Rapport hijackthis

Résolu
bonjour, j'ai un problème avec mon ordinateur. je trouve qu'il est très lent. De plus il fait beaucoup de bruit (je viens de nettoyer les ventilateurs). Serait-il possible de lire mon rapport hijackthis?
Merci à vous
Configuration: Windows XP
Firefox 2.0.0.3

34 réponses

Résumé de la discussion

Un ordinateur lent et bruyant, malgré le nettoyage des ventilateurs, motive l’analyse du rapport HijackThis et la recherche de solutions pour éliminer des malwares et améliorer les performances. Plusieurs réponses recommandent de nettoyer les barres d’outils indésirables comme MyWebSearch, de désactiver temporairement la restauration système et de refaire un scan HijackThis, puis d’utiliser SmitfraudFix pour supprimer les éléments détectés. Le rapport HijackThis comprend de nombreuses entrées suspectes et des services divers, avec des éléments persistants comme des barres d’outils et des tâches programmées, et les réponses décrivent des étapes de suppression et de sauvegarde. En dernier lieu, un rapport final signale la suppression d’un composant nuisible et l’exécution d’un nettoyage automatisé, confirmant une progression vers une éventuelle stabilisation des performances.

Bobot (l’IA à votre service)
  1. j'ai refais un scan en ligne avec BitDefender et il n'a rien trouvé.
    que dois-je faire maintenant
    enfin on vera demain, je vais me coucher
    bonne soirée
    merci
    ++
    0
    1. je refai un scan avec BItDefender parce que je pense que aVG ne detectera rien. je te redis
      ++
      0
      1. Modérateur
        oui, est ce qu'il t'en détecte encore ???

        ++
        0
        1. ben faut les enlever alors, non?

          ++
          0
          1. Modérateur
            Si ! c'est grave ! :)

            pourquoi ???

            ++
            0
            1. Merci pour ton aide. J'ai déja passer un coup d'aspirateur ce matin dans la tour. je vais voir pour changer un ventilateur.
              coté virus: c pas trop grave si il en reste encore?

              merci et bonne soirée
              0
              1. Modérateur
                Ok, pour le bruit, je pense qu'il serait judicieux d'ouvrir l'unité centrale, et de faire un petit nettoyage !

                sinon, côté virale, pas mal de bébétes, mais je pense que ça doit être bon à présent !

                Pour optimiser encore un peu le PC : voir ici :

                windows xp mon pc rame que faire

                @+
                0
                1. il marche bien. il fait du bruit mais bon je commence à m'y habituer. y a plus rien? c tout nettoyer?
                  merci beaucoup
                  ++
                  0
                  1. Modérateur
                    bien, où en sont tes soucis à présent ???

                    ++
                    0
                    1. voila le rapport de hijackthis

                      Logfile of HijackThis v1.99.1
                      Scan saved at 21:10:40, on 14/05/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\inetsrv\inetinfo.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\explorer.exe
                      C:\WINDOWS\NOTEPAD.EXE
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                      O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                      O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                      O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\Palm\Hotsync.exe
                      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                      O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie_ctx.htm
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6510ede6b15d45c2a2f0d1d2b2437e73
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6510ede6b15d45c2a2f0d1d2b2437e73
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm
                      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: AdsGone - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\AdsGone\adsgone (file missing)
                      O9 - Extra 'Tools' menuitem: &AdsGone Settings - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\AdsGone\adsgone (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
                      O18 - Filter: text/html - (no CLSID) - (no file)
                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O21 - SSODL: considerateness - {4d993022-0899-4599-b4b6-0f887d0802e6} - (no file)
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                      O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe (file missing)
                      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

                      ++
                      0
                      1. voici le rapport:
                        Clean Navipromo version 2.0.1 commencé le 14/05/2007 à 20:59:49,59

                        Fix lancé depuis C:\Program Files\navilog1
                        Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO

                        Mode suppression automatique avec prise en charge résultats Blacklight

                        *** Creation backups fichiers trouvés par Blacklight ***

                        Copie vers "C:\Program Files\navilog1\Backupnavi"

                        *** Suppression des fichiers trouvés avec Blacklight ***

                        C:\windows\system32\pvwgnut.exe supprimé !

                        ** 2ème passage **

                        C:\WINDOWS\system32\pvwgnut.exe absent !
                        C:\WINDOWS\system32\pvwgnut_navup.dat absent !
                        C:\WINDOWS\system32\pvwgnut_navtmp.dat absent !
                        C:\WINDOWS\system32\pvwgnut_m2s.xml absent !

                        C:\WINDOWS\system32\pvwgnut.dat trouvé !
                        Copie C:\WINDOWS\system32\pvwgnut.dat realise avec succes !
                        C:\WINDOWS\system32\pvwgnut.dat supprimé !

                        C:\WINDOWS\system32\pvwgnut_nav.dat trouvé !
                        Copie C:\WINDOWS\system32\pvwgnut_nav.dat realise avec succes !
                        C:\WINDOWS\system32\pvwgnut_nav.dat supprimé !

                        C:\WINDOWS\system32\pvwgnut_navps.dat trouvé !
                        Copie C:\WINDOWS\system32\pvwgnut_navps.dat realise avec succes !
                        C:\WINDOWS\system32\pvwgnut_navps.dat supprimé !

                        C:\WINDOWS\prefetch\pvwgnut*.pf trouvé !
                        Copie C:\WINDOWS\prefetch\pvwgnut*.pf realise avec succes !
                        C:\WINDOWS\prefetch\pvwgnut*.pf supprimé !

                        *** Suppression dossiers dans C:\WINDOWS ***

                        C:\WINDOWS\msskinner ...suppression...
                        C:\WINDOWS\msskinner supprimé !

                        *** Suppression dossiers dans C:\Program Files ***

                        C:\Program Files\MailSkinner ...suppression...
                        C:\Program Files\MailSkinner supprimé !

                        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                        *** Suppression dossiers dans C:\Documents and Settings\CHAUSSAVOINE\Application Data ***

                        *** Suppression fichiers ***

                        C:\WINDOWS\pack.epk supprimé !
                        C:\WINDOWS\system32\msegcompid.dll supprimé !

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\CHAUSSAVOINE\Local Settings\Temp effectué !

                        *** Sauvegarde du registre vers dossier Backupnavi***

                        sauvegarde du registre realise avec succes !

                        *** Nettoyage registre ***

                        Nettoyage registre Ok

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche fichiers connus:

                        2)Recherche et Suppression Heuristique :

                        *
                        **
                        ***
                        ****
                        *****
                        ******
                        *******
                        ********

                        *** Nettoyage termine le 14/05/2007 à 21:03:10,68 ***

                        je te poste le rapport hijackthis tout de suite
                        0
                        1. Modérateur
                          ok,

                          Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).

                          Double clique sur navilog1.bat
                          Laisses-toi guider. Au menu principal, choisis 2 et valides.
                          Indique le mode de nettoyage "automatique"
                          Laisses toi guider et réponds aux questions éventuelles
                          Ton bureau va disparaitre, c'est normal.
                          Patientes jusqu'au message :
                          *** Nettoyage Termine le ..... ***
                          Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
                          Sauvegardes le rapport de manière à le retrouver
                          Refermes le blocnote. Ton bureau va réapparaitre
                          Redémarres normalement et copies-colles l'intégralité dans une réponse.
                          Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

                          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                          Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                          Tapes explorer et valides. Celà te fera apparaitre ton bureau

                          ensuite, reposte un hijack

                          ++
                          0
                          1. voila le rapport:

                            Search Navipromo version 2.0.1 commencé le 14/05/2007 à 20:38:41,00

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Poster ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                            Fix lancé depuis C:\Program Files\navilog1
                            Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO

                            Executé en mode normal

                            *** Recherche Programmes installes ***

                            *** Recherche dossiers dans C:\WINDOWS ***

                            C:\WINDOWS\msskinner trouvé !

                            *** Recherche dossiers dans C:\Program Files ***

                            C:\Program Files\MailSkinner trouvé !

                            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                            *** Recherche dossiers dans C:\Documents and Settings\CHAUSSAVOINE\Application Data ***

                            *** Recherche avec BlackLight Engine/F-secure ***
                            BlackLight Engine est un produit de F-secure, pour + d'infos :
                            https://www.f-secure.com/en

                            Fichier(s) caché(s) dans C:\WINDOWS\system32 :

                            C:\windows\system32\pvwgnut.exe

                            Processus caché(s) dans C:\WINDOWS\system32 :

                            C:\windows\system32\pvwgnut.exe

                            *** Recherche fichiers ***

                            C:\WINDOWS\pack.epk trouvé !
                            C:\WINDOWS\system32\msegcompid.dll trouvé !

                            *** Recherche cles registre ***

                            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                            Recherche Clé Magic Control

                            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche fichiers connus:

                            2)Recherche Heuristique :
                            *
                            C:\WINDOWS\system32\pvwgnut.dat trouvé !
                            **
                            C:\WINDOWS\system32\pvwgnut.dat trouvé !
                            ***
                            ****
                            *****
                            ******
                            *******
                            ********
                            C:\WINDOWS\system32\pvwgnut.exe trouvé !

                            *** Analyse Terminé le 14/05/2007 à 20:39:45,93 ***
                            0
                            1. Modérateur
                              Oups ! désolée, le lien n'est pas bon :)

                              essaye avec celui-ci : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip

                              ++
                              0
                              1. je ne peu pas "tout extraire", un message me dit "aucune archive trouvée"
                                kes ke je doi faire?
                                ++
                                0
                                1. Modérateur
                                  Ouep ! mais c'est vite fait à lire :)

                                  tu as encore pas mal de bébétes ...

                                  Prendre connaissance du contenu du lien suivant:
                                  http://www.f-secure.com/products/license-terms/eult_fra.pdf
                                  Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
                                  Maintenant fais un clic droit sur ce lien :
                                  http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
                                  Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                  Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                                  Ensuite double clique sur navilog1.bat
                                  Laisses-toi guider. Au menu principal, choisis 1 et valides.
                                  (ne fais pas le choix 2 sans notre avis/accord)
                                  Patientes jusqu'au message :
                                  *** Analyse Termine le ..... ***
                                  Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
                                  Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
                                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                                  ++
                                  0
                                  1. voila encore un rapport (ca en fait des rapport de pster en 1 journée!! lol)

                                    05/14/07 19:56:12 [Info]: BlackLight Engine 1.0.61 initialized
                                    05/14/07 19:56:12 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                    05/14/07 19:56:12 [Note]: 7019 4
                                    05/14/07 19:56:12 [Note]: 7005 0
                                    05/14/07 19:56:28 [Note]: 7006 0
                                    05/14/07 19:56:28 [Note]: 7011 1648
                                    05/14/07 19:56:29 [Note]: 7026 0
                                    05/14/07 19:56:29 [Note]: 7026 0
                                    05/14/07 19:56:29 [Note]: 7015 404
                                    05/14/07 19:56:29 [Note]: 7015 5
                                    05/14/07 19:56:29 [Note]: 7015 1236
                                    05/14/07 19:56:29 [Note]: 7015 5
                                    05/14/07 19:56:29 [Note]: 7015 1764
                                    05/14/07 19:56:29 [Note]: 7015 5
                                    05/14/07 19:56:29 [Note]: 7024 3
                                    05/14/07 19:56:29 [Info]: Hidden process: C:\windows\system32\pvwgnut.exe
                                    05/14/07 19:56:37 [Note]: FSRAW library version 1.7.1021
                                    05/14/07 19:57:01 [Info]: Hidden file: C:\windows\system32\pvwgnut.exe
                                    05/14/07 19:57:02 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\PVWGNUT.DAT
                                    05/14/07 19:57:02 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\PVWGNU~1.DAT
                                    05/14/07 19:57:02 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\PVWGNU~2.DAT

                                    voila
                                    0
                                    1. Modérateur
                                      ok,

                                      Télécharge Blacklight (de F-Secure) :

                                      https://europe.f-secure.com/exclude/blacklight/index.shtml

                                      et sauvegarde le sur ton Bureau.

                                      Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

                                      Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                                      Copie et colle le contenu de ce rapport dans ta prochaine réponse

                                      ++
                                      0
                                      1. voila le rapprt:

                                        SmitFraudFix v2.181

                                        Rapport fait à 19:45:55,10, 14/05/2007
                                        Executé à partir de C:\Documents and Settings\CHAUSSAVOINE\Bureau\SmitfraudFix
                                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                        Le type du système de fichiers est FAT32
                                        Fix executé en mode normal

                                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\WINDOWS\system32\rundll32.exe
                                        C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                                        C:\WINDOWS\SOUNDMAN.EXE
                                        C:\windows\system32\pvwgnut.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                        C:\Program Files\Palm\Hotsync.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\inetsrv\inetinfo.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\WINDOWS\system32\cmd.exe

                                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHAUSSAVOINE

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHAUSSAVOINE\Application Data

                                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                        »»»»»»»»»»»»»»»»»»»»»»»»

                                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                        "Source"="About:Home"
                                        "SubscribedURL"="About:Home"
                                        "FriendlyName"="Ma page d'accueil"

                                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        SrchSTS.exe by S!Ri
                                        Search SharedTaskScheduler's .dll

                                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                        "AppInit_DLLs"=""

                                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                        "System"=""

                                        »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

                                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                        Description: Realtek RTL8139/810x Family Fast Ethernet NIC #2 - Miniport d'ordonnancement de paquets
                                        DNS Server Search Order: 212.27.54.252
                                        DNS Server Search Order: 212.27.53.252

                                        Description: Realtek RTL8139/810x Family Fast Ethernet NIC #2 - Miniport d'ordonnancement de paquets
                                        DNS Server Search Order: 212.27.54.252
                                        DNS Server Search Order: 212.27.53.252

                                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{4FC48CF4-7B48-4E66-9277-0E8ECE90E3E0}: DhcpNameServer=212.27.54.252 212.27.53.252
                                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{D4060057-96F4-4625-AE5E-1CBD391F47BB}: DhcpNameServer=212.27.54.252 212.27.53.252
                                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{4FC48CF4-7B48-4E66-9277-0E8ECE90E3E0}: DhcpNameServer=212.27.54.252 212.27.53.252
                                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{D4060057-96F4-4625-AE5E-1CBD391F47BB}: DhcpNameServer=212.27.54.252 212.27.53.252
                                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{4FC48CF4-7B48-4E66-9277-0E8ECE90E3E0}: DhcpNameServer=212.27.54.252 212.27.53.252
                                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{D4060057-96F4-4625-AE5E-1CBD391F47BB}: DhcpNameServer=212.27.54.252 212.27.53.252
                                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                                        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

                                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                        »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                        merci de ton aide encore une fois
                                        0
                                        1. Modérateur
                                          ok, passe à la suite; on verra au fur et à mesure !

                                          ++
                                          0
                                          • 1
                                          • 2