[Fenêtres publicitaires]

Résolu
Bonjour,
Voila j'ai un petit problème avec mon ordinateur, en fait, quand je me conecte à internet, des fenêtres de publicités s'ouvrent automatiquement, je ne sais pas si c'est un virus?
Quelqu'un aurait-il une solution svp?
Merci
Configuration: Windows XP
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Des affichages publicitaires apparaissent automatiquement lors de la navigation sur Windows XP avec Internet Explorer, ce qui suggère une infection ou une extension potentiellement problématique et invite à rechercher une solution. Plusieurs répondants proposent d’analyser le système avec HijackThis pour identifier les entrées de démarrage et les barres d’outils indésirables, puis de les désactiver ou supprimer. Des conseils complètent en évoquant la désinstallation de Windows Live Toolbar, la désactivation temporaire d’un antivirus lors des manipulations et l’utilisation d’analyses en ligne pour confirmer l’absence d’infection. D’autres interventions recommandent l’installation d’un pare-feu efficace et la création d’un point de restauration système pour prévenir les réapparitions et faciliter le retour en arrière après les corrections.

Bobot (l’IA à votre service)
  1. Contributeur
    De rien . ;-)

    ok parce que tu vois dans ton rapport d'AVG tu as " Aucune action entreprise" ça signifie que tu n'as rien supprimé .
    Bon là ce ne sont que des cookies (rien de méchant) mais si un jour tu as des véroles ... Vaut mieux le mettre sur "quarantaines" .

    0
    1. Ok c'est fait
      Merci beaucoup pour ton aide !
      A+
      0
      1. Contributeur
        Ok tout est clean . :-)

        Règle AVG sur "quarantaines" comme ceci

        -> "Analyse" ->"Paramètres"

        Sous la question "Comment réagir ?" :

        -> clique sur "Actions recommandées" et choisis "Quarantaines"

        Bon surf.
        0
        1. ok ok voila le rapport AVG Anti-Spyware

          ---------------------------------------------------------
          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 12:35:15 21/05/2007

          + Résultat de l'analyse:

          C:\Documents and Settings\Ju\Cookies\ju@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
          C:\Documents and Settings\Ju\Cookies\ju@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\Ju\Cookies\ju@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
          C:\Documents and Settings\Ju\Cookies\ju@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
          C:\Documents and Settings\Ju\Cookies\ju@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
          C:\Documents and Settings\Ju\Cookies\ju@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
          C:\Documents and Settings\Ju\Cookies\ju@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
          C:\Documents and Settings\Ju\Cookies\ju@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
          C:\Documents and Settings\Ju\Cookies\ju@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
          C:\Documents and Settings\Ju\Cookies\ju@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
          C:\Documents and Settings\Ju\Cookies\ju@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

          Fin du rapport

          Et le rapport BitDefender:

          BitDefender Online Scanner - Real Time Virus Report
          Generated at: Mon, May 21, 2007 - 13:22:17
          Scan Info
          Scanned Files
          205304
          Infected Files
          0
          Virus Detected
          No virus found.

          This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
          0
          1. Contributeur
            Non ton log hijack est clean.

            je parlais de refaire un scan en ligne avec Bitdefender (cf <24>) et un à la rigueur avec AVG Antispyware (met le à jour avant de le lancer).

            et copie/colle les rapports des 2.

            a+
            0
            1. J'ai fais un log avec hijackthis, c'est ça?
              voila:

              Logfile of HijackThis v1.99.1
              Scan saved at 23:51:08, on 20/05/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16441)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
              C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Digital Line Detect\DLG.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
              C:\WINDOWS\System32\svchost.exe
              C:\DOCUME~1\Ju\LOCALS~1\Temp\Répertoire temporaire 6 pour hijackthis.zip\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6060913
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
              O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
              O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
              O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - Global Startup: Digital Line Detect.lnk = ?
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O11 - Options group: [INTERNATIONAL] International*
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Filter: application/x-internet-signup - {A173B69A-1F9B-4823-9FDA-412F641E65D6} - C:\Program Files\Tiscali\Tiscali Internet\dlls\tiscalifilter.dll
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
              0
              1. Contributeur
                Si t'en as créé un lorsque je te l'ai dis , c'est bon ...

                bah tu n'as plus rine à faire, à part surfer tranquille .

                Tu peux refaire un scan en ligne pour être sur, si tu veux .

                0
                1. ok...
                  J'en crée un de référence et je laisse celui que j'ai créer avant?
                  (Désolée je suis nulle en informatique!!)

                  Qu'est ce que je dois faire après?
                  0
                  1. Contributeur
                    C'est normal que ton PC soit légèrement moins rapide ...

                    Un point de resto, ça permet de rétablir le fonctionnement de ton ordinateur en cas de gros problème, suite par exemple à une installation ratée ou à une mauvaise manipulation de la base de registre, a une date antérieure.

                    Comme ton PC va bien là , crés en un de référence.

                    0
                    1. J'ai bien fais ce que tu m'as dit...

                      Mais je trouve que mon pc est beaucoup plus lent au démarrage et quand je l'arrête, j'ai l'impression que c'est depuis que j'ai instaler "kerio", et quand il est en veille il se bloque, je vais voir si ça continue se soir.

                      Au fait, à quoi sa sert de créer un point de restauration?

                      Merci
                      0
                      1. Contributeur
                        Ok ta resto système est ou était infectée ...

                        Pour être sur de la rendre saine fais cette manip

                        Désactive ta restauration système (uniquement si tu es sous XP):
                        Clic droit sur poste de travail puis,
                        propriété, tu cliques sur onglet restauration système
                        tu coches la case « désactiver la restauration » et applique.

                        Puis,

                        ¤Réactive ta restauration système (uniquement si tu es sous XP):
                        Clic droit sur poste de travail puis,
                        propriété, tu cliques sur onglet restauration système
                        tu décoches la case « désactiver la restauration » et applique.

                        http://www.libellules.ch/desactiver_restauration.php

                        Si ton PC se comporte bien , cré un nouveau point de restauration

                        Création d'un point propre :

                        * Cliquez sur « Démarrer » => tous les programmes=> accessoires=> outils systèmes=> restauration du système=> creer un point de restauration =>nomme le
                        créer ==> "ok"

                        a+
                        0
                        1. Ok merci.
                          Voila le rapport :

                          BitDefender Online Scanner

                          Scan report generated at: Sun, May 20, 2007 - 15:02:45

                          Scan path: C:\;D:\;E:\;

                          Statistics

                          Time
                          00:39:00

                          Files
                          222738

                          Folders
                          4501

                          Boot Sectors
                          5

                          Archives
                          3250

                          Packed Files
                          12847

                          Results

                          Identified Viruses
                          4

                          Infected Files
                          11

                          Suspect Files
                          0

                          Warnings
                          0

                          Disinfected
                          0

                          Deleted Files
                          11

                          Engines Info

                          Virus Definitions
                          507308

                          Engine build
                          AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

                          Scan plugins
                          14

                          Archive plugins
                          38

                          Unpack plugins
                          6

                          E-mail plugins
                          6

                          System plugins
                          1

                          Scan Settings

                          First Action
                          Disinfect

                          Second Action
                          Delete

                          Heuristics
                          Yes

                          Enable Warnings
                          Yes

                          Scanned Extensions
                          *;

                          Exclude Extensions

                          Scan Emails
                          Yes

                          Scan Archives
                          Yes

                          Scan Packed
                          Yes

                          Scan Files
                          Yes

                          Scan Boot
                          Yes

                          Scanned File
                          Status

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP47\A0015584.exe=>(NSIS 2o)=>lzma_solid_nsis0009
                          Infected with: Backdoor.Skinymes.Agent.A

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP47\A0015584.exe=>(NSIS 2o)=>lzma_solid_nsis0009
                          Disinfection failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP47\A0015584.exe=>(NSIS 2o)=>lzma_solid_nsis0009
                          Deleted

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP47\A0015584.exe=>(NSIS 2o)
                          Update failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP72\A0023485.exe=>(NSIS o)=>lzma_solid_nsis0009
                          Infected with: Backdoor.Skinymes.Agent.A

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP72\A0023485.exe=>(NSIS o)=>lzma_solid_nsis0009
                          Disinfection failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP72\A0023485.exe=>(NSIS o)=>lzma_solid_nsis0009
                          Deleted

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP72\A0023485.exe=>(NSIS o)
                          Update failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026141.exe
                          Infected with: Trojan.Downloader.Winfixer.E

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026141.exe
                          Disinfection failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026141.exe
                          Deleted

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026142.exe
                          Infected with: Trojan.Downloader.Winfixer.O

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026142.exe
                          Disinfection failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026142.exe
                          Deleted

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026143.exe
                          Infected with: Trojan.Downloader.Winfixer.O

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026143.exe
                          Disinfection failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026143.exe
                          Deleted

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026399.exe
                          Infected with: Trojan.FatObfus.Gen

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026399.exe
                          Disinfection failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026399.exe
                          Deleted

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026400.exe
                          Infected with: Trojan.FatObfus.Gen

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026400.exe
                          Disinfection failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026400.exe
                          Deleted

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026401.exe
                          Infected with: Trojan.FatObfus.Gen

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026401.exe
                          Disinfection failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026401.exe
                          Deleted

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026402.exe
                          Infected with: Trojan.FatObfus.Gen

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026402.exe
                          Disinfection failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026402.exe
                          Deleted

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026403.exe
                          Infected with: Trojan.FatObfus.Gen

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026403.exe
                          Disinfection failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026403.exe
                          Deleted

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026404.exe
                          Infected with: Trojan.FatObfus.Gen

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026404.exe
                          Disinfection failed

                          C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP81\A0026404.exe
                          Deleted
                          0
                          1. Contributeur
                            Ok c'est bon AVG est arrêté .

                            Ton log est clean.

                            Installe un vrai parefeu parce que celui de Windows ne sert à rien

                            Kério (pare feu):
                            kerio
                            lire le tuto: pour configurer et comprendre Kerio
                            https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
                            https://www.vulgarisation-informatique.com/kerio.php
                            https://forums.cnetfrance.fr

                            A lire :
                            securite le parefeu de windows xp

                            explication d'un parefeu :
                            firewall

                            ======================

                            - > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
                            http://www.bitdefender.fr/bd/site/search.php#
                            Clique sur « Bitdefender scan on line » suis les instructions.
                            Démo (merci à balltrap pour cette démo) :
                            http://perso.orange.fr/rginformatique/section%20virus/defender.htm

                            Et colle le rapport.

                            a+
                            0
                            1. Oui je l'ai redémarré.
                              Voila le log hijack:

                              Logfile of HijackThis v1.99.1
                              Scan saved at 13:11:17, on 20/05/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16441)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                              C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                              C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\Digital Line Detect\DLG.exe
                              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                              C:\WINDOWS\system32\msiexec.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
                              C:\DOCUME~1\Ju\LOCALS~1\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6060913
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
                              O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                              O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                              O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                              O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
                              O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - Global Startup: Digital Line Detect.lnk = ?
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O11 - Options group: [INTERNATIONAL] International*
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Filter: application/x-internet-signup - {A173B69A-1F9B-4823-9FDA-412F641E65D6} - C:\Program Files\Tiscali\Tiscali Internet\dlls\tiscalifilter.dll
                              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                              0
                              1. Contributeur
                                Tu as redémarré ton PC ?

                                si oui remet un log hijack pour vérif .

                                a+
                                0
                                1. Bonjour

                                  J'ai réinstaler hijackthis dans "c:" mais apparement, il y était déjà parce que j'ai du remplacer l'ancien par celui la...

                                  Ensuite, pour AVG Anti-Spyware Guard j'ai mis "désactivé" pour le type de démarrage, mais l'état est toujours "démaré" c'est normal? Je ne sais pas s'il falait le mettre en "arrêté" mais en tout cas je ne peux pas!

                                  Voila, je trouve que mon pc est plus rapide, je n'ai plus de fenêtres publicitaires...
                                  Que dois je faire après?
                                  Merci
                                  0
                                  1. Contributeur
                                    ok
                                    Ton hijack était mal installé à la base ...

                                    donc avant de faire les manip désinstalle et réinstalle le comme suit :

                                    Dézippe le dans un dossier prévu à cet effet.

                                    Par exemple C:\hijackthis < Enregistre le bien dans c : !

                                    Démo (merci à Balltrap) :
                                    instalation hijackthis
                                    http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

                                    ======================

                                    On va allllèger un peu le démarrage de ton PC ...

                                    Relance Hijack,choisi « do a scan only » ou « scanner seulement » coches ces lignes :

                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6060913
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

                                    O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                                    O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                                    O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Program Files\Creative\Mixer\CTSVolFE.exe" /r
                                    O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                                    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                    O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
                                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

                                    Ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus, puis clique « Fix checked » ou « fixer objet ». Ferme HijackThis!

                                    ======================

                                    désinstalle la windows live toolbar via ajout/suppression de prog elle ,ne t'est d'aucune utilité..

                                    C:\Program Files\Windows Live Toolbar

                                    ====================
                                    Arrête ce service

                                    AVG Anti-Spyware Guard

                                    pour ça fais cette manip :

                                    Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

                                    Comment se comporte ton PC ?

                                    a+
                                    0
                                    1. Voici le rapport hijackthis:

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 20:26:01, on 19/05/2007
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16441)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                      C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                      C:\WINDOWS\stsystra.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\Dell\QuickSet\quickset.exe
                                      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                      C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                                      C:\Program Files\Creative\Mixer\CTSVolFE.exe
                                      C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                                      C:\WINDOWS\system32\dla\tfswctrl.exe
                                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                      C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
                                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                                      C:\WINDOWS\system32\msiexec.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Dell Support\DSAgnt.exe
                                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                      C:\Program Files\Digital Line Detect\DLG.exe
                                      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
                                      C:\DOCUME~1\Ju\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6060913
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6060913
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
                                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
                                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                                      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                                      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                      O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                                      O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Program Files\Creative\Mixer\CTSVolFE.exe" /r
                                      O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                                      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                      O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                      O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                      O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
                                      O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                      O4 - Global Startup: Digital Line Detect.lnk = ?
                                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O11 - Options group: [INTERNATIONAL] International*
                                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O18 - Filter: application/x-internet-signup - {A173B69A-1F9B-4823-9FDA-412F641E65D6} - C:\Program Files\Tiscali\Tiscali Internet\dlls\tiscalifilter.dll
                                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                      O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe

                                      Normalement j'ai fais tout ce que tu m'as dit, merci!
                                      Sinon je n'ai plus de fenêtres qui s'ouvrent toutes seules...
                                      Est ce que les dossiers que j'ai créer comme "hijackthis", "navilog", " lopxpMH2" je dois les laisser tout le temps sur le bureau ou je pourrai les supprimer plus tard?
                                      Merci
                                      0
                                      1. Contributeur
                                        ok

                                        Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

                                        1/Telecharge ceci: Clean Up 40:
                                        http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                                        -aide en image:(merci à Balltrap34).
                                        http://perso.orange.fr/rginformatique/section%20virus/democleanup.htm

                                        Déconnecte toi d'Internet et ferme tout les programmes en cours.

                                        Redémarre en mode sans échec
                                        Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                                        Choisis le mode sans échec dans les options et valide avec entrée.
                                        (Si F8 ne marche pas, essai F5)

                                        Rend visible les fichiers cachés et système
                                        panneau de configuration > options des dossiers > onglet affichage
                                        Cocher la case devant " afficher les fichiers et dossiers cachés "
                                        Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
                                        Décocher la case devant " masquer les fichiers protégés du système"
                                        clic sur [Appliquer] puis sur [ok] pour valider
                                        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                                        Lance hijackthis et clic sur [do a system scan only]
                                        cocher la case au début des lignes suivantes:

                                        O4 - HKCU\..\Run: [trust eq] C:\DOCUME~1\Ju\APPLIC~1\BYTETI~1\BoldStopStupid.exe

                                        valider en cliquant sur le bouton [fix checked]
                                        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                                        Recherche et supprime ces dossiers:
                                        Supprimer les fichiers en suivant le chemin des fichiers infectés…

                                        S'ils sont présents, supprime:

                                        C:\Documents and Settings\Ju\Application Data\bytetimewave
                                        C:\Documents and Settings\All Users\Application Data\4 DUPE CLOSE OBJ
                                        C:\Program Files\Adverts <- si présent
                                        C:\Program Files\bytetimewave <- si présent

                                        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                                        Ensuite fais Démarrer -> exécuter et tape cmd
                                        puis [ok]

                                        dans la fenêtre qui va s'ouvrir, copie et colle ceci:

                                        del /a C:\WINDOWS\tasks\AD2F889991843E6D.job

                                        et valide en appuyant sur [entrée]
                                        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                                        Ensuite :

                                        -> Supprime les fichiers temporaires

                                        Pour ça, exécute cleanup40 (voir démo)

                                        Lance le, vérifie que tu es bien en "option standard", ensuite [cleanup] à la fin tu auras une fenêtre qui s'ouvre clique sur [oui], ton PC va redémarrer.
                                        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
                                        Redémarre normalement et reposte un Hijackthis sur le poste…

                                        Précises ou en sont tes soucis…

                                        PS : Je dois partir je te laisse la suite..

                                        A+ ;-)
                                        0
                                        1. Contributeur
                                          Je vais te donner la manip

                                          0
                                          • 1
                                          • 2