Trojan win32 suite

Résolu
Logfile of HijackThis v1.99.1
Scan saved at 22:01:34, on 26/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\HIJACKTHIS VF\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {B331263E-C8D9-E026-A2DF-B5DECFB404C3} - (no file)
O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137 (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

un grand svp
Configuration: Windows XP
Internet Explorer 6.0

18 réponses

  1. Contributeur sécurité
    Bonjour,

    est ce que s est fini ya plu rien ? merci encore


    si tu n'as plus de problème, je pense que tout va bien maintenant

    tu peux supprimer

    F SECURE BLACKLIGHT

    C:\Navipromo,

    C:\BFU, a

    insi que les fichiers

    C:\Navipromo.txt et Navipromo.bat, puis vide ta corbeille.

    et mettre ton sujet en RESOLU. Merci et bon we
    0
    1. voila c fais j ai suivi tes conseils pour boonty j ai tout enlever et j ai nu nv raport
      Logfile of HijackThis v1.99.1
      Scan saved at 10:05:27, on 04/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\RocketDock\RocketDock.exe
      C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
      C:\HIJACKTHIS VF\hijackthis vf.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
      O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

      est ce que s est fini ya plu rien ? merci encore
      0
      1. Contributeur sécurité
        re

        lance hijackthis coche et fixe ces lignes :

        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

        puis concernant boonty

        Utilises tu des jeux de boonty games depuis longtemps ?

        Voici une petite information sur Boonty games

        Leur politique :

        "Il se peut que nous partageons aussi des informations payantes avec des tiers

        qui fournissent ds services payants et partage des données regroupées montrant le type

        et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,

        niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,

        internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.

        De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails

        qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

        si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans

        (démarrer / exécuter / tape services.msc ) recherche le service, va dans les propriétés et désactive le.

        Lance une recherche Boonty et supprime tout.

        Il se peut que les jeux ne marchent plus

        0
        1. aussitot dit aussitot fais lol
          Logfile of HijackThis v1.99.1
          Scan saved at 19:29:02, on 03/03/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16414)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\RocketDock\RocketDock.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\HIJACKTHIS VF\hijackthis vf.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
          O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
          0
          1. Contributeur sécurité
            OK merci

            reposte un nouveau rapport hijackthis maintenant stp

            0
            1. ok pas trop de prob. sauf avec C:\BFU\Winsoftware.bfu qui m ouvrai mes document et j ai suprimer elctronic-group
              et voila le raport:
              Rapport Navipromo.bat 0.71 effectué le 03/03/2007 à 17:12:58,31
              L'opération se déroule en mode sans échec sous le compte "sylvie"

              ** Recherche...

              1/ rvtxoabdy trouvé, recherche de rvtxoabdy*
              C:\WINDOWS\system32\rvtxoabdy.dat
              C:\WINDOWS\system32\rvtxoabdy.exe
              C:\WINDOWS\system32\rvtxoabdy_nav.dat
              C:\WINDOWS\system32\rvtxoabdy_navps.dat
              C:\WINDOWS\prefetch\RVTXOABDY.EXE-1DF4F640.pf

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              rvtxoabdy REG_SZ c:\windows\system32\rvtxoabdy.exe rvtxoabdy

              ------------------
              2/ janlwmukzc trouvé, recherche de janlwmukzc*
              C:\WINDOWS\system32\janlwmukzc.dat
              C:\WINDOWS\system32\janlwmukzc_nav.dat
              C:\WINDOWS\system32\janlwmukzc_navps.dat

              ------------------
              Fin du rapport de recherche
              Adware Navipromo trouvé 2 fois avec cette méthode

              ################################################

              ** Nettoyage...

              1/ Déplacement de rvtxoabdy* vers C:\Navipromo\Backups...
              C:\WINDOWS\System32\rvtxoabdy* déplacé avec succès !
              C:\WINDOWS\prefetch\rvtxoabdy* déplacé avec succès

              ------------------
              2/ Déplacement de janlwmukzc* vers C:\Navipromo\Backups...
              C:\WINDOWS\System32\janlwmukzc* déplacé avec succès !

              ------------------
              * Suppression clés et valeurs de registre
              1 entrées de registre netttoyées

              * Backups :

              C:\Navipromo\Backups\ARPCache.reg
              C:\Navipromo\Backups\HKCURun.reg
              C:\Navipromo\Backups\HKLMRun.reg
              C:\Navipromo\Backups\janlwmukzc.dat
              C:\Navipromo\Backups\janlwmukzc_nav.dat
              C:\Navipromo\Backups\janlwmukzc_navps.dat
              C:\Navipromo\Backups\pack.epk
              C:\Navipromo\Backups\rvtxoabdy.dat
              C:\Navipromo\Backups\rvtxoabdy.exe
              C:\Navipromo\Backups\RVTXOABDY.EXE-1DF4F640.pf
              C:\Navipromo\Backups\rvtxoabdy_nav.dat
              C:\Navipromo\Backups\rvtxoabdy_navps.dat
              C:\Navipromo\Backups\Uninstall.reg

              Ajout d'extension .off aux backups

              ## Fin du rapport de Suppression

              -------------

              Rapport Navipromo.bat 0.72 effectué le 03/03/2007 à 17:14:00,81
              L'opération se déroule en mode sans échec sous le compte "sylvie"

              ## Suppression Heuristique

              * Backups :

              Aucun résultat par la recherche heuristique

              ## Fin du rapport Heuristique
              0
              1. Contributeur sécurité
                OK c'est bien ce que je pensais donc on continue

                ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

                * Télécharge CCleaner

                http://www.filehippo.com/download_ccleaner.html

                ("Download Latest Version", sur la droite).

                Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                aide en image pour la suite
                ICI
                https://forum.pcastuces.com/default.asp

                à la lettre N ) Installer Brute Force Uninstaller

                * télécharge Brute Force Uninstaller

                http://www.merijn.org/files/bfu.zip

                * FAIS UN CLIC-DROIT sur le lien ci dessous

                http://metallica.geekstogo.com/EGDACCESS.bfu

                et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

                Sauvegarde dans le dossier créé (c:\BFU)

                * FAIS UN CLIC-DROIT sur le lien ci dessous

                http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu

                et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

                Sauvegarde dans le dossier créé (c:\BFU)

                * télécharge Navipromo.zip (par lazzzy)

                http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
                et décompresse-le sur ton bureau

                * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

                https://forum.pcastuces.com/default.asp#haut

                à la lettre C

                Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

                * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
                * Sélectionne l'option "Recherche et suppression automatique". Patiente.
                S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
                Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                Clique sur "Execute" et laisse-le faire son travail.
                Attendre que "Complete script execution" apparaîsse et clique sur OK.
                Clique exit pour fermer le programme BFU.
                Recommence encore une fois.

                * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
                - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
                * Clique sur "Execute" et laisse-le faire son travail.
                Attendre que "Complete script execution" apparaîsse et clique sur OK.
                * Clique exit pour fermer le programme BFU.
                Recommence encore une fois

                * Démarrer -> panneau de configuration -> options internet

                Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                => Supprime-les tous

                * lance Ccleaner pour un nettoyage complet.

                * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

                Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                0
                1. aaaaaaah excuse je suis un peu longue merci alors voila se que tu m'as demander
                  03/02/07 19:16:00 [Info]: BlackLight Engine 1.0.55 initialized
                  03/02/07 19:16:00 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                  03/02/07 19:16:00 [Note]: 7019 4
                  03/02/07 19:16:00 [Note]: 7005 0
                  03/02/07 19:16:06 [Note]: 7006 0
                  03/02/07 19:16:06 [Note]: 7011 2912
                  03/02/07 19:16:06 [Note]: 7026 0
                  03/02/07 19:16:06 [Note]: 7026 0
                  03/02/07 19:16:06 [Note]: 7024 3
                  03/02/07 19:16:06 [Info]: Hidden process: C:\windows\system32\rvtxoabdy.exe
                  03/02/07 19:16:14 [Note]: FSRAW library version 1.7.1021
                  03/02/07 19:20:58 [Info]: Hidden file: c:\WINDOWS\system32\rvtxoabdy.dat
                  03/02/07 19:20:58 [Note]: 10002 1
                  03/02/07 19:20:58 [Info]: Hidden file: C:\windows\system32\rvtxoabdy.exe
                  03/02/07 19:20:58 [Note]: 10002 1
                  03/02/07 19:20:58 [Info]: Hidden file: c:\WINDOWS\system32\rvtxoabdy_nav.dat
                  03/02/07 19:20:58 [Note]: 10002 1
                  03/02/07 19:20:58 [Info]: Hidden file: c:\WINDOWS\system32\rvtxoabdy_navps.dat
                  03/02/07 19:20:58 [Note]: 10002 1
                  03/02/07 19:23:30 [Note]: 2000 1012
                  03/02/07 19:23:56 [Note]: 7007 0
                  et puis
                  Logfile of HijackThis v1.99.1
                  Scan saved at 19:26:39, on 02/03/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\RocketDock\RocketDock.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\NOTEPAD.EXE
                  C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
                  C:\HIJACKTHIS VF\hijackthis vf.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
                  O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                  0
                  1. Contributeur sécurité
                    tu lances hijackthis puis
                    Ouvrir la section outils
                    Outils
                    Enlever un service NT
                    entre
                    Client IP-IPX
                    valide
                    0
                    1. excuse mais quel section outil pour client IP je ne sais pas ou,
                      merci
                      0
                      1. Contributeur sécurité
                        ok, merci, on continue il en reste

                        Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
                        la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.

                        Client IP-IPX
                        et le chemin
                        C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137

                        - Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés".
                        - Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
                        - Puis clique sur Arrêter
                        - Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
                        - valide la modification par OK
                        - Ferme la fenêtre des Services.

                        recommence avec celui ci

                        Symantec Lic NetConnect service (CLTNetCnService)
                        et le chemin
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon

                        puis

                        Ouvrir la section outils
                        Outils
                        Enlever un service NT
                        entre
                        Client IP-IPX
                        valide

                        puis

                        * lance hijackthis pour un "scan seulement" et coche ces lignes :

                        1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: (no name) - {B331263E-C8D9-E026-A2DF-B5DECFB404C3} - (no file)
                        O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
                        O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
                        O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe
                        O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O11 - Options group: [INTERNATIONAL] International*
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

                        * ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

                        puis

                        * via ajout et suppression de programme, supprime si tu trouves

                        p2pnetworking

                        puis

                        * Assure toi d'avoir accès à tous les fichiers

                        -démarrer

                        -poste de travail ou autre dossier

                        -menu outils

                        -options de dossier

                        -onglet affichage

                        puis

                        - activer la case : Afficher les fichiers et dossiers cachés

                        - désactiver la case : Masquer les extensions des fichiers dont le type est connu

                        - désactiver la case : Masquer les fichier protégés du système d'exploitation

                        Puis - Appliquer

                        * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

                        C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137
                        C:\Program Files\Fichiers communs\Symantec Shared
                        c:\programfiles\p2pnetworking.exe
                        C:\PROGRAMESFILES\FICHIERS COMMUNS\{3894A~1\Bar888.dll

                        * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

                        et pour vérif j'aimerai que tu fasses ceci aussi

                        * Télécharge Blacklight
                        https://europe.f-secure.com/exclude/blacklight/index.shtml
                        (de F-Secure)
                        (le premier de la page)

                        Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
                        Double-clique blbeta.exe et accepte la licence;
                        clique Scan puis Next

                        Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
                        sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                        Copie et colle le contenu de ce rapport dans ta prochaine réponse.
                        NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
                        car des fichiers légitimes peuvent être présents, tel wbemtest.exe

                        poste également un nouveau rapport hijackthis
                        0
                        1. et voila le nv rapport hjt:
                          Logfile of HijackThis v1.99.1
                          Scan saved at 20:24:28, on 28/02/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                          C:\WINDOWS\system32\slserv.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                          C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\HIJACKTHIS VF\hijackthis vf.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: (no name) - {B331263E-C8D9-E026-A2DF-B5DECFB404C3} - (no file)
                          O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
                          O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                          O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O11 - Options group: [INTERNATIONAL] International*
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137 (file missing)
                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
                          O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                          O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

                          est ce qu il a encore qq chose car depuis qq jours je ne suis plus embeter j en suis debaraser ? MERCI ENCORE
                          0
                          1. il la mis en quarantaine je refais une analyse j ai regler les parametre sur qurantaine jai bien verifier sa donne sa

                            ---------------------------------------------------------
                            AVG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 20:22:00 28/02/2007

                            + Résultat de l'analyse:

                            :mozilla.7:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                            C:\Documents and Settings\sylvie\Cookies\sylvie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                            C:\Documents and Settings\sylvie\Cookies\sylvie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                            :mozilla.19:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                            C:\Documents and Settings\sylvie\Cookies\sylvie@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                            C:\Documents and Settings\sylvie\Cookies\sylvie@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
                            :mozilla.15:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.16:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.17:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            C:\Documents and Settings\sylvie\Cookies\sylvie@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.

                            Fin du rapport
                            merci de ta patience
                            0
                            1. Contributeur sécurité
                              Bonjour,

                              ok, mais maintenant j'ai "aucune action entreprise" as tu fait l'action après avoir sauvegardé le rapport ?

                              ce qui m'intéresse c'est cette ligne là :
                              [2448] VM_10000000 -> Adware.NaviPromo : Aucune action entreprise.
                              qu'a fait AVG avec ? merci

                              reposte également un nouveau rapport HJT stp
                              0
                              1. ok c vrai dsl mais apres j ai suprimer c bon ?la je l ai refais et sa donne sa
                                AVG Anti-Spyware - Rapport d'analyse
                                ---------------------------------------------------------

                                + Créé à: 09:30:40 28/02/2007

                                + Résultat de l'analyse:

                                [2448] VM_10000000 -> Adware.NaviPromo : Aucune action entreprise.
                                :mozilla.7:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                                C:\Documents and Settings\sylvie\Cookies\sylvie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                                :mozilla.12:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
                                C:\Documents and Settings\sylvie\Cookies\sylvie@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
                                C:\Documents and Settings\sylvie\Cookies\sylvie@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                                C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP11\A0001962.exe -> Trojan.Small : Aucune action entreprise.

                                Fin du rapport
                                0
                                1. Contributeur sécurité
                                  bonsoir,

                                  as tu paramétré AVG our qu'il mette en quarantaine ?
                                  c'est écrit ignoré ?
                                  0
                                  1. merci sympas de m aider voila le raport
                                    AVG Anti-Spyware - Rapport d'analyse
                                    ---------------------------------------------------------

                                    + Créé à: 20:43:38 27/02/2007

                                    + Résultat de l'analyse:

                                    HKLM\SOFTWARE\Clickspring -> Adware.PurityScan : Ignoré.
                                    :mozilla.6:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
                                    C:\Documents and Settings\sylvie\Cookies\sylvie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
                                    C:\Documents and Settings\sylvie\Cookies\sylvie@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
                                    C:\Documents and Settings\sylvie\Cookies\sylvie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
                                    :mozilla.12:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
                                    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP10\A0001760.exe -> Trojan.Small : Ignoré.
                                    C:\WINDOWS\system32\wnscpcc.exe -> Trojan.Small : Ignoré.

                                    Fin du rapport
                                    0
                                    1. Contributeur sécurité
                                      Bonsoir,

                                      fait un scan complet avec AVG et poste le rapport stp,

                                      reste sur ce post, n'en recréé pas un autre

                                      0