Spyware aide

Résolu
bonjour a tous,

Pourriez vous m'aider a éradiquer des spywares qu'il y a dans mon ordinateur (windows xp sp2), des pubs intempestives s'affichent tout le temps pendant la navigation sur internet et les performances de la machine sont affaiblies.
Merci d'avance

11 réponses

  1. Contributeur sécurité
    De rien hadrien,

    content d avoir pu t aider

    bonne continuation

    A+
    0
    1. Voila j'ai fixé:O4 - HKLM\..\Run: [zhunpyeos] c:\windows\system32\zhunpyeos.exe zhunpyeos
      et bien vérifié dans le systeme32 qu'il n'y avait plus aucune trace de ce satané virus et apparemement plus de pub tout a l'air de fonctionner normalement! Youpie

      Vraiement un trés grand merci Régis!!!!!!
      Merci pour ta patience

      Salut
      0
      1. Contributeur sécurité
        Re,

        Fixe ceci:
        O4 - HKLM\..\Run: [zhunpyeos] c:\windows\system32\zhunpyeos.exe zhunpyeos

        Verifie que ceci n existe plus

        c:\windows\system32\zhunpyeos.exe

        Redemarre et dis moi si tes pubs ont diparu

        a+
        0
        1. Voila j'ai suivi toute la procédure, un seul petit hic, lors du lancement de Blacklight en mode sans echec le logiciel ne s'execute pas car fenêtre "Blacklight ne fonctionne pas en mode sans echec" j'ai du donc me remettre en mode normal et continuer la procédure(renomer les fichiers trouvés et rebooter).
          Les fichiers "Zhunpyeos" sont effectivement devenus visibles dans le systeme32 seulement il n'y en avait que quatre que j'ai pu effacer sur les cinq:-Zhunpyeos.exe.ren
          -Zhunpyeos nav.dat.ren
          -Zhunpyeos.dat.ren
          -Zhunpyeos navps.dat.ren

          et il manquait:-Zhunpyeos.exe.ren

          En ce qui concerne Mailskinner, je n'ai pas ce programme dans ajout/suppression programme.
          Ceci dit j'ai quelque chose de ce type (emoticone pour messagerie) que l'on m'a envoyé il ya longtemps et qui a toujours disfonctionné
          ca s'appelle "winks and moods " 40 avatarsanimés et 198 clins d'oeils pour MSN 7.

          voici mes rapport hijackthis, BFU, et Blacklight.

          Logfile of HijackThis v1.99.1
          Scan saved at 15:49:01, on 11/07/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\Norton Internet Security\ISSVC.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          C:\WINDOWS\system32\DVDRAMSV.exe
          F:\Spy Shooter\4.5.0.1\FlowService.exe
          C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
          C:\Program Files\ltmoh\Ltmoh.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
          C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
          C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
          C:\WINDOWS\system32\ZoomingHook.exe
          C:\WINDOWS\system32\TCtrlIOHook.exe
          C:\WINDOWS\system32\TPSMain.exe
          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
          C:\WINDOWS\system32\dla\tfswctrl.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\WINDOWS\system32\igfxtray.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\WINDOWS\system32\TPSBattM.exe
          C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
          F:\iTunesHelper.exe
          F:\gcasServ.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\PROGRA~1\PHILIP~1\VProperty.exe
          C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
          F:\gcasDtServ.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          F:\Picture Package Menu\SonyTray.exe
          C:\WINDOWS\system32\wuauclt.exe
          F:\Picture Package Applications\Residence.exe
          C:\WINDOWS\system32\RAMASST.exe
          F:\PROGRA~1\Webshots\webshots.scr
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Adrien\Bureau\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.3.1/ServicesAcces.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\SPYBOT~1\SDHelper.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
          O2 - BHO: eBlocs Security Toolbar - {68FF9E0F-2E96-4467-87FA-1A8B9734C7E7} - C:\Documents and Settings\Adrien\Local Settings\Application Data\ssstbar\sssTbar.dll
          O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: eBlocs Security Toolbar - {68FF9E0F-2E96-4467-87FA-1A8B9734C7E7} - C:\Documents and Settings\Adrien\Local Settings\Application Data\ssstbar\sssTbar.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
          O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
          O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
          O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
          O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
          O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
          O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
          O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
          O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
          O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
          O4 - HKLM\..\Run: [iTunesHelper] "F:\iTunesHelper.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [gcasServ] "F:\gcasServ.exe"
          O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
          O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
          O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\daemon.exe" -lang 1033 -noicon
          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
          O4 - HKLM\..\Run: [zhunpyeos] c:\windows\system32\zhunpyeos.exe zhunpyeos
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - Startup: Webshots.lnk = F:\Program Files\Webshots\Launcher.exe
          O4 - Global Startup: Picture Package Menu.lnk = ?
          O4 - Global Startup: Picture Package VCD Maker.lnk = ?
          O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
          O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
          O23 - Service: FlowProtectorService - Unknown owner - F:\Spy Shooter\4.5.0.1\FlowService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

          BFU v1.00.9
          Windows XP SP2 (WinNT 5.01.2600 SP2)
          Script started at 14:27:58, on 11/07/2006

          Option Delete files to Recycle Bin: Yes
          Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
          Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
          Failed: FolderDelete C:\Program Files\dialpass (folder not found)
          Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
          Failed: FolderDelete C:\Program Files\egroup (folder not found)
          Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
          Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
          Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
          Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
          Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
          Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
          Failed: FileDelete C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF84D6.tmp (operation failed)
          Script completed.

          07/11/06 15:49:48 [Info]: BlackLight Engine 1.0.42 initialized
          07/11/06 15:49:48 [Info]: OS: 5.1 build 2600 (Service Pack 2)
          07/11/06 15:49:48 [Note]: 7019 4
          07/11/06 15:49:48 [Note]: 7005 0
          07/11/06 15:49:51 [Note]: 7006 0
          07/11/06 15:49:52 [Note]: 7011 1560
          07/11/06 15:49:52 [Note]: 7026 0
          07/11/06 15:49:52 [Note]: 7026 0
          07/11/06 15:50:03 [Note]: FSRAW library version 1.7.1019
          07/11/06 15:51:55 [Note]: 2000 1006
          07/11/06 15:51:55 [Note]: 2000 1006
          07/11/06 15:52:49 [Note]: 7007 0
          0
          1. Contributeur sécurité
            Salut ;

            Télécharge Brute Force Uninstaller (de Merijn) ici:
            http://www.merijn.org/files/bfu.zip
            Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
            Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

            Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

            Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

            Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
            Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

            Ensuite:
            Désactive la restauration systéme.
            Clic droit sur poste de travail > propriétés > onglet restauration système
            puis cocher "désactiver la restauration système".
            clic sur ok pour valider

            Redémarre en mode sans échec
            Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
            Choisis le mode sans échec dans les options et valide avec entrée.

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

            Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
            - Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
            - Coches la case Show log after script ends
            - Clique sur Execute pour que le fix fasse son boulot :-)

            Attends que le message Complete script execution apparaîsse et clique sur OK.
            Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
            Clique Exit pour fermer le programme BFU.

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

            Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
            Clique sur Scan pour lancer l'analyse.
            Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
            Puis valide.
            Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

            Après le reboot du pc, les fichiers :

            C:\windows\system32\zhunpyeos.exe
            c:\WINDOWS\Prefetch\ZHUNPYEOS.EXE-1B6CEDA9.pf
            c:\WINDOWS\system32\zhunpyeos_nav.dat
            c:\WINDOWS\system32\zhunpyeos.dat
            C:\windows\system32\zhunpyeos.exe
            c:\WINDOWS\system32\zhunpyeos_navps.dat

            devraient être visible et pouvoir être supprimés sans aucuns soucis.
            Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
            Va dans C:\windows\system32\ et recherches et effaces:

            zhunpyeos.exe.ren
            zhunpyeos_nav.dat.ren
            zhunpyeos.dat.ren
            zhunpyeos.exe.ren
            zhunpyeos_navps.dat.ren

            Une fois fait, reposte un rapport hijackthis + le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
            Juste pour info, tu as eu installé le logiciel mailskinner ? (emoticone pour la messagerie)
            Tu peux verifier s il est dans ajout/suppression de programme?

            bon nettoyage et bon courage ;-)
            0
            1. voici le rapport:

              07/11/06 12:15:09 [Info]: BlackLight Engine 1.0.42 initialized
              07/11/06 12:15:09 [Info]: OS: 5.1 build 2600 (Service Pack 2)
              07/11/06 12:15:10 [Note]: 7019 4
              07/11/06 12:15:10 [Note]: 7005 0
              07/11/06 12:16:13 [Note]: 7006 0
              07/11/06 12:16:13 [Note]: 7011 1572
              07/11/06 12:16:13 [Note]: 7026 0
              07/11/06 12:16:13 [Note]: 7026 0
              07/11/06 12:16:14 [Note]: 7024 3
              07/11/06 12:16:14 [Info]: Hidden process: C:\windows\system32\zhunpyeos.exe
              07/11/06 12:16:14 [Note]: FSRAW library version 1.7.1019
              07/11/06 12:19:15 [Info]: Hidden file: c:\WINDOWS\Prefetch\ZHUNPYEOS.EXE-1B6CEDA9.pf
              07/11/06 12:19:15 [Note]: 10002 1
              07/11/06 12:19:33 [Info]: Hidden file: c:\WINDOWS\system32\zhunpyeos_nav.dat
              07/11/06 12:19:33 [Note]: 10002 1
              07/11/06 12:19:33 [Info]: Hidden file: c:\WINDOWS\system32\zhunpyeos.dat
              07/11/06 12:19:33 [Note]: 10002 1
              07/11/06 12:19:34 [Info]: Hidden file: C:\windows\system32\zhunpyeos.exe
              07/11/06 12:19:35 [Note]: 10002 1
              07/11/06 12:19:35 [Info]: Hidden file: c:\WINDOWS\system32\zhunpyeos_navps.dat
              07/11/06 12:19:35 [Note]: 10002 1

              Effectivement "Zhunpyeos" est le virus que microsoft antispyware me detecte à chaque ouverture de windows mais seulement il est incapable de le supprimer, il se réinstalle à chaque fois!
              0
              1. Contributeur sécurité
                re;

                Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
                https://www.f-secure.com/en
                https://www.f-secure.com/en

                et sauvegarde le sur ton Bureau.

                Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

                Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                Copie et colle le contenu de ce rapport dans ta prochaine réponse

                a+
                0
                1. Salut Régis, merci pour ton aide!

                  Voici le rapport:

                  SmitFraudFix v2.69

                  Rapport fait à 11:14:24,18, 11/07/2006
                  Executé à partir de F:\Mes Documents\Unzipped\SmitfraudFix[1]\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Adrien\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Adrien\Favoris

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                  "Source"="About:Home"
                  "SubscribedURL"="About:Home"
                  "FriendlyName"="Ma page d'accueil"

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0
                  1. Contributeur sécurité
                    Salut;

                    Télécharge ceci: (merci a S!RI pour ce programme).
                    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                    Copie/colle le sur le poste stp.
                    0
                    1. J'ai suivi la procédure ennoncé avec sysclean seulement le logiciel n'a trouvé aucun virus lors du scan. j'ai egalement d'autres antivirus et antispyware comme"ad-aware ou encore microsoft antispyware" mais les résultat sont les mêmes!

                      C'est donc pour cela que je m'oriente vers hijackthis.
                      0
                      1. Contributeur
                        1) scanne ton pc avec un antivirus.

                        télécharge sysclean ici (gratuit) (il s'agit de l'antivirus pccillin de Trend Micro):

                        https://www.trendmicro.com/fr_fr/business.html

                        puis télécharge lpt557.zip ici (fichier de définitions de virus/pattern file):
                        https://www.trendmicro.com/fr_fr/business.html

                        dézippe ensuite lpt557.zip et tu obtiendras le fichier lpt$vpn.557

                        une fois obtenu le fichier lpt$vpn.557 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

                        et tu clique sur le bouton scan.

                        a executer en mode sans échec et restauration système désactivée (voir ici comment faire: http://www.libellules.ch/desactiver_restauration.php), afin de pouvoir effectuer un nettoyage complet.

                        si le numéro de numéro de pattern (lpt***.zip) a changé,
                        le fichier de définition de virus ne sera plus téléchargeable directement en utilisant les liens donnés ci-dessus.
                        ==>dans ce cas voir le lien ci-dessous pour télécharger lpt***.zip
                        https://www.trendmicro.com/fr_fr/business.html

                        pour mettre a jour le scanner antivirus il suffit d'effacer la vieille version et de télécharger la derniére version des fichiers.

                        n'oublie pas de désactiver le module de scan résident de ton antivirus actuel avant d'utiliser les logiciels conseillés,
                        afin de réduire le temps de scan, les plantages, et fausses alertes.
                        (l'antivirus avast produit une fausse alerte envers sysclean, pensez a désactiver avast avant le téléchargement de sysclean)

                        ***

                        si ton accés internet ne fonctionne plus, procéde comme suit:
                        télécharge sysclean a partir d'un pc sain de préférence:
                        (copain/ami/voisin/parents/boulot/cyber café etc...)
                        puis grave le sur un cd, cd/rw,ou copie le sur une clé usb, ou sur un disque dur amovible et scanne ton pc avec.

                        ***

                        2) nettoie ton pc et scanne le avec des anti-spywares.

                        curatif==>

                        nettoie ton pc avec ccleaner(gratuit)
                        https://www.ccleaner.com/

                        télécharge/installe/met a jour et nettoie ton pc avec spybot (gratuit)
                        https://www.safer-networking.org/download/

                        télécharge/installe/met a jour et nettoie ton pc avec adaware (gratuit)
                        https://www.adaware.com/fr

                        télécharge/installe/met a jour et nettoie ton pc avec Microsoft Windows Defender (Beta 2) (gratuit)
                        https://www.microsoft.com/fr-fr/security?rtc=1

                        en cas d'échec des solutions gratuites précédentes:
                        télécharge/installe/met a jour et nettoie ton pc avec spysweeper:
                        (démo valable 30 jours)
                        https://www.webroot.com/fr/fr

                        afin de ne plus te faire infecter a nouveau applique les solutions préventives ci-dessous:

                        préventif==>

                        télécharge/installe et vaccine ton pc avec spywareblaster (gratuit)
                        http://www.brightfort.com/spywareblaster.html

                        change de navigateur internet
                        remplace internet explorer par firefox (gratuit)
                        http://www.mozilla-europe.org/fr/products/firefox/

                        si tu est sous Windows 2000 / XP / 2003 server
                        vaccine ton pc avec Windows Worms Doors Cleaner (gratuit)
                        http://ww11.firewallleaktester.com/wwdc.htm

                        ***
                        0
                        1. merci pour ta réponse, par ailleurs voici mon rapport hijackthis, sais tu reconnaitre les fichiers infectés?

                          Logfile of HijackThis v1.99.1
                          Scan saved at 00:38:17, on 09/07/2006
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          C:\Program Files\Norton Internet Security\ISSVC.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          C:\WINDOWS\system32\DVDRAMSV.exe
                          F:\Spy Shooter\4.5.0.1\FlowService.exe
                          C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                          C:\Program Files\Apoint2K\Apoint.exe
                          C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                          C:\Program Files\ltmoh\Ltmoh.exe
                          C:\WINDOWS\AGRSMMSG.exe
                          C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                          C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                          C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
                          C:\WINDOWS\system32\ZoomingHook.exe
                          C:\WINDOWS\system32\TCtrlIOHook.exe
                          C:\WINDOWS\system32\TPSMain.exe
                          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                          C:\WINDOWS\system32\dla\tfswctrl.exe
                          C:\Program Files\Apoint2K\Apntex.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\WINDOWS\system32\igfxtray.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                          C:\WINDOWS\system32\TPSBattM.exe
                          C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                          F:\iTunesHelper.exe
                          F:\gcasServ.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\PROGRA~1\PHILIP~1\VProperty.exe
                          C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                          F:\gcasDtServ.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\PROGRA~1\Real\REALPL~1\trueplay.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          F:\Picture Package Menu\SonyTray.exe
                          F:\Picture Package Applications\Residence.exe
                          C:\WINDOWS\system32\RAMASST.exe
                          F:\PROGRA~1\Webshots\webshots.scr
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Documents and Settings\Adrien\Local Settings\Temporary Internet Files\Content.IE5\GM1703QH\HijackThis[1].exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.3.1/ServicesAcces.html
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\SPYBOT~1\SDHelper.dll
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                          O2 - BHO: eBlocs Security Toolbar - {68FF9E0F-2E96-4467-87FA-1A8B9734C7E7} - C:\Documents and Settings\Adrien\Local Settings\Application Data\ssstbar\sssTbar.dll
                          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                          O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                          O3 - Toolbar: eBlocs Security Toolbar - {68FF9E0F-2E96-4467-87FA-1A8B9734C7E7} - C:\Documents and Settings\Adrien\Local Settings\Application Data\ssstbar\sssTbar.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                          O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                          O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                          O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                          O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
                          O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                          O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                          O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                          O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
                          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                          O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                          O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                          O4 - HKLM\..\Run: [iTunesHelper] "F:\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [gcasServ] "F:\gcasServ.exe"
                          O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
                          O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\daemon.exe" -lang 1033 -noicon
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                          O4 - Startup: Webshots.lnk = F:\Program Files\Webshots\Launcher.exe
                          O4 - Global Startup: Picture Package Menu.lnk = ?
                          O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                          O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
                          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
                          O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                          O23 - Service: FlowProtectorService - Unknown owner - F:\Spy Shooter\4.5.0.1\FlowService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                          0
                        2. Contributeur
                          "sais tu reconnaitre les fichiers infectés?"<== fait confiance aux antivirus et aux antispywares pour reconnaître une infection, scanne ton pc avec...

                          ***

                          HijackThis est un outil capable de traquer les hijackers présents sur votre PC. Ces modifications non sollicitées ont différents effets comme par exemple le détournement de la page d'accueil d'Internet Explorer, l'insertion d'un composant dans la barre du navigateur ou encore le détournement d'adresse IP via le fichier Hosts. Le programme liste les différents endroits où sont susceptibles de se cacher des hijackers et vous permet ainsi de supprimer les entrées suspectes.

                          ***
                          0