Infecté winantispyware systemdoctor....

slaut a tous

voila cela fait maintenant 3 semaines que je passe mes soirrées sur mon amis google me debarrasser de ses me... mais rien ni fait alors je m en rLogfile of HijackThis v1.99.1
Scan saved at 15:44:58, on 22/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\MOBISTAR\TaskBarIcon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Apps\Updater\01.02.5000.1021\fr\msnappau.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhelp%2fHelp4%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhelp%2fHelp4%2f%3f
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Mobistar ADSL Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SelfBurn] C:\AcerSW\SelfBurn\SelfBurn.exe
O4 - HKLM\..\Run: [Alaunch] C:\Windows\alaunch.exe
O4 - HKLM\..\Run: [MOBWATCH] C:\PROGRA~1\MOBISTAR\Watch.exe
O4 - HKLM\..\Run: [MOBTASKBARICON] C:\PROGRA~1\MOBISTAR\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.5000.1021\fr\msnappau.exe"
O4 - HKCU\..\Run: [MOBKIT] C:\PROGRA~1\MOBISTAR\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: Mobistar - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.be/fr/e-services/login?TARGET=https%3A//e-services.orange.be/fr/redirect/kit_home.htm (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/download/scanner/wlscbase5059.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

emet a vous si quelqun veut bien m aider

44 réponses

Résumé de la discussion

Une personne confrontée à une infection malware sous Windows XP cherche à s'en débarrasser après plusieurs semaines et partage un log HijackThis détaillant les processus, démarrages et composants suspects. La meilleure solution proposée consiste à utiliser jv16, version gratuite, via Préférences > Outils > Registre et nettoyage de registre, puis sélectionner les éléments marqués et les supprimer par lots jusqu'à disparition des indicateurs. Des échanges évoquent aussi la vérification des soucis et des scans complémentaires comme F-Secure ou Avast, certains suggérant de réexaminer les programmes au démarrage et les services inconnus. En cas de persistance, il faut analyser les éléments de démarrage et les DLL associées, et privilégier des outils à jour plutôt que des méthodes risquées sur le registre.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonsoir,

    je suppose donc que tu es playeuse13 ;)

    A+
    1. Contributeur sécurité
      Bonjour chris,

      Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
      Procèdes comme ceci :
      http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

      A bientôt

      1. bonjour,

        désolée, je n'avais pas vu ce message et je t'ai laissé un message sur :
        http://entraide.aceboard.fr/voirmesspriv.php?login=175280

        je vais suivre ton conseil et aller voir :
        http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

        merci
    2. Contributeur sécurité
      SALUT

      j ai essayé un truc, je verrais bien

      a+
      1. salut regis

        tu ma demander le lien tu compte aller l aider se serais sympa.
        j ai tout essayer codec,restauration,desinstaller media player+d autre lecteur multimedia rien n a changer toujours le son mais pas l imge.
        1. au fait ce n est pas un vieu pc tout aller bien est quand il a rallumer le pc plus rien
          1. Contributeur sécurité
            salut fab,

            t'es sur que c est pas une histoire de codec?
            C'est un vieux PC?
            Il marchait avant ou ca n a jamais marché?

            Donne le lien du poste.

            a+
            1. salut regis

              j ai un ami qui a petit soucis peut etre sauras tu m aider en fait quand il essaye de visionner un film sur son pc il a le son mais plus l image je lui est pourtant installer beaucoup de codec mais je ne pense pas que se soit le probleme car meme avec un dvd original c est pareil j ai aussi essayer different lecteur mais toujours le meme probleme il a creer un post pour ca mais personnes ne sait alors je me suis dit que toi tu pourrais peut etre me dire se que tu en pense merci a toi.
              1. oui, oui, les problemes popups spin doctor etc sont resolus pour moi ce soir :-))

                merci bcp

                nad

                ralentissement uc 100
                1. Contributeur sécurité
                  salut

                  ok vous 2, donc vos soucis sont resolus?

                  a+
                  1. Bonjour regis,

                    J'ai eu de l'aide pour enfin irradiquer ces maudites popups...
                    (cf post ralentissement 100% uc)

                    non non, fab n'est pas nadine...c'est mon vrai prenom ici :-)

                    Mais j'ai fait tant et tant de test et passer des anti spy que du coup je fais un nettoyage et decouvre vos posts au fur et a mesure des recherche...

                    J'ai essayé ce module, et il m'a bloqué la suppression ce qui pourrais pourtant pas mal delesté la aussi j'ai l'impression :-))
                    mais erf... pas reussi....

                    cordialement,
                    Nadine
                    1. salut regis,

                      ok est encore merci pour ton aide et ta patience.

                      + + +
                      1. Contributeur sécurité
                        salut

                        fab = nadine??

                        Nadine tu as reussi?

                        Pour fab, si tu ne desinstalles pas bcp de programmes, ni que tu installes, tu le passe tous les 3 mois a peu pres ! Sinon tous les mois, si tu installes/desinstalles/supprime n importe quoi !

                        a+
                        1. salut regis,

                          voila regis j ai supprimer tout les points vert peut tu me dire a quelle ritme faut il nettoyer le registre.

                          + + +
                          1. salut nadine,

                            si tu parle de winantispyware systemdoctor.... se n est pas avec jv16 que tu pouras les supprimer je serais de toi je ferais mon propre post car j ai essayer pendant 3 semaines et je ni suis pas parvenu j ai poster est 3 jours apres plus aucun probleme.

                            + + +
                            1. Bonsoir,

                              J'ai tenté plusieurs methodes pour supprimer ces popus... Malheureusement je n'y arrive pas...
                              Je viens de telecharger Jv16
                              Il me trouve 1930 points vert...
                              j'essai de les supprimer 10 par 10 au mini , rien n'y fait...
                              meme seul en cliquant "supprimer" cela ne marche pas...
                              que puis je faire pour enlever ces popus...
                              merci de votre aide par avance...

                              nadine
                              1. Bonsoir,

                                J'ai tenté plusieurs methodes pour supprimer ces popus... Malheureusement je n'y arrive pas...
                                Je viens de telecharger Jv16
                                Il me trouve 1930 points vert...
                                j'essai de les supprimer 10 par 10 au mini , rien n'y fait...
                                meme seul en cliquant "supprimer" cela ne marche pas...
                                que puis je faire pour enlever ces popus...
                                merci de votre aide par avance...

                                nadine
                                1. Contributeur sécurité
                                  salut

                                  si c est que les points vert, aucuns probleme !
                                  ce sont tous des entrees inutiles ou obsoletes

                                  a+
                                  • 1
                                  • 2
                                  • 3