Virus Win32:ConHook-CA

Bonjour,
Win32:ConHook-CA

voici le cheval de troie qui ne ait que d'embetter mon Pc et que avast n'arrive pas a bloqué definitivement
j'espère que vous pourrezm'aider car s'est un peu enervant quand meme

merci d'avance
kausky
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

  1. Bonjour,
    Je sais pas comment j'ai fait mais je me retrouve avec plusieurs virus (Win32:ConHook-CA et Adware-gen et Trojan-gen), le pire c'est qu'ils sont sur mes 2 disques durs !! :s quelqu'un peut m'aider ?
    0
    1. Slt

      Refais un log hitjakthis
      stp
      0
      1. Bonjour,
        salut ca a l'air de fonctionner pour le moment donc c'est bon
        je te remercie de l'aide apporté

        bye

        kausky
        0
        1. Slt

          Fais la méthode 2 sur ce lien
          supprimer le trojan vundo virtumonde#2eme methode virtumundobegone

          0
          1. je viens de mettre bit defender et lui il me dit que c le fichier jkhhi.ddl qui est infecté par un virtuamonde et il ne fait que le bloqué
            ya un moyen pour qu'il arrete de m'attaquer??

            bye
            kausky
            0
            1. Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
              dès le début de l’allumage du pc sans t’arrêter.
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              ----------------------------------------------------------------------------
              Relance le programme Smitfraud,
              Cette fois choisit l’option 2,
              répond oui à tous ;
              Sauvegarde le rapport,
              Redémarre en mode normal,
              Copie/colle le rapport sauvegardé sur le forum

              Refais un log Hitjackthis

              Sinon à la place d'Avast tu as ANTIVIR si tu veux

              ANTIVIR
              https://www.avira.com/
              Tuto
              http://speedweb1.free.fr/frames2.php?page=tuto5

              Pare-feu
              pare-feu gratuits
              télécharger la version gratuite de Zone alarm
              https://www.pcastuces.com/logitheque/zonealarm.htm
              TUTO
              http://securite-facile.ovh.org/zonealarm.php
              http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
              désactivé les parties filtrage web et antivirus de ZA ! C'est important

              ou

              télécharger la version gratuite de Kerio (avec Avast => moins de conflits)
              Kerio (parefeu)
              https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
              TUTO
              https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
              SITE de Kerio
              https://kerio.probb.fr/

              0
              1. Bonjour,

                voici le rapport et je vais relancer avast pour voir si c toujours la

                SmitFraudFix v2.240

                Rapport fait à 19:54:24,84, 13/10/2007
                Executé à partir de C:\Documents and Settings\Nicho\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Avast4\aswUpdSv.exe
                C:\Program Files\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\WINDOWS\SKS~1\dvdplay.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
                C:\Program Files\Logitech\SetPoint\SetPoint.exe
                C:\Program Files\Fichiers communs\Logitech\LCD Manager\LCDMon.exe
                C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
                C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDCountdown.exe
                C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDPOP3.exe
                C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
                C:\Program Files\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
                C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
                C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\cmd.exe
                C:\WINDOWS\explorer.exe
                C:\WINDOWS\NOTEPAD.EXE
                C:\WINDOWS\NOTEPAD.EXE

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nicho

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nicho\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Nicho\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: Attansic L1 Gigabit Ethernet 10/100/1000Base-T Controller - Miniport d'ordonnancement de paquets
                DNS Server Search Order: 212.27.54.252
                DNS Server Search Order: 212.27.53.252

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{D73493ED-3510-440E-A79E-84F7F00BB7FB}: DhcpNameServer=212.27.54.252 212.27.53.252
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{D73493ED-3510-440E-A79E-84F7F00BB7FB}: DhcpNameServer=212.27.54.252 212.27.53.252
                HKLM\SYSTEM\CS2\Services\Tcpip\..\{D73493ED-3510-440E-A79E-84F7F00BB7FB}: DhcpNameServer=212.27.54.252 212.27.53.252
                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
                1. Slt

                  Télécharge SmitfraudFix
                  Utilitaire de S!Ri: Moe et balltrap34
                  http://siri.urz.free.fr/Fix/SmitfraudFix.php
                  et télécharge SmitfraudFix.exe.

                  Regarde le tuto

                  Exécute le en choisissant l’option 1,
                  il va générer un rapport
                  Copie/colle le sur le poste stp.

                  0
                  1. Bonjour,

                    bien dormit?

                    j'ai desactive avast le temps du scan mais vudifix ne trouve rien.
                    avast vien d'en trouver un autre, je l'ai desactive j'ai fait un scan vudofix rien
                    je vien de faire une hijackthis voici le rapport:
                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 07:13:02, on 13/10/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Avast4\aswUpdSv.exe
                    C:\Program Files\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\PROGRA~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\WINDOWS\SKS~1\dvdplay.exe
                    C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
                    C:\Program Files\Logitech\SetPoint\SetPoint.exe
                    C:\Program Files\Fichiers communs\Logitech\LCD Manager\LCDMon.exe
                    C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
                    C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDCountdown.exe
                    C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDPOP3.exe
                    C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
                    C:\Program Files\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
                    C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
                    C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
                    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Documents and Settings\Nicho\Bureau\VundoFix.exe
                    C:\Program Files\Microsoft Money\System\urlmap.exe
                    C:\Documents and Settings\Nicho\Bureau\HiJackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O2 - BHO: (no name) - {8CEFE835-8EBF-420F-AFA2-807008E32917} - C:\WINDOWS\system32\ddcaxvv.dll
                    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [Ttsu] "C:\WINDOWS\SKS~1\dvdplay.exe" --ru -vt yazb
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Logitech LCD Manager.lnk = ?
                    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                    O20 - Winlogon Notify: ddcaxvv - C:\WINDOWS\SYSTEM32\ddcaxvv.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
                    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
                    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
                    0
                    1. Bonjour,
                      j'ai la fenetre d'avast qui viens de s'ouvrir en me disant cheval de troie trouvé, je viens de refaire le scan avec vundofix mais il ne trouve toujours rien, que dois je faire?
                      plz help
                      kausky
                      0
                      1. Désactive Avast le temps du scan
                        A demain
                        0
                    2. Bonjour,
                      j'ai fait ce qui suit :
                      Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
                      http://www.atribune.org/ccount/click.php?id=4

                      * Double-clique VundoFix.exe afin de le lancer.
                      * Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
                      * Clique sur le bouton Scan for Vundo.
                      * Lorsque le scan est complété, il ne trouve pas de fichier infecté, bizarre qd meme.

                      donc je ne peut pas effectuer la suite

                      j'attend pour voir s'il y en a un qui reviens, et je vous dit tout ca.

                      mzerci encore

                      a tout de suite, en esperant que ca soit pour dire qu'il n'y a plus de souci

                      kausky
                      0
                      1. Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
                        http://www.atribune.org/ccount/click.php?id=4

                        * Double-clique VundoFix.exe afin de le lancer.
                        * Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
                        * Clique sur le bouton Scan for Vundo.
                        * Lorsque le scan est complété, clique sur le bouton Remove Vundo
                        * Une invite te demandera si tu veux supprimer les fichiers, clique YES
                        * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                        * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
                        * Démarre ton PC à nouveau.
                        * Copie/colle le contenu du rapport situé dans C:\vundofix.txt

                        ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
                        0
                        1. Bonjour,
                          voici le logfile de mon system, j'espère que vous pourrez m'aider

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 17:27:36, on 12/10/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Avast4\aswUpdSv.exe
                          C:\Program Files\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\PROGRA~1\Avast4\ashDisp.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\WINDOWS\SKS~1\dvdplay.exe
                          C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
                          C:\Program Files\Logitech\SetPoint\SetPoint.exe
                          C:\Program Files\Fichiers communs\Logitech\LCD Manager\LCDMon.exe
                          C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
                          C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDCountdown.exe
                          C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDPOP3.exe
                          C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
                          C:\Program Files\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
                          C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
                          C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
                          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Avast4\ashMaiSv.exe
                          C:\Program Files\Avast4\ashWebSv.exe
                          C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                          C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Microsoft Money\System\urlmap.exe
                          C:\Documents and Settings\Nicho\Bureau\HiJackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                          O2 - BHO: (no name) - {8CEFE835-8EBF-420F-AFA2-807008E32917} - C:\WINDOWS\system32\ddcaxvv.dll
                          O2 - BHO: (no name) - {BEA8503D-C86D-47D1-932F-69BF8F6698BE} - C:\WINDOWS\system32\jkhfg.dll (file missing)
                          O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [Ttsu] "C:\WINDOWS\SKS~1\dvdplay.exe" --ru -vt yazb
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Logitech LCD Manager.lnk = ?
                          O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                          O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                          O20 - Winlogon Notify: ddcaxvv - C:\WINDOWS\SYSTEM32\ddcaxvv.dll
                          O20 - Winlogon Notify: jkhfg - C:\WINDOWS\system32\jkhfg.dll (file missing)
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
                          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
                          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
                          0
                          1. je peux laisser avast avec spybot? ou fo que je le desintalle avant?

                            merci d'avance
                            kausky
                            0
                            1. je peux laisser avast avec spybot?
                              Oui
                              Ce sont deux logiciels différents
                              Avast est un anti-virus
                              Spybot est un tueur de ""mouchards""
                              Fais le log demandé
                              Merci
                              0
                          2. Bonjour

                            F - Hijackthis - Outil de diagnostic et réparation
                            télécharge HijackThis ici:
                            http://telechargement.zebulon.fr/138-hijackthis-1991.html
                            Dézippe le dans un dossier prévu à cet effet.
                            Par exemple C:\hijackthis < Enregistre le bien dans c : !
                            Démo : (Merci a Balltrap34 pour cette réalisation)
                            http://pageperso.aol.fr/balltrap34/Hijenr.gif
                            Lance le puis:
                            clique sur "do a system scan and save logfile" (cf démo)
                            faire un copier coller du log entier sur le forum
                            Démo : (Merci a Balltrap34 pour cette réalisation)
                            http://pageperso.aol.fr/balltrap34/demohijack.htm
                            http://www.tutoriaux-excalibur.com/hijackthis.htm
                            https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                            Bon courage

                            A+
                            0
                            1. Bonjour,

                              télécharge spybot (gratuit) , tu l'install, fais les mise à jour, et lance l'analyse il devrait régler le problem ;)
                              0