. Contributeur
          Dans ta page IE :

          Outil<option internet.
          Dans l'onglet "confidentialité" voit si il est réglé sur "moyenne" et que "bloqué les fenêtres est coché" et cliques sur "avancé" et décoches "ignorer la gestion automatiques des cookies".

          Et dans tes paramètre IE onglet "avancé" cliques sur "paramètres par défaut" (pour être sur).

          Appliques et "ok" .
          1. J'avais déjà vérfié et je viens de le refaire sans rien trouvé.
            Non je 'ai pas la barre google sur IE.
            1. Contributeur
              Est ce que tu as vérif les paramètres IE cité au <39> ?

              As tu la barre google d'installée sur IE ?
              1. Contributeur
                Re Dick,

                Merci Pat d'avoir répondu présent ;-)

                Relance Hijack et fixes cette ligne :

                O2 - BHO: (no name) - {DF7767D2-A465-8F9F-3405-DC3FF770329B} - C:\WINDOWS\System32\nzpxfxi.dll (file missing)

                Pour le reste c'est ok.

                Est ce que tu pourrais nous donner un lien ou site qui te pose problème ?

                A+
                1. Je n'ai plus de problème de virsu semble t-il mais j'ai toujours ce problème de navigation sous IE : des liens devant ouvrir de nouvelle fenetre (par exemple des news sur sites d'infos) ne s'ouvrent jamais...

                  Logfile of HijackThis v1.99.1
                  Scan saved at 21:58:49, on 09/04/2006
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\Canon\BJCard\Bjmcmng.exe
                  C:\Program Files\ewido anti-malware\ewidoguard.exe
                  E:\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Microsoft Office\Office10\OUTLOOK.EXE
                  C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
                  C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  E:\ProfNOTE3\ProfNote3.exe
                  C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
                  D:\logiciels\Antivirus\hijackthis_199\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  F2 - REG:system.ini: UserInit=userinit.exe
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {DF7767D2-A465-8F9F-3405-DC3FF770329B} - C:\WINDOWS\System32\nzpxfxi.dll (file missing)
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                  O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: Download with Go!Zilla - file://C:\Program Files\Go!Zilla\download-with-gozilla.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                  O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                  O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                  O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                  O12 - Plugin for .csm: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .csml: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .cub: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .cube: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .dx: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .emb: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .embl: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .gau: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .jdx: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .mol: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .mop: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .pdb: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .rxn: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .scr: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .skc: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .spt: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .tgf: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O12 - Plugin for .xyz: C:\Program Files\Internet Explorer\Plugins\npchime.dll
                  O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: Canon BJ Memory Card Manager (Bjmcmng) - CANON INC. - C:\Program Files\Canon\BJCard\Bjmcmng.exe
                  O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  1. Modérateur
                    Salut

                    poste un nouveau hijackthis et precise s'il te reste des soucis

                    ++
                    1. Voici
                      ---------------------------------------------------------
                      ewido anti-malware - Rapport de scan
                      ---------------------------------------------------------

                      + Créé le: 20:25:13, 09/04/2006
                      + Somme de contrôle: 56495587

                      + Résultats du scan:

                      C:\Documents and Settings\Cédric\Cookies\cédric@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                      C:\Documents and Settings\Cédric\Cookies\cédric@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
                      C:\Documents and Settings\Cédric\Cookies\cédric@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
                      C:\Documents and Settings\Cédric\Cookies\cédric@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
                      C:\Documents and Settings\Cédric\Cookies\cédric@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                      C:\Documents and Settings\Cédric\Cookies\cédric@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

                      ::Fin du rapport
                      1. Contributeur
                        Bonjour Dick,

                        Repasse un coup d'Ediwo et colle le resultat.

                        Bon courage.

                        A+
                        1. Je ne trouve pas ce fichier sur mon disque. Est ce qu'ewido l'aurait supprimer à la suite du dernier scan?
                          1. Contributeur
                            Bonsoir,

                            Démarre en mode sans échec :
                            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                            (Si F8 ne marche pas utilise la touche F5).

                            Affiche tous les fichiers et dossiers :
                            Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                            Coche « afficher les fichiers et dossiers cachés »

                            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                            Décoche « masquer les extensions dont le type est connu »
                            Puis fais «Ok» pour valider les changements.

                            Et appliquer !

                            recherche et supprime ce fichier :
                            C:\WINDOWS\System32\nzpxfxi.dll

                            Vide la corbeille.

                            redemarre en mode normal et remet un log hijackthis stp.

                            Bon courage.

                            A+

                            1. J'ai bien installé ewido sur mon PC: voici le rapport.

                              ---------------------------------------------------------
                              ewido anti-malware - Rapport de scan
                              ---------------------------------------------------------

                              + Créé le: 22:14:07, 08/04/2006
                              + Somme de contrôle: 332EA96A

                              + Résultats du scan:

                              [2740] C:\WINDOWS\System32\nzpxfxi.dll -> Adware.PurityScan : Erreur durant le nettoyage
                              [3548] C:\WINDOWS\System32\nzpxfxi.dll -> Adware.PurityScan : Erreur durant le nettoyage
                              [2120] C:\WINDOWS\System32\nzpxfxi.dll -> Adware.PurityScan : Erreur durant le nettoyage
                              [2860] C:\WINDOWS\System32\nzpxfxi.dll -> Adware.PurityScan : Erreur durant le nettoyage
                              C:\Documents and Settings\Cédric\Cookies\cédric@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                              C:\Documents and Settings\Cédric\Cookies\cédric@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
                              C:\Documents and Settings\Cédric\Cookies\cédric@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                              C:\Documents and Settings\Cédric\Cookies\cédric@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
                              C:\WINDOWS\system32\__delete_on_reboot__nzpxfxi.dll -> Adware.PurityScan : Nettoyer et sauvegarder

                              ::Fin du rapport
                              • 1
                              • 2
                              • 3
                              • 4