Rapport Hijackthis

Bonjour à toutes et à tous. J'ai dernièrement été infecté par 'ishost.exe' et peut-être d'autres saletés. J'ai fait un scan avec hijackthis que je vous donne pour analyse si possible. Merci d'avance pour vos réponses.

Logfile of HijackThis v1.99.1
Scan saved at 18:30:07, on 4/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\FolderSize\FolderSizeSvc.exe
C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\ismon.exe
C:\WINDOWS\system32\issearch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
D:\Daemon Tools\daemon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Softwin\BitDefender9\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\PROGRA~1\Softwin\BITDEF~2\bdnagent.exe
C:\PROGRA~1\Softwin\BITDEF~2\bdswitch.exe
C:\WINDOWS\system32\ctfmon.exe
D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {873eb32d-ae1a-4183-89bd-45a77f761be4} - C:\WINDOWS\system32\ixt0.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {F5711B87-3CFE-4227-98B4-14581DBAC152} - C:\WINDOWS\system32\ssqpo.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Program Files\Safety Bar\Safety Bar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RegRun WinBait] C:\WINDOWS\winbait.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\RunServices: [MS taskbar W] task32w.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [Regrun2] D:\REGRUN~1\WatchDog.exe
O4 - HKCU\..\Run: [Registry] "D:\RegRunSuite\lsoon.exe" -1 30 "D:\RegRunSuite\rescue.exe" /a "c:\backreg\rstore.ini"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: ssqpo - C:\WINDOWS\system32\ssqpo.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winkoh32 - winkoh32.dll (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - C:\WINDOWS\system32\urroxtl.dll (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
O23 - Service: Firewall service (FWSvc) - WinSoftware, Ltd. - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe
O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)
O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

26 réponses

Résumé de la discussion

La discussion porte sur une infection supposée autour d'ishost.exe et potentiellement d'autres éléments malveillants, et l'utilisateur transmet un rapport HijackThis pour analyse et conseils dans le cadre d'une assistance communautaire. Le rapport liste de nombreux processus et entrées de démarrage, des modules BHO et des services légitimes cohabitant avec des implantations potentiellement malveillantes, notamment des éléments en O4, O20 et O23. Une seconde réponse indique que certaines mitigations ont été effectuées mais que tout n'est pas parti, avec par exemple O4 Startup PowerReg Scheduler encore présent et le rapport actualisé qui reprend ces points.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut

    fais une recherche de ceci:
    PowerReg Scheduler.exe

    Quel est le chemin indiqué du résultat?

    a+
    0
    1. Ben j'ai essayé, mais ça ne fonctionne pas, tout simplement. Hijackthis semble inefficace ! J'ai fait plusieurs tentatives, mais sans résultats. Quid.
      Merci et bonne soirée.
      0
      1. Contributeur sécurité
        Salut

        Prkoi tu ne peux pas le fixer?

        a+
        0
        1. Impossible de fixer cette ligne avec Hijackthis !! Voici le dernier rapport :

          Logfile of HijackThis v1.99.1
          Scan saved at 17:15:23, on 8/08/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
          C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
          C:\Program Files\Executive Software\Diskeeper\DkService.exe
          D:\ewido anti-spyware 4.0\guard.exe
          C:\Program Files\FolderSize\FolderSizeSvc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Microsoft IntelliType Pro\type32.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\Microsoft IntelliPoint\point32.exe
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          D:\Daemon Tools\daemon.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
          C:\Program Files\Softwin\BitDefender9\bdnagent.exe
          C:\Program Files\Softwin\BitDefender9\bdswitch.exe
          D:\ewido anti-spyware 4.0\ewido.exe
          C:\WINDOWS\system32\ctfmon.exe
          D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\Program Files\Softwin\BitDefender9\vsserv.exe
          c:\program files\softwin\bitdefender9\bdmcon.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
          O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
          O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
          O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
          O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
          O4 - HKLM\..\Run: [!ewido] "D:\ewido anti-spyware 4.0\ewido.exe" /minimized
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Startup: PowerReg Scheduler.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
          O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
          O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
          O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
          O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
          O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\ewido anti-spyware 4.0\guard.exe
          O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
          O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
          O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

          Pour Bitdefender v9Pro+ voici un lien qui en dit plus:

          http://www.bitdefender.fr/bd/site/products.php?p_id=25
          0
          1. Contributeur sécurité
            Salut

            Fixe le dans Hijack this deja:

            O4 - Startup: PowerReg Scheduler.exe

            Sinon ca semble ok.

            Bitdefender fait aussi pare feu?

            a+
            0
            1. Pas que je sache !? Kessako ? Que faut-il faire pour virer ce PowerReg Scheduler ? Bitdefender (v9.5 pro) me le bloque continuellement comme virus !

              A par cela, reste-t-il encore des saletés sur mon pc ? Si non, quel est le meilleur moyen pour ne plus être infecté de la sorte ? A par mon AV, que puis-je encore faire tourner en permanence pour être tranquille ?

              Un super grand merci pour tout ce qui a été fait !!! ;-)
              0
              1. Voilà, j'ai fait ce que tu m'as demandé. Tout n'est pas parti, ex. O4 - Startup: PowerReg Scheduler.exe

                Mais bon, voici le rapport :

                Logfile of HijackThis v1.99.1
                Scan saved at 23:39:56, on 5/08/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                C:\Program Files\Executive Software\Diskeeper\DkService.exe
                D:\ewido anti-spyware 4.0\guard.exe
                C:\Program Files\FolderSize\FolderSizeSvc.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                C:\Program Files\Softwin\BitDefender9\vsserv.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\Program Files\Microsoft IntelliType Pro\type32.exe
                C:\Program Files\Microsoft IntelliPoint\point32.exe
                C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                D:\Daemon Tools\daemon.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\Softwin\BitDefender9\bdmcon.exe
                C:\Program Files\Softwin\BitDefender9\bdnagent.exe
                C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                C:\program files\softwin\bitdefender9\bdswitch.exe
                D:\ewido anti-spyware 4.0\ewido.exe
                C:\WINDOWS\system32\ctfmon.exe
                D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\wuauclt.exe
                D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
                O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
                O4 - HKLM\..\Run: [!ewido] "D:\ewido anti-spyware 4.0\ewido.exe" /minimized
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Startup: PowerReg Scheduler.exe
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\ewido anti-spyware 4.0\guard.exe
                O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                Merci beaucoup, bonne nuit et à demain pour de nouveaux conseils.
                0
                1. Contributeur sécurité
                  re

                  fixe ceci
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

                  O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)

                  O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)

                  Supprime:
                  C:\WINDOWS\system32\winsystem.exe
                  C:\WINDOWS\Slave.exe

                  Arrete ces services:

                  Clique sur Démarrer->exécuter->tape: services.msc

                  Double-clique: Service: Remote Procedure Call (RPC) Monitoring

                  Règle-le sur "Arrêté" et "Désactivé".

                  et Service: RA Server

                  Redemarre et remet un hijack this

                  a+
                  0
                  1. Ben justement, j'attendais le dernier rapport ewido pour que vous puissiez me dire où j'en suis. Le voici :

                    ---------------------------------------------------------
                    ewido anti-spyware - Scan Report
                    ---------------------------------------------------------

                    + Created at: 22:18:48 5/08/2006

                    + Scan result:

                    HKU\S-1-5-21-1659004503-179605362-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{052B12F7-86FA-4921-8482-26C42316B522} -> Adware.Generic : Cleaned.
                    HKU\S-1-5-21-1659004503-179605362-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{873EB32D-AE1A-4183-89BD-45A77F761BE4} -> Adware.Generic : Cleaned.
                    C:\WINDOWS\system32\cjlqfmur.dll -> Logger.VBStat.d : Cleaned.

                    ::Report end

                    A tout hasard, je reposte le dernier rapport hijackthis. On ne sait jamais !

                    Logfile of HijackThis v1.99.1
                    Scan saved at 22:20:28, on 5/08/2006
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                    C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                    C:\Program Files\Executive Software\Diskeeper\DkService.exe
                    C:\Program Files\FolderSize\FolderSizeSvc.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Microsoft IntelliType Pro\type32.exe
                    C:\Program Files\Microsoft IntelliPoint\point32.exe
                    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                    C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                    C:\WINDOWS\system32\rundll32.exe
                    D:\Daemon Tools\daemon.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                    C:\Program Files\Softwin\BitDefender9\bdnagent.exe
                    C:\Program Files\Softwin\BitDefender9\bdswitch.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                    D:\ewido anti-spyware 4.0\guard.exe
                    D:\ewido anti-spyware 4.0\ewido.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                    C:\Program Files\Softwin\BitDefender9\vsserv.exe
                    c:\program files\softwin\bitdefender9\bdmcon.exe
                    D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                    O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                    O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                    O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                    O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                    O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
                    O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
                    O4 - HKLM\..\Run: [!ewido] "D:\ewido anti-spyware 4.0\ewido.exe" /minimized
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Startup: PowerReg Scheduler.exe
                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                    O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\ewido anti-spyware 4.0\guard.exe
                    O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                    O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)
                    O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)
                    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                    Merci encore une fois pour votre aide.
                    0
                    1. Contributeur sécurité
                      salut

                      ou en sont tes soucis

                      a+
                      0
                      1. Sorry, je me suis trompé de rapport. J'avais déjà effectué les actions. Voici le bon rapport :

                        ---------------------------------------------------------
                        ewido anti-spyware - Scan Report
                        ---------------------------------------------------------

                        + Created at: 20:04:43 5/08/2006

                        + Scan result:

                        HKU\S-1-5-21-1659004503-179605362-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Cleaned.
                        C:\WINDOWS\Temp\win6CE.tmp.exe -> Downloader.Small.cvw : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@247realmedia[1].txt -> TrackingCookie.247realmedia : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@advertising[1].txt -> TrackingCookie.Advertising : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@burstnet[2].txt -> TrackingCookie.Burstnet : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@www.burstnet[2].txt -> TrackingCookie.Burstnet : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
                        :mozilla.12:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Estat : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@estat[2].txt -> TrackingCookie.Estat : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@sales.liveperson[1].txt -> TrackingCookie.Liveperson : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@serving-sys[2].txt -> TrackingCookie.Serving-sys : Cleaned.
                        :mozilla.49:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@tacoda[2].txt -> TrackingCookie.Tacoda : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@trafficmp[1].txt -> TrackingCookie.Trafficmp : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@trafic[1].txt -> TrackingCookie.Trafic : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@webstat[1].txt -> TrackingCookie.Web-stat : Cleaned.
                        :mozilla.40:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@weborama[1].txt -> TrackingCookie.Weborama : Cleaned.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Cleaned.
                        C:\Documents and Settings\David Krapež\Local Settings\Temp\NI.UWA6PV_0001_N76M1904\setup.exe -> Trojan.Fakealert : Cleaned.

                        ::Report end
                        0
                        1. Contributeur sécurité
                          Ok

                          Relance ewido et supprime tout ce qu il trouve, la tu n as pas choisis d action, choisis delete et donne le rapport

                          a+
                          0
                          1. Merci. Finalement, j'ai trouvé process xp sur le site de sysinternals, en cherchant un peu.

                            J'ai suivi à la lettre tes recommendations et voici donc les rapports :

                            ---------------------------------------------------------
                            ewido anti-spyware - Scan Report
                            ---------------------------------------------------------

                            + Created at: 19:40:48 5/08/2006

                            + Scan result:

                            HKU\S-1-5-21-1659004503-179605362-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : No action taken.
                            C:\WINDOWS\Temp\win6CE.tmp.exe -> Downloader.Small.cvw : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@advertising[1].txt -> TrackingCookie.Advertising : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@burstnet[2].txt -> TrackingCookie.Burstnet : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@www.burstnet[2].txt -> TrackingCookie.Burstnet : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
                            :mozilla.12:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Estat : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@estat[2].txt -> TrackingCookie.Estat : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@as-eu.falkag[2].txt -> TrackingCookie.Falkag : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@sales.liveperson[1].txt -> TrackingCookie.Liveperson : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@serving-sys[2].txt -> TrackingCookie.Serving-sys : No action taken.
                            :mozilla.49:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Smartadserver : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@tacoda[2].txt -> TrackingCookie.Tacoda : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@trafficmp[1].txt -> TrackingCookie.Trafficmp : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@trafic[1].txt -> TrackingCookie.Trafic : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@webstat[1].txt -> TrackingCookie.Web-stat : No action taken.
                            :mozilla.40:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Weborama : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@weborama[1].txt -> TrackingCookie.Weborama : No action taken.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.
                            C:\Documents and Settings\David Krapež\Local Settings\Temp\NI.UWA6PV_0001_N76M1904\setup.exe -> Trojan.Fakealert : No action taken.

                            ::Report end

                            Voici maintenant le dernier de hijackthis . Tu constateras que la ligne 04-startup: PowerReg Scheduler.exe est toujours présente, ainsi que les deux 023 ! Impossible à éliminer.

                            Logfile of HijackThis v1.99.1
                            Scan saved at 19:47:28, on 5/08/2006
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                            C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                            C:\Program Files\Executive Software\Diskeeper\DkService.exe
                            C:\Program Files\FolderSize\FolderSizeSvc.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                            C:\Program Files\Softwin\BitDefender9\vsserv.exe
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\Program Files\Microsoft IntelliType Pro\type32.exe
                            C:\Program Files\Microsoft IntelliPoint\point32.exe
                            C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                            C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                            C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                            C:\WINDOWS\system32\rundll32.exe
                            D:\Daemon Tools\daemon.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\Program Files\Softwin\BitDefender9\bdmcon.exe
                            C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                            C:\Program Files\Softwin\BitDefender9\bdnagent.exe
                            C:\Program Files\Softwin\BitDefender9\bdswitch.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                            D:\ewido anti-spyware 4.0\guard.exe
                            D:\ewido anti-spyware 4.0\ewido.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                            O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                            O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                            O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                            O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
                            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                            O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                            O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                            O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
                            O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
                            O4 - HKLM\..\Run: [!ewido] "D:\ewido anti-spyware 4.0\ewido.exe" /minimized
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Startup: PowerReg Scheduler.exe
                            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                            O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                            O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                            O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                            O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                            O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                            O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                            O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                            O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                            O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\ewido anti-spyware 4.0\guard.exe
                            O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                            O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
                            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)
                            O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)
                            O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                            O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                            Merci pour tout. J'attends tes instructions.
                            0
                            1. Les liens pour processxp ne fonctionnent pas ! Puis-je les trouver ailleurs ?
                              0
                              1. Contributeur sécurité
                                Salut,

                                Imprime, ou enregistre ceci dans le bloc note pour ne rien oublier.

                                1/

                                *télécharge process xp ici:
                                http://www.sysinternals.com/files/procexpnt.zip

                                ou ici:
                                https://www.freeware-download.com/

                                *Télécharge Pocket Killbox ici
                                http://www.downloads.subratam.org/KillBox.exe

                                :: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
                                http://pageperso.aol.fr/balltrap34/killbox.htm

                                * Télécharge ewido:
                                http://perso.orange.fr/entraide-hijackthis/Ewido/

                                2/

                                Déconnecte toi du net.
                                Ferme tous les programmes en cours (média player, internet explorer, ...etc)

                                Dézippe (clic droit > extraire) process xp et double clic sur processxp.exe

                                * Dans la fenêtre principale de processxp double clic sur winlogon.exe
                                Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                                sélectionne seulement les lignes qui contiennent ssqpo.dll puis clique sur kill pour chacune des lignes trouvées.
                                une fois fait, valide avec ok

                                * Dans la fenêtre principale de processxp double clic sur explorer.exe
                                Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                                sélectionner seulement les lignes qui contiennent ssqpo.dll puis clique sur kill pour chacune des lignes trouvées.
                                une fois fait, valide avec ok

                                3/

                                puis lancer HijackThis:

                                clique sur "do a system scan only"

                                * Cocher la case au début de ces lignes:

                                O2 - BHO: (no name) - {0EC23690-B5E7-4908-89E3-40FBDA5F8608} - C:\WINDOWS\system32\ssqpo.dll

                                O4 - HKLM\..\RunServices: [MS taskbar W] task32w.exe

                                O4 - Startup: PowerReg Scheduler.exe

                                O20 - Winlogon Notify: ssqpo - C:\WINDOWS\system32\ssqpo.dll

                                O20 - Winlogon Notify: winkoh32 - winkoh32.dll (file missing)

                                O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)

                                O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)

                                * Valider avec fix checked

                                5/

                                Double clic sur killbox.exe (Pocket Killbox)

                                Avec la methode du bloc note, voir vidéo, voici la liste:

                                C:\WINDOWS\System32\task32w.exe
                                C:\WINDOWS\system32\ssqpo.dll
                                C:\WINDOWS\system32\winsystem.exe
                                C:\WINDOWS\Slave.exe

                                Si ce message s’affiche ignore le :
                                http://tinypic.com/images/goodbye.jpg
                                Laisse le pc redémarrer.

                                Lance ewido et copie colle le rapport.
                                Et après reposte un log HijackThis.

                                A+
                                0
                                1. Bonjour. Voici le rapport VBG :

                                  [08/05/2006, 15:03:54] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\David Krapež\Bureau\VirtumundoBeGone.exe" )
                                  [08/05/2006, 15:04:00] - Detected System Information:
                                  [08/05/2006, 15:04:00] - Windows Version: 5.1.2600, Service Pack 2
                                  [08/05/2006, 15:04:00] - Current Username: David Krapež (Admin)
                                  [08/05/2006, 15:04:00] - Windows is in NORMAL mode.
                                  [08/05/2006, 15:04:00] - Searching for Browser Helper Objects:
                                  [08/05/2006, 15:04:00] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
                                  [08/05/2006, 15:04:00] - BHO 2: {0D1DB815-322A-4857-B918-948EFD484315} ()
                                  [08/05/2006, 15:04:00] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [08/05/2006, 15:04:00] - Checking for HKLM\...\Winlogon\Notify\ssqpo
                                  [08/05/2006, 15:04:00] - Found: HKLM\...\Winlogon\Notify\ssqpo - This is probably Virtumundo.
                                  [08/05/2006, 15:04:00] - Assigning {0D1DB815-322A-4857-B918-948EFD484315} MSEvents Object
                                  [08/05/2006, 15:04:00] - BHO list has been changed! Starting over...
                                  [08/05/2006, 15:04:00] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
                                  [08/05/2006, 15:04:00] - BHO 2: {0D1DB815-322A-4857-B918-948EFD484315} (MSEvents Object)
                                  [08/05/2006, 15:04:00] - ALERT: Found MSEvents Object!
                                  [08/05/2006, 15:04:00] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} ()
                                  [08/05/2006, 15:04:00] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [08/05/2006, 15:04:00] - Checking for HKLM\...\Winlogon\Notify\SDHelper
                                  [08/05/2006, 15:04:00] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
                                  [08/05/2006, 15:04:00] - BHO 4: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                                  [08/05/2006, 15:04:00] - Finished Searching Browser Helper Objects
                                  [08/05/2006, 15:04:00] - *** Detected MSEvents Object
                                  [08/05/2006, 15:04:00] - Trying to remove MSEvents Object...
                                  [08/05/2006, 15:04:01] - Terminating Process: IEXPLORE.EXE
                                  [08/05/2006, 15:04:02] - Terminating Process: RUNDLL32.EXE
                                  [08/05/2006, 15:04:02] - Disabling Automatic Shell Restart
                                  [08/05/2006, 15:04:02] - Terminating Process: EXPLORER.EXE
                                  [08/05/2006, 15:04:03] - Suspending the NT Session Manager System Service
                                  [08/05/2006, 15:04:03] - Terminating Windows NT Logon/Logoff Manager

                                  Et voici le dernier rapport hijackthis :

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 15:12:24, on 5/08/2006
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                                  C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                                  C:\Program Files\Executive Software\Diskeeper\DkService.exe
                                  C:\Program Files\FolderSize\FolderSizeSvc.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                  C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Softwin\BitDefender9\vsserv.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\Program Files\Microsoft IntelliType Pro\type32.exe
                                  C:\Program Files\Microsoft IntelliPoint\point32.exe
                                  C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                  C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                  D:\Daemon Tools\daemon.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\Softwin\BitDefender9\bdmcon.exe
                                  C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                                  C:\program files\softwin\bitdefender9\bdnagent.exe
                                  C:\program files\softwin\bitdefender9\bdswitch.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\NOTEPAD.EXE
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {0EC23690-B5E7-4908-89E3-40FBDA5F8608} - C:\WINDOWS\system32\ssqpo.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                                  O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                  O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                                  O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                  O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
                                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                  O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                                  O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                                  O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
                                  O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
                                  O4 - HKLM\..\RunServices: [MS taskbar W] task32w.exe
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                                  O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                  O4 - Startup: PowerReg Scheduler.exe
                                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                                  O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                                  O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                                  O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                                  O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                  O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O20 - Winlogon Notify: ssqpo - C:\WINDOWS\system32\ssqpo.dll
                                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                  O20 - Winlogon Notify: winkoh32 - winkoh32.dll (file missing)
                                  O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                                  O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                                  O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                                  O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                                  O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
                                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)
                                  O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)
                                  O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                                  O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                                  Merci pour ton aide.
                                  0
                                  1. Contributeur sécurité
                                    Salut

                                    Télécharge VirtumundoBegone sur le bureau:
                                    http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                                    Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
                                    Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
                                    Note: Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu.
                                    0
                                    • 1
                                    • 2