Infection

Bonjour à tous,
Voilà mon soucis : j'ai trouvé plusieurs virus sur mon ordi après avoir fait un scan en ligne .
En voivi leurs noms :
ADW_HOTBAR.BQ
ADW_HOTBAR.BG
ADW_HOTBAR.Q
ADW_HOTBAR.BP
ADW_HOTBAR.CM
ADW_NEED2FIND.B
SPYW_PPNETWORK.B
ADW_HOTBAR.CW
ADW_HOTBAR.BA
ADW_HOTBAR.BV
ADW_HOTBAR.BU
ADW_HOTBAR.CE
ADW_HOTBAR.BI
ADW_HOTBAR.BK
ADW_HOTBAR.BR
ADW_HOTBAR.CO
ADW_HOTBAR.CU
ADW_HOTBAR.CR
ADW_ALTNET.C
ADW_ALTNET.C
ADW_TOPSEARCH.A
COOKIES HTTP
J'avais Norton en anti virus jusqu'à hier ,car j'ai enfin pu le désinstaller et mettre à la place avast, spybot et ad ware.
J'avais chopé le virus : win32:spyware-gen l'année dernière et pensais qu'il avait été enlevé par norton.Dès que j'ai mis avast il me l'a tout de suite repéré: voici donc les virus qu'il a pu trouvé également sur mon ordi .
Qui pourrait me guider dans mes démarches à suivre pour m'en débarrasser?
Je ne suis pas très douée en informatique mais bon si je suis vos instructions cela devrait aller...
Merci beaucoup d'avance!!
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

  1. Contributeur sécurité
    Ok

    Remet un rapport combofix + un rapport hijackthis

    Merci

    a+
    0
    1. salut!
      Quand je clique sur move it çà ne veut pas et çà affiche : cannot create file ......
      donc que faire?
      MERCI!!!
      0
      1. Contributeur sécurité
        télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
        double-clique sur OTMoveIt.exe pour le lancer.
        copie la liste qui se trouve ci-dessous,
        et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

        D:\Documents and Settings\Isabelle\Local Settings\Temporary Internet Files\Content.IE5\8LEBO12B\ErrorSafeScannerInstall_fr[1].exe

        clique sur MoveIt! pour lancer la suppression.
        le résultat apparaitra dans le cadre "Results".
        clique sur Exit pour fermer.
        poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

        il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
        0
        1. Contributeur sécurité
          Tu remettras un combofix quand tu les auras supprimés.

          a+
          0
          1. salut regis59
            comment on fait pour supprimer ces 2 trucs?
            MERCI
            0
            1. Contributeur sécurité
              Re

              Supprime ceci:

              C:\WINDOWS\system32\tcoxxsoi.exe

              D:\Documents and Settings\Isabelle\Local Settings\Temporary Internet Files\Content.IE5\8LEBO12B\ErrorSafeScannerInstall_fr[1].exe

              A+
              0
              1. Bonsoir Régis 59,
                Voici donc le rapport
                merci!;)
                ComboFix 07-09-09.5 - "Isabelle" 2007-09-14 23:19:16.2 - NTFSx86
                Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.537 [GMT 2:00]
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\WINDOWS\system32\drivers\asc3550.sys

                ((((((((((((((((((((((((((((( Fichiers créés 2007-08-14 to 2007-09-14 ))))))))))))))))))))))))))))))))))))
                .

                2007-09-09 22:54 51,200 --a------ C:\WINDOWS\NirCmd.exe
                2007-09-08 17:32 <REP> d-------- C:\Program Files\Navilog1
                2007-09-08 13:14 131,917 --a------ C:\WINDOWS\unstall.exe
                2007-09-08 13:13 <REP> d-------- C:\bible
                2007-08-29 23:26 <REP> d-------- C:\logecole
                2007-08-27 10:56 <REP> d-------- C:\Program Files\iTunes
                2007-08-27 10:56 <REP> d-------- C:\Program Files\iPod
                2007-08-27 10:55 <REP> d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                2007-08-27 10:55 <REP> d-------- C:\Program Files\Fichiers communs\Apple
                2007-08-27 10:44 <REP> d-------- C:\Program Files\QuickTime
                2007-08-27 00:16 <REP> d-------- C:\Program Files\Trend Micro
                2007-08-26 12:34 <REP> d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                2007-08-26 10:52 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                2007-08-25 17:09 <REP> d-------- D:\DOCUME~1\Isabelle\.housecall6.6
                2007-08-24 15:56 <REP> d-------- C:\Autre utilisateur
                2007-08-24 02:03 <REP> d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
                2007-08-24 00:11 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                2007-08-24 00:11 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                2007-08-24 00:11 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                2007-08-24 00:11 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                2007-08-23 23:08 94,208 --a------ C:\WINDOWS\system32\W32n50.dll
                2007-08-23 23:08 40,960 --a------ C:\WINDOWS\system32\FTRTSVC.exe
                2007-08-23 23:08 36,864 --a------ C:\WINDOWS\system32\IfHelper.dll
                2007-08-23 23:08 16,128 --------- C:\WINDOWS\system32\PCANDIS5.SYS
                2007-08-23 23:08 <REP> d-------- C:\WINDOWS\system32\AlertModule
                2007-08-23 23:00 <REP> d-------- C:\Program Files\Securitoo
                2007-08-23 21:26 228,648 --a------ C:\WINDOWS\OptChecker.exe
                2007-08-23 21:26 163,120 --a------ C:\WINDOWS\OptRemove.exe
                2007-08-23 21:25 <REP> d-------- C:\Program Files\Inventel

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2007-09-14 23:01 --------- d-------- C:\Program Files\Wanadoo
                2007-09-13 22:14 --------- d-------- C:\Program Files\eMule
                2007-09-06 12:09 801144 --a------ C:\WINDOWS\system32\aswBoot.exe
                2007-09-06 12:03 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                2007-09-06 12:00 95608 --a------ C:\WINDOWS\system32\AVASTSS.scr
                2007-09-01 17:45 --------- d-------- C:\Program Files\ARBRE
                2007-08-31 22:18 --------- d-------- C:\Program Files\Picasa2
                2007-08-27 10:38 --------- d-------- C:\Program Files\Apple Software Update
                2007-08-26 12:34 --------- d-------- C:\Program Files\Lavasoft
                2007-08-25 15:13 --------- d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                2007-08-23 21:26 --------- d--h----- C:\Program Files\InstallShield Installation Information
                2007-08-23 19:33 --------- d-------- C:\Program Files\Wanadoo Messager
                2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\dllcache\cdm.dll
                2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
                2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
                2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\dllcache\wuapi.dll
                2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
                2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\dllcache\wuauclt.exe
                2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
                2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
                2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\dllcache\wucltui.dll
                2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
                2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\dllcache\wuweb.dll
                2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
                2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\dllcache\wuaueng.dll
                2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
                2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\dllcache\wups.dll
                2007-07-19 08:58 3583488 --a------ C:\WINDOWS\system32\dllcache\mshtml.dll
                2007-07-13 01:30 765952 --a------ C:\WINDOWS\system32\dllcache\vgx.dll
                2007-06-27 15:24 823808 --a------ C:\WINDOWS\system32\dllcache\wininet.dll
                2007-06-27 15:24 671232 --a------ C:\WINDOWS\system32\dllcache\mstime.dll
                2007-06-27 15:24 477696 --a------ C:\WINDOWS\system32\dllcache\mshtmled.dll
                2007-06-27 15:24 232960 --------- C:\WINDOWS\system32\dllcache\webcheck.dll
                2007-06-27 15:24 193024 --a------ C:\WINDOWS\system32\dllcache\msrating.dll
                2007-06-27 15:24 1152000 --a------ C:\WINDOWS\system32\dllcache\urlmon.dll
                2007-06-27 15:24 105984 --------- C:\WINDOWS\system32\dllcache\url.dll
                2007-06-27 15:24 102400 --------- C:\WINDOWS\system32\dllcache\occache.dll
                2007-06-27 15:23 6058496 --------- C:\WINDOWS\system32\dllcache\ieframe.dll
                2007-06-27 15:23 52224 --------- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
                2007-06-27 15:23 459264 --------- C:\WINDOWS\system32\dllcache\msfeeds.dll
                2007-06-27 15:23 44544 --------- C:\WINDOWS\system32\dllcache\iernonce.dll
                2007-06-27 15:23 27648 --a------ C:\WINDOWS\system32\dllcache\jsproxy.dll
                2007-06-27 15:23 267776 --------- C:\WINDOWS\system32\dllcache\iertutil.dll
                2007-06-27 15:22 384512 --------- C:\WINDOWS\system32\dllcache\iedkcs32.dll
                2007-06-27 15:22 383488 --------- C:\WINDOWS\system32\dllcache\ieapfltr.dll
                2007-06-27 15:22 230400 --------- C:\WINDOWS\system32\dllcache\ieaksie.dll
                2007-06-27 15:22 153088 --------- C:\WINDOWS\system32\dllcache\ieakeng.dll
                2007-06-27 15:22 132608 --a------ C:\WINDOWS\system32\dllcache\extmgr.dll
                2007-06-27 15:22 124928 --------- C:\WINDOWS\system32\dllcache\advpack.dll
                2007-06-27 10:28 625152 --------- C:\WINDOWS\system32\dllcache\iexplore.exe
                2007-06-27 10:27 63488 --------- C:\WINDOWS\system32\dllcache\ie4uinit.exe
                2007-06-27 10:27 13824 --------- C:\WINDOWS\system32\dllcache\ieudinit.exe
                2007-06-27 09:00 161792 --------- C:\WINDOWS\system32\dllcache\ieakui.dll
                2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
                2007-06-26 08:09 1104896 --------- C:\WINDOWS\system32\dllcache\msxml3.dll
                2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
                2007-06-19 15:32 282112 --------- C:\WINDOWS\system32\dllcache\gdi32.dll
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .

                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00]
                "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00]
                "SoundMan"="SOUNDMAN.EXE" [2005-05-17 18:48 C:\WINDOWS\SOUNDMAN.EXE]
                "ATIPTA"="C:\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 21:05]
                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe" [2005-03-04 03:36]
                "Ulead AutoDetector v2"="C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 11:43]
                "PCMService"="c:\Apps\Powercinema\PCMService.exe" [2005-05-11 13:48]
                "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 14:00]
                "ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 11:31]
                "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-05 14:00 C:\WINDOWS\system32\bthprops.cpl]
                "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-09-21 20:35]
                "jtpqvzae"="C:\WINDOWS\system32\tcoxxsoi.exe" [2006-11-14 10:15]
                "WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2006-01-30 21:13]
                "NI.UERSV_0001_N68M0602"="D:\Documents and Settings\Isabelle\Local Settings\Temporary Internet Files\Content.IE5\8LEBO12B\ErrorSafeScannerInstall_fr[1].exe" []
                "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06]
                "Synchronization Manager"="C:\WINDOWS\system32\mobsync.exe" [2004-08-05 14:00]
                "SpeedOptimizer"="C:\PROGRA~1\SPEEDO~1\SPO.exe" [2003-09-29 16:53]
                "SpeedTouch USB Diagnostics"="C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-01-26 11:38]
                "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49]
                "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55]
                "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2007-06-29 06:24]
                "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-08-15 20:15]

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00]
                "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-25 21:16]
                "WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50]
                "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 13:55]

                [HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
                "^SetupICWDesktop"=

                [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
                "Picasa Media Detector"=C:\Program Files\Picasa2\PicasaMediaDetector.exe

                R1 as6eio;as6eio;C:\WINDOWS\system32\drivers\as6eio.sys
                R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
                S3 ovt530;Webcam Deluxe;C:\WINDOWS\system32\Drivers\ov530vid.sys

                *Newly Created Service* - HTTPFILTER
                .
                Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                "2007-09-03 06:43:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                .
                **************************************************************************

                catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2007-09-14 23:20:57
                Windows 5.1.2600 Service Pack 2 NTFS

                scanning hidden processes ...

                scanning hidden autostart entries ...

                scanning hidden files ...

                scan completed successfully
                hidden files: 0

                **************************************************************************
                .
                Completion time: 2007-09-14 23:21:35
                C:\ComboFix-quarantined-files.txt ... 2007-09-14 23:21
                .
                --- E O F ---
                0
                1. Contributeur sécurité
                  Hello

                  Tu as reessayé?

                  A+
                  0
                  1. coucou,
                    voilà je viens de faire ce que tu m'as dit:mais gros pb: il y a eu un message d'erreur: une page d'erreur dont l'erreur s'appelle catchme.sys
                    qui m'a tout bmoqué , j'ai dû redemarrer l'ordi et je n'ai pas de rapport à poster ...
                    je t'attends ;)
                    biz
                    0
                    1. salut je ne peu pas te dire car je ni comprend rien mai ton pseudo zaza51 sais parce que tu et de la marne car j ai conue une fille qu on surnomet zaza sur sezanne
                      0
                  2. Contributeur sécurité
                    ok

                    Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                    et sauvegarde le sur ton bureau et pas ailleurs!

                    Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
                    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                    0
                    1. Bonjour Régis:)

                      Voici le hijackthis de fait!
                      Merci!

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 11:50:01, on 09/09/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      c:\APPS\HIDSERVICE\HIDSERVICE.exe
                      C:\Program Files\VeriSign\NAVI\naviagent.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                      C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                      C:\Apps\Powercinema\PCMService.exe
                      C:\Program Files\Java\jre1.5.0_02\bin\jucheck.exe
                      C:\apps\ABoard\ABoard.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\apps\ABoard\AOSD.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Winamp\winampa.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                      C:\Program Files\QuickTime\QTTask.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                      C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                      C:\Program Files\WinZip\WZQKPICK.EXE
                      C:\PROGRA~1\Wanadoo\ComComp.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\PROGRA~1\Wanadoo\Watch.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\WINDOWS\system32\ntvdm.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                      C:\Program Files\eMule\emule.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                      O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                      O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                      O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [jtpqvzae] C:\WINDOWS\system32\tcoxxsoi.exe
                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                      O4 - HKLM\..\Run: [NI.UERSV_0001_N68M0602] "D:\Documents and Settings\Isabelle\Local Settings\Temporary Internet Files\Content.IE5\8LEBO12B\ErrorSafeScannerInstall_fr[1].exe" -nag
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                      O4 - HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~1\SPEEDO~1\SPO.EXE -s
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
                      O4 - Global Startup: BTTray.lnk = ?
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                      O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
                      O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                      O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
                      O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                      O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                      O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                      O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                      O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://isaremy051.spaces.live.com//PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O18 - Filter hijack: text/html - (no CLSID) - (no file)
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe
                      O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
                      O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
                      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      0
                      1. Contributeur sécurité
                        Ok,

                        Tu as les quel age?

                        Remet un nouveau Hijackthis stp

                        a+
                        0
                        1. merci pour ta présence si rapide!
                          Et oui la reprise des instits ct cette semaine...aie aie!
                          Voici ce que j'ai pu obtenir (merci pour tes explications supers bien claires!!!)
                          A+
                          Search Navipromo version 3.0.0 commencé le 08/09/2007 à 17:34:09,12

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Poster ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 06.09.2007 a 07h00 by IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11

                          *** Recherche Programmes installes ***

                          *** Recherche dossiers dans C:\WINDOWS ***

                          *** Recherche dossiers dans C:\Program Files ***

                          *** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***

                          *** Recherche dossiers dans D:\Documents and Settings\Isabelle\Application Data ***

                          *** Recherche avec BlackLight Engine/F-secure ***
                          BlackLight Engine est un produit de F-secure, pour + d'infos :
                          https://www.f-secure.com/en

                          F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                          ======================================

                          Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                          This is a beta version. It will expire on 1st of October, 2007.
                          Version information: 2.2.1064.

                          [+] Started on 09/08/07 at 17:34:10.
                          [+] Initializing ...
                          [+] Starting scan, press Ctrl-C to abort.
                          [+] Scanning for hidden items ...............................................................
                          [+] Scan complete.
                          [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                          [+] Exited on 09/08/07 at 17:40:05 (return code = 0).

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A verifier impérativement avant toute suppression manuelle !!!

                          * Scan C:\WINDOWS\system32 *

                          Fichiers trouvés :

                          Aucun Fichier trouvé !

                          Fichiers suspects :

                          Aucun Fichier suspect trouvé !

                          *** Recherche fichiers ***

                          *** Recherche cles registre ***

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche Heuristique :

                          3)Recherche Certificats :

                          Certificat Egroup absent !

                          *** Analyse Terminé le 08/09/2007 à 17:40:13,45 ***
                          0
                          1. Contributeur sécurité
                            Ca été la reprise?

                            Fais extraire vers navilog1.

                            a+
                            0
                            1. recoucou regis 59!
                              après tant de silence et d'absence( reprise du boulot oblige!) je me permets à nouveau de faire appel à toi...
                              j'ai enregistré la cible sur mon bureau, (1ere etape) , puis clic droit sur navilog1.zip mais çà ne me propose pas "tout extraire" mais : extraire les fichier ou bien extraire ici, ou bien extraire vers Navilog1: je choisis quoi?
                              MERCI D'AVANCE !!!!!!
                              0
                              1. Contributeur sécurité
                                Arf, je me suis trompé, je te redonne :

                                Fais un clic droit sur ce lien :
                                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                                Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                                Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                                Patiente jusqu'au message :
                                *** Analyse Termine le ..... ***
                                Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                                A+
                                0
                                1. Bonjour Régis59,
                                  J'ai un pb de vocabulaire:
                                  merci de m'aiguiller: navilog1 : c quoi? je ne le trouve pas ,
                                  un fix c quoi?
                                  Merci d'avance!
                                  0
                                  1. Contributeur sécurité
                                    ok Good night darling :-)

                                    A+
                                    0
                                    1. merci regis59!
                                      je verrai cela demain car now dodo...
                                      bonne nuit!
                                      0
                                      • 1
                                      • 2