Message erreur virus?

bonsoir,
j'ai un message d'erreur quand j'allume mon pc: un encadré avec runner error et c'est marqué à l'intérieur de l'encadré "invalid Back Web application id "8520111"'. j'aurais voulu savoir si c'était un virus ou pas.
ma configuration est windows Xp familiale (SP2)
j'ai fait une analyse avec spybot ou il a trouvé pas mal de mouchard et ad aware, et j'ai supprimé ce qu'il fallait.
merci de vos réponses

33 réponses

Résumé de la discussion

Un message d'erreur s'affiche au démarrage, sous forme d'un encadré contenant l'indication 'invalid Back Web application id "8520111"', sur un PC fonctionnant sous Windows XP Familiale SP2. Plusieurs échanges évoquent des problèmes de malware comme xbarre et des outils de nettoyage tels que HijackThis, suggérant une désinfection et une vérification des processus et fichiers suspects. D'autres échanges portent sur des questions liées à Ewido, VirusTotal et des rapports, pour confirmer l'infection et guider les actions, sans conclure sur une solution unique. En cas de doute persistant, les participants proposent des vérifications de chemins d'installation et de présence de xbarre dans Program Files, ainsi que des analyses complémentaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut ;-)

    est ce que je peux supprimer xbarre dans ajout et suppression des programmes

    --> Oui !

    Tu peux fixer ceci dans hijack this aussi:
    O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

    Une fois terminé, redemarre ton pc, remet un hijack this et dis moi ou en sont tes soucis?

    a+
    0
    1. peut être que quelqu'un peut me répondre ce soir si le log au dessus est normal.
      merci
      0
      1. merci pour le site
        une dernière question: le log est t-il normal?
        est ce que je peux supprimer xbarre dans ajout et suppression des programmes.
        merci
        0
        1. Gougoule est mon ami........................................

          http://perso.orange.fr/jesses/Docs/Logiciels/ewido.htm

          bye

          0
          1. quelqu'un pourrait m'aider?
            merci
            0
            1. j'aurais voulu savoir si il existait ewido en francais. pourquoi ewido ne veut pas fonctionner correctement il me mets toujours no action taken.
              merci
              0
              1. est ce que le log d'hijack est bon?
                je suis en train de refaire une analyse avec ewido par contre comme il est en anglauis je sais pas comment faire pour supprimer les malwares ou spywares, et c'est une nouvelle version.
                merci
                0
                1. Voici le nouveau log. est ce que je peux supprimer xbarre dans ajout et suppression des programmes?
                  sinon le pc est long au rédémarrage. et des qu'il y a plusieurs fenetre d'ouvertes, il est très lent.

                  Logfile of HijackThis v1.99.1
                  Scan saved at 09:57:47, on 03/07/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\System32\igfxtray.exe
                  C:\WINDOWS\System32\hkcmd.exe
                  C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                  C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
                  C:\WINDOWS\System32\rmctrl.exe
                  C:\PROGRA~1\Wanadoo\CnxMon.exe
                  C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                  C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Documents and Settings\GUY\Application Data\Verbatim Software\V-Key.exe
                  C:\Program Files\FinePixViewer\QuickDCF.exe
                  C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                  C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                  C:\Program Files\ewido anti-spyware 4.0\guard.exe
                  C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                  C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                  C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                  C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                  C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                  C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                  C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Documents and Settings\GUY\Bureau\christelle virus\4\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ww25.planetis.com/net@tous
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
                  O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                  O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                  O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                  O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                  O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
                  O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                  O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
                  O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
                  O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                  O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
                  O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                  O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Store 'n' Go] C:\Documents and Settings\GUY\Application Data\Verbatim Software\V-Key.exe
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
                  O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
                  O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                  O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?f024ff330d44cb29d36c5e059f2ad25
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?f024ff330d44cb29d36c5e059f2ad25
                  O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                  O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                  O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                  O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                  O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                  O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                  O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  0
                  1. salut
                    je trouve pas msn search dans ajout et suppession je peux faire quand même la manip dhijack
                    merci
                    0
                    1. Salut,

                      Rapport Ewido ==>No action taken==> il n'a pas fonctionné

                      Supprime MSN SEARCH dans AJout/supp des programmes.

                      Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

                      O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                      O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp05.photoprintit.de/microsite/1156/defaults/activex/ImageUploader3.cab

                      Redémarre, dis nous ce qu'il se passe et refais un HT.

                      A++

                      0
                      1. bonjour,
                        qu'est ce qu'il faut que je fasse? le log est bon ou pas?
                        merci
                        0
                        1. ok je t'envoie aussi le rapport d'ewido car je suis pas sur qu'il soit très bon (en plus il est en anglais je comprend pas tout). une petite précision jcomme je savais pas faire les sauvegardes dans Ccleaner j'ai pas supprimer les erreurs.

                          ---------------------------------------------------------
                          ewido anti-spyware - Scan Report
                          ---------------------------------------------------------

                          + Created at: 22:08:12 02/07/2006

                          + Scan result:

                          C:\Program Files\xbarre\xbarre.dll -> Adware.BHO : No action taken.
                          C:\Program Files\xbarre\xbarre.dll_0_ -> Adware.BHO : No action taken.
                          C:\Program Files\xbarre\xbarre1.dll -> Adware.BHO : No action taken.
                          C:\System Volume Information\_restore{F1D0F747-E017-4005-8CBA-65E0874EF6F1}\RP703\A0103845.dll -> Adware.BHO : No action taken.
                          C:\System Volume Information\_restore{F1D0F747-E017-4005-8CBA-65E0874EF6F1}\RP739\A0107908.dll -> Adware.BHO : No action taken.
                          C:\System Volume Information\_restore{F1D0F747-E017-4005-8CBA-65E0874EF6F1}\RP739\A0108016.dll -> Adware.BHO : No action taken.
                          C:\System Volume Information\_restore{F1D0F747-E017-4005-8CBA-65E0874EF6F1}\RP739\A0108017.dll -> Adware.BHO : No action taken.
                          C:\System Volume Information\_restore{F1D0F747-E017-4005-8CBA-65E0874EF6F1}\RP755\A0110016.dll -> Adware.BHO : No action taken.
                          C:\System Volume Information\_restore{F1D0F747-E017-4005-8CBA-65E0874EF6F1}\RP746\A0109642.dll -> Adware.Comet : No action taken.
                          C:\System Volume Information\_restore{F1D0F747-E017-4005-8CBA-65E0874EF6F1}\RP687\A0102698.exe -> Adware.DashBar : No action taken.
                          C:\System Volume Information\_restore{F1D0F747-E017-4005-8CBA-65E0874EF6F1}\RP687\A0102702.exe -> Adware.DashBar : No action taken.
                          C:\System Volume Information\_restore{F1D0F747-E017-4005-8CBA-65E0874EF6F1}\RP687\A0102695.exe -> Adware.Gator : No action taken.
                          C:\System Volume Information\_restore{F1D0F747-E017-4005-8CBA-65E0874EF6F1}\RP687\A0102700.exe -> Adware.Gator : No action taken.
                          C:\WINDOWS\Downloaded Program Files\CONFLICT.1\HDPlugin1101.dll -> Adware.Gator : No action taken.
                          HKLM\SOFTWARE\Classes\Contact.Contacts -> Adware.HotBar : No action taken.
                          HKLM\SOFTWARE\Classes\Contact.Contacts.1 -> Adware.HotBar : No action taken.
                          HKLM\SOFTWARE\Classes\Contact.Contacts\CLSID -> Adware.HotBar : No action taken.
                          HKLM\SOFTWARE\Classes\Contact.Contacts\CurVer -> Adware.HotBar : No action taken.
                          C:\Documents and Settings\GUY\Local Settings\Temporary Internet Files\Content.IE5\FVXFNPKW\cadrebas[1].htm -> Adware.MediaMotor : No action taken.
                          C:\Documents and Settings\GUY\Mes documents\Accès Immédiat.exe -> Dialer.Agent.a : No action taken.
                          C:\vfun\vfun\ACCSIM~1.EXE -> Dialer.Agent.a : No action taken.
                          C:\Documents and Settings\GUY\Cookies\guy@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
                          C:\Documents and Settings\GUY\Cookies\guy@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
                          C:\Documents and Settings\GUY\Cookies\guy@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
                          C:\Documents and Settings\GUY\Cookies\guy@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : No action taken.
                          C:\Documents and Settings\GUY\Cookies\guy@estat[1].txt -> TrackingCookie.Estat : No action taken.
                          C:\Documents and Settings\GUY\Cookies\guy@as1.falkag[2].txt -> TrackingCookie.Falkag : No action taken.
                          C:\Documents and Settings\GUY\Cookies\guy@serving-sys[2].txt -> TrackingCookie.Serving-sys : No action taken.
                          C:\Documents and Settings\GUY\Cookies\guy@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
                          C:\Documents and Settings\GUY\Cookies\guy@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
                          C:\Documents and Settings\GUY\Cookies\guy@weborama[2].txt -> TrackingCookie.Weborama : No action taken.

                          ::Report end

                          et le rapport d'hijack
                          Logfile of HijackThis v1.99.1
                          Scan saved at 23:50:40, on 02/07/2006
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\System32\igfxtray.exe
                          C:\WINDOWS\System32\hkcmd.exe
                          C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                          C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
                          C:\WINDOWS\System32\rmctrl.exe
                          C:\PROGRA~1\Wanadoo\CnxMon.exe
                          C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                          C:\WINDOWS\system32\LVCOMSX.EXE
                          C:\Program Files\Logitech\Video\LogiTray.exe
                          C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                          C:\Program Files\ewido anti-spyware 4.0\ewido.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Documents and Settings\GUY\Application Data\Verbatim Software\V-Key.exe
                          C:\Program Files\FinePixViewer\QuickDCF.exe
                          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                          C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                          C:\Program Files\Logitech\Video\FxSvr2.exe
                          C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
                          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                          C:\Program Files\ewido anti-spyware 4.0\guard.exe
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                          C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                          C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                          C:\WINDOWS\system32\slserv.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                          C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Documents and Settings\GUY\Bureau\christelle virus\4\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ww25.planetis.com/net@tous
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
                          O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                          O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                          O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                          O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
                          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                          O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
                          O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
                          O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
                          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                          O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                          O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
                          O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                          O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [Store 'n' Go] C:\Documents and Settings\GUY\Application Data\Verbatim Software\V-Key.exe
                          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
                          O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
                          O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                          O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?f024ff330d44cb29d36c5e059f2ad25
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?f024ff330d44cb29d36c5e059f2ad25
                          O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                          O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                          O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                          O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp05.photoprintit.de/microsite/1156/defaults/activex/ImageUploader3.cab
                          O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                          O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                          O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

                          merci
                          0
                          1. Contributeur sécurité
                            oki

                            fais un log hijack this apres avoir redemarrer le pc ;-)

                            a+
                            0
                            1. salut
                              bon j'ai fait un peu près suivi la démarche mais j'ai rencontré des petits problèmes. j'ai pas trouvé le fichier C:\PROGRA~1\xbarre donc pas pu le supprimer. j'ai également eu des problèmes avec Ccleaner j'ai bien supprimer les fichiers temporaires mais pour les erreurs tu mets "Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement " j'ai pas trouvé ou il fallait que je fasse la sauvegarde.
                              sinon c'est bon j'ai plusq u'a faire un log avec hijack
                              a+
                              0
                              1. Contributeur sécurité
                                Bonjour,

                                Méthode à suivre dans l'ordre...
                                ----------------------------------------------------------------------------
                                ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

                                1/

                                Spybot S&D 1.4 <<nouvelle version.
                                https://www.safer-networking.org/

                                Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                                http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                                2/

                                Ad-Aware SE 1.06 <<nouvelle version.
                                https://www.adaware.com/
                                -Une aide:
                                http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
                                - installe le patch français, tu pourras le trouver ici:
                                http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                                et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
                                http://pageperso.aol.fr/balltrap34/adawrevid.asf

                                3/ Ewido:

                                http://perso.orange.fr/entraide-hijackthis/Ewido/

                                Installation puis mises à jour.

                                4/ Ccleaner :

                                https://www.pcastuces.com/logitheque/ccleaner.htm

                                ----------------------------------------------------------------------------
                                ¤Affiche tous les fichiers et dossiers :
                                Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                                Coche « afficher les fichiers et dossiers cachés »

                                Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                                Décoche « masquer les extensions dont le type est connu »
                                Puis fais «Ok» pour valider les changements.

                                Et appliquer !
                                ----------------------------------------------------------------------------
                                ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                                O2 - BHO: xbarre - {4E7BD74F-2B8D-469E-D7EC-ED6DB68DFA7D} - C:\PROGRA~1\xbarre\xbarre2.dll

                                O3 - Toolbar: xbarre - {4E7BD74F-2B8D-469E-D7EC-ED6DB68DFA7D} - C:\PROGRA~1\xbarre\xbarre2.dll
                                ----------------------------------------------------------------------------
                                ¤Démarre en mode sans échec :
                                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                (Si F8 ne marche pas utilise la touche F5).
                                ----------------------------------------------------------------------------
                                ¤Recherche et supprime ceci:
                                attention seulement les fichiers (si présents).

                                C:\PROGRA~1\xbarre
                                ----------------------------------------------------------------------------
                                ¤ Lancer et exécuter Ewido pour un scan complet et copier/coller le rapport en forum.
                                ----------------------------------------------------------------------------
                                ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                                ----------------------------------------------------------------------------
                                ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                                -------------------------------------------------------------------------------------------
                                ¤ Lance CCleaner.

                                Suppression des fichiers temporaires

                                Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
                                Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
                                • Clique sur Analyse
                                • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                                • Une fois le scan terminé, clique sur Lancer le Nettoyage

                                Suppression des incohérence du registre

                                • Clique sur l'icône Erreurs situés dans la marge à gauche.
                                • Puis clique sur Analyser les erreurs
                                • Patiente pendant que CCleaner scan ton registre.
                                • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                                • Tu peux cliquer ensuite sur Corriger les erreurs.
                                Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement
                                ----------------------------------------------------------------------------
                                ¤ Vide ta Corbeille.
                                ----------------------------------------------------------------------------
                                ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                                Précise tes soucis s’il en reste....

                                Tiens-moi au courant

                                A+
                                0
                                1. désolée d'avoir été aussi longue mais j'ai fait uen analyse avec bitdefender et il a mis plus de 5h. il a trouvé un virus et il l'a déisnfecter mais le pc a planté à la fin j'ai pas pu récupérer le rapport pour te l'envoyer.
                                  donc comme prévu je t'envoie le rapport d'hijackthis.
                                  oui effectivement j'ai bien xbarre dans ajout et suppression de programmes.

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 19:49:11, on 01/07/2006
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\System32\igfxtray.exe
                                  C:\WINDOWS\System32\hkcmd.exe
                                  C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                  C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
                                  C:\WINDOWS\System32\rmctrl.exe
                                  C:\PROGRA~1\Wanadoo\CnxMon.exe
                                  C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                  C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                                  C:\WINDOWS\system32\LVCOMSX.EXE
                                  C:\Program Files\Logitech\Video\LogiTray.exe
                                  C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Documents and Settings\GUY\Application Data\Verbatim Software\V-Key.exe
                                  C:\Program Files\FinePixViewer\QuickDCF.exe
                                  C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                                  C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                  C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                                  C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                                  C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                                  C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                                  C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                  C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                                  C:\WINDOWS\system32\slserv.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                                  C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                                  C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
                                  C:\Program Files\Logitech\Video\FxSvr2.exe
                                  C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                                  C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Documents and Settings\GUY\Bureau\christelle virus\4\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ww25.planetis.com/net@tous
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: xbarre - {4E7BD74F-2B8D-469E-D7EC-ED6DB68DFA7D} - C:\PROGRA~1\xbarre\xbarre2.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
                                  O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                                  O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O3 - Toolbar: xbarre - {4E7BD74F-2B8D-469E-D7EC-ED6DB68DFA7D} - C:\PROGRA~1\xbarre\xbarre2.dll
                                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                  O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                  O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                                  O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
                                  O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                                  O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
                                  O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
                                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                                  O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
                                  O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
                                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                  O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                                  O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                                  O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [Store 'n' Go] C:\Documents and Settings\GUY\Application Data\Verbatim Software\V-Key.exe
                                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                  O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
                                  O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                  O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                                  O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?f024ff330d44cb29d36c5e059f2ad25
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?f024ff330d44cb29d36c5e059f2ad25
                                  O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                                  O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                  O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                                  O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                  O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                  O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp05.photoprintit.de/microsite/1156/defaults/activex/ImageUploader3.cab
                                  O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                                  O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                  O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                                  O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

                                  merci
                                  0
                                  1. Contributeur sécurité
                                    Ok,

                                    1-Remet moi un hijack this et je te donnerais une manipulation a faire pour desinfecter ton pc
                                    2- Dis moi si dans ajout/suppression de programmes, tu as ceci --> xbarre

                                    A+
                                    ;-)
                                    0
                                    1. bonjour, voici le rapport, vu ce que le logiciel a trouvé je pense faire une analyse avec bitdefender. en fait, son antivirus ne fait plus les mises à jour!!!

                                      rapport:
                                      Antivirus Version Update Result
                                      AntiVir 6.35.0.19 07.01.2006 ADSPY/BHO.W
                                      Authentium 4.93.8 06.30.2006 no virus found
                                      Avast 4.7.844.0 06.29.2006 no virus found
                                      AVG 386 06.30.2006 Adware Generic.HHU
                                      BitDefender 7.2 07.01.2006 no virus found
                                      CAT-QuickHeal 8.00 07.01.2006 no virus found
                                      ClamAV devel-20060426 07.01.2006 no virus found
                                      DrWeb 4.33 06.30.2006 Adware.Xbarre
                                      eTrust-InoculateIT 23.72.55 07.01.2006 no virus found
                                      eTrust-Vet 12.6.2283 06.30.2006 no virus found
                                      Ewido 3.5 07.01.2006 Adware.BHO
                                      Fortinet 2.77.0.0 07.01.2006 no virus found
                                      F-Prot 3.16f 06.30.2006 no virus found
                                      Ikarus 0.2.65.0 06.30.2006 AdWare.BHO.W
                                      Kaspersky 4.0.2.24 07.01.2006 not-a-virus:AdWare.Win32.BHO.w
                                      McAfee 4797 06.30.2006 no virus found
                                      Microsoft 1.1481 07.01.2006 no virus found
                                      NOD32v2 1.1635 06.30.2006 no virus found
                                      Norman 5.90.21 06.30.2006 W32/BHO.T
                                      Panda 9.0.0.4 06.30.2006 Suspicious file
                                      Sophos 4.07.0 06.30.2006 no virus found
                                      Symantec 8.0 07.01.2006 Trojan.StartPage
                                      TheHacker 5.9.8.167 06.30.2006 no virus found
                                      UNA 1.83 06.30.2006 Adware.BHO
                                      VBA32 3.11.0 06.30.2006 suspected of Trojan.Delf.21
                                      VirusBuster 4.3.7:9 06.30.2006 Adware.BHO.K

                                      merci si tu as une autre solution , je veux bien.
                                      0
                                      • 1
                                      • 2