Warning potential spyware operation

Résolu
Bonjour,
Même problème pour moi.
La fenêtre "warning potential spyware operation" qui s'ouvre.
Qqn peut m'aider svp ?
Merci d'avance.
Configuration: Windows XP
Internet Explorer 6.0

41 réponses

Résumé de la discussion

Une alerte apparaît avec la fenêtre 'warning potential spyware operation' sur Windows XP et Internet Explorer 6, et la discussion porte sur l'analyse des logs HijackThis pour identifier les éléments malveillants. Plusieurs participants proposent des étapes préventives et de vérification, notamment désactiver puis réactiver la restauration système, relancer un scan en ligne et partager le rapport complet pour interprétation. Des solutions variées sont évoquées, allant du recours à Bitdefender ou à des rapports Navilog/Navifix, jusqu'à la suppression des fichiers suspects et l'examen des éléments 'backdoor.hupigon' potentiels. En cas d'impossibilité d'exécution des outils en ligne, une approche consiste à télécharger et extraire manuellement des compressés Navilog1.zip puis ouvrir navilog1.bat pour générer le rapport fixnavi.txt localement.

Bobot (l’IA à votre service)
  1. Bonjour à tous,
    J'ai exactement le même problème que vous, ce message "warning potential spyware operation", l'autre problème est que j'ai lut tout ce que vous mettez mais je n'y comprend vraiment rien, entre les rapports, les logiciels, les analyses, je suis paumé ! Y a t-il quelqu'un qui peut m'aider et me dire simplement ce qu'il faut que je fasse, étape par étape, clairement ? Merci beaucoup beaucoup d'avance !!!
    1. bonjour,

      pour cela il faut que tu crée ton propre sujet, quelqu'un t'aidera.
  2. Ok. Encore merci de ton aide. Heureusement que les gens comme toi sont là pour les pauv gens comme moi.
    Encore merci.
    A +
    1. Bonjour,

      C:\WINDOWS\System32\LVComS.exe <-- cette ligne est à cocher/fixer et le fichier LVComS.exe (à cet emplacement) à supprimer.
      pour le reste tout semble ok.
      1. Bjr,
        J'ai supprimé manuellement ALCXMNTR.EXE, spybot ne l'a pas détecté.
        Je vais faire le nécessaire pour le firewall.
        Merci de ton aide.
        C'est terminé ?
        1. avec hijackthis, coches et fixes ces lignes :

          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
          O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)

          tu peux faire une recherche sur le fichier ALCXMNTR.EXE et le supprimer, sinon j'pense que spybot peut le faire, c'est juste un mouchard ce fichier là..

          Il serait bien que tu t'installes un parefeu : securite le parefeu de windows xp
          et en regle générale on est mieux protégé lorsqu'on est à jour (sp1 / ie6 / java 1.4.2_03, ça date tout ça, c'est un choix ?)
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 22:10:30, on 21/10/2007
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\System32\gearsec.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            C:\windows\system\hpsysdrv.exe
            C:\HP\KBD\KBD.EXE
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\pchbutton.exe
            C:\WINDOWS\System32\LVComS.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.surething.com/focus/expresslabeler/labels?af=VST-SON-01
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
            O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
            O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [ALDI_FotoSuite_Download] "C:\Program Files\ALDI Service Photo\ALDI_Service_Photo\FotoSuite.exe" /autorun
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
            O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
            O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\pchbutton.exe
            O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\ALDI Service Photo\Common\Database\bin\fbserver.exe
            O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
            O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
            1. Bonjour,
              Effectivement j'avais un fichier zip dans ma boîte que j'ai supprimé.
              J'ai relancé bitdefender et RAS.
              Problème résolu ?
              1. Bonsoir,

                tu as un message avec un fichier .zip en piece jointe dans un mail de ta boite de reception outlook express ?
                si oui supprimes-le.

                et relances bitdefender, voir s'il ne trouve plus rien.
                1. BitDefender Online Scanner

                  Rapport d'analyse généré à: Fri, Oct 19, 2007 - 21:09:50

                  Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

                  Statistiques

                  Temps
                  00:49:56

                  Fichiers
                  226880

                  Directoires
                  4363

                  Secteurs de boot
                  3

                  Archives
                  13168

                  Paquets programmes
                  16283

                  Résultats

                  Virus identifiés
                  1

                  Fichiers infectés
                  1

                  Fichiers suspects
                  0

                  Avertissements
                  0

                  Désinfectés
                  0

                  Fichiers effacés
                  1

                  Info sur les moteurs

                  Définition virus
                  840732

                  Version des moteurs
                  AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                  Analyse des plugins
                  14

                  Archive des plugins
                  38

                  Unpack des plugins
                  7

                  E-mail plugins
                  6

                  Système plugins
                  1

                  Paramètres d'analyse

                  Première action
                  Désinfecté

                  Seconde Action
                  Supprimé

                  Heuristique
                  Oui

                  Acceptez les avertissements
                  Oui

                  Extensions analysées
                  *;

                  Excludez les extensions

                  Analyse d'emails
                  Oui

                  Analyse des Archives
                  Oui

                  Analyser paquets programmes
                  Oui

                  Analyse des fichiers
                  Oui

                  Analyse de boot
                  Oui

                  Fichier analysé
                  Statut

                  C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{848C1443-FEA4-4399-BE14-0F9436317B56}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 116)=>[Subject: =?iso-8859-1?Q?pour_votre_d=E9mod.?=][Date: Fri, 15 Sep 2006 22:21:02 +0200]=>(MIME part)=>complet 9000NG4.zip=>NedroFun pour Mise ? jour Hebdo avec fichier nfs.exe
                  Infecté par: Trojan.Genlot.LI

                  C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{848C1443-FEA4-4399-BE14-0F9436317B56}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 116)=>[Subject: =?iso-8859-1?Q?pour_votre_d=E9mod.?=][Date: Fri, 15 Sep 2006 22:21:02 +0200]=>(MIME part)=>complet 9000NG4.zip=>NedroFun pour Mise ? jour Hebdo avec fichier nfs.exe
                  Echec de la désinfection

                  C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{848C1443-FEA4-4399-BE14-0F9436317B56}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 116)=>[Subject: =?iso-8859-1?Q?pour_votre_d=E9mod.?=][Date: Fri, 15 Sep 2006 22:21:02 +0200]=>(MIME part)=>complet 9000NG4.zip=>NedroFun pour Mise ? jour Hebdo avec fichier nfs.exe
                  Supprimé

                  C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{848C1443-FEA4-4399-BE14-0F9436317B56}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 116)=>[Subject: =?iso-8859-1?Q?pour_votre_d=E9mod.?=][Date: Fri, 15 Sep 2006 22:21:02 +0200]=>(MIME part)=>complet 9000NG4.zip
                  Mis à jour

                  C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{848C1443-FEA4-4399-BE14-0F9436317B56}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 116)=>[Subject: =?iso-8859-1?Q?pour_votre_d=E9mod.?=][Date: Fri, 15 Sep 2006 22:21:02 +0200]=>(MIME part)
                  Mis à jour

                  C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{848C1443-FEA4-4399-BE14-0F9436317B56}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 116)
                  Mis à jour

                  C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{848C1443-FEA4-4399-BE14-0F9436317B56}\Microsoft\Outlook Express\Boîte de réception.dbx
                  Echec de la mise à jour
                  1. excuses moi : http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme
                    1. désactives ta restauration systeme,
                      redémarre,
                      réactives la restauration.

                      refais ensuite un scan en ligne et poste le rapport (complet stp)
                      1. Bonjour,
                        Merci de ta patience

                        New rapport Hijack

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 21:32:43, on 18/10/2007
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\System32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\WINDOWS\System32\gearsec.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                        C:\windows\system\hpsysdrv.exe
                        C:\HP\KBD\KBD.EXE
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\System32\LVComS.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\pchbutton.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\Program Files\Outlook Express\msimn.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.surething.com/focus/expresslabeler/labels?af=VST-SON-01
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                        O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                        O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
                        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [ALDI_FotoSuite_Download] "C:\Program Files\ALDI Service Photo\ALDI_Service_Photo\FotoSuite.exe" /autorun
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
                        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                        O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\pchbutton.exe
                        O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
                        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\ALDI Service Photo\Common\Database\bin\fbserver.exe
                        O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
                        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                        1. Bonjour,

                          je ne pense pas que ce soit terminé, tu avais pas mal d'invités...
                          poste un nouvel hijackthis pour voir ou on en est.
                          1. Rapport ccleaner

                            NETTOYAGE COMPLET - (1.604 secs)
                            ------------------------------------------------------------------------------------------
                            3,43MB supprimés.
                            ------------------------------------------------------------------------------------------

                            Détails des fichiers effacés
                            ------------------------------------------------------------------------------------------
                            Fichiers Temporaires d'Internet Explorer (fichiers 390) 1,92MB
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@smartadserver[1].txt 280 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@activescan[1].txt 149 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[1].txt 196 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adserver.aol[1].txt 100 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@football365[1].txt 345 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@sdv[2].txt 285 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@DCS000009_9K7K[1].txt 123 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@pandasecurity[1].txt 89 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[1].txt 86 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@aol[2].txt 76 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@phpmv2[1].txt 356 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@yahoo[2].txt 153 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@commentcamarche[2].txt 119 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[2].txt 415 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@monster[1].txt 65 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@football365.fr.intellitxt[1].txt 129 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@idregie[1].txt 281 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@i2as.idregie[1].txt 101 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@search.msn[2].txt 80 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@wysistat[1].txt 418 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[1].txt 100 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@pandasoftware.112.2o7[1].txt 122 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@google[1].txt 131 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@qctop[1].txt 328 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@cookie.monster[1].txt 183 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@aolfr.122.2o7[1].txt 115 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[2].txt 125 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.football365[1].txt 182 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@search.msn[1].txt 78 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@sc.intellitxt[1].txt 117 bytes
                            C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[1].txt 94 bytes
                            Marqué pour l'effacement: C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat
                            Marqué pour l'effacement: C:\Documents and Settings\Propriétaire\Cookies\index.dat
                            Poubelle vidée (1 fichiers) 1,05MB
                            C:\Documents and Settings\Propriétaire\Local Settings\Temp\WER4.tmp.dir00\xlavra3.exe.mdmp 0 bytes
                            C:\Documents and Settings\Propriétaire\Local Settings\Temp\WER5.tmp.dir00\xlavra3.exe.mdmp 0 bytes
                            C:\Documents and Settings\Propriétaire\Local Settings\Temp\WER7.tmp.dir00\xlavra3.exe.mdmp 0 bytes
                            C:\Documents and Settings\Propriétaire\Local Settings\Temp\WER8.tmp.dir00\xlavra3.exe.mdmp 0 bytes
                            C:\Documents and Settings\Propriétaire\Local Settings\Temp\WER9.tmp.dir00\xlavra3.exe.mdmp 0 bytes
                            C:\WINDOWS\system32\wbem\Logs\FrameWork.log 5,93KB
                            C:\WINDOWS\system32\wbem\Logs\wbemess.log 44,87KB
                            C:\WINDOWS\system32\wbem\Logs\WinMgmt.log 378 bytes
                            C:\WINDOWS\system32\wbem\Logs\wmiprov.log 2,07KB
                            C:\WINDOWS\0.log 0 bytes
                            C:\WINDOWS\setupact.log 300 bytes
                            C:\WINDOWS\setupapi.log 14,32KB
                            C:\WINDOWS\setuperr.log 0 bytes
                            C:\WINDOWS\ntbtlog.txt 0,40MB
                            C:\Documents and Settings\Propriétaire\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 348 bytes
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\logfile.txt 808 bytes
                            ------------------------------------------------------------------------------------------

                            Je n'ai pas pu une nouvelle fois faire un nettoyage de registre avec regcleaner.
                            J'ai de nouveau accès aux propriétés du poste de travail et au gestionnaire de tâches.
                            Le travail est-il terminé ? Je me suis arrêté au niveau des manips à l'analyse de Ccleaner.
                            Merci de ton aide...
                            1. Suite à relance de l'option 2 de Smitfraud comme demandé

                              SmitFraudFix v2.240

                              Rapport fait à 1:50:21,01, 18/10/2007
                              Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode sans echec

                              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              192.168.200.3 ad.doubleclick.net
                              192.168.200.3 ad.fastclick.net
                              192.168.200.3 ads.fastclick.net
                              192.168.200.3 atdmt.com
                              192.168.200.3 awaps.net
                              192.168.200.3 banner.fastclick.net
                              192.168.200.3 banners.fastclick.net
                              192.168.200.3 click.atdmt.com
                              192.168.200.3 clicks.atdmt.com
                              192.168.200.3 engine.awaps.net
                              192.168.200.3 fastclick.net
                              192.168.200.3 ftp.avp.ch
                              192.168.200.3 ftp.kasperskylab.ru
                              192.168.200.3 updates5.kaspersky-labs.com
                              192.168.200.3 www.awaps.net
                              192.168.200.3 www.viruslist.ru

                              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                              S!Ri's WS2Fix: LSP not Found.

                              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                              GenericRenosFix by S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{ED331839-1562-468D-A3A7-2DC6FC8E004A}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{ED331839-1562-468D-A3A7-2DC6FC8E004A}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\..\{ED331839-1562-468D-A3A7-2DC6FC8E004A}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              Nettoyage terminé.

                              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              1. rapport avg

                                AVG Anti-Spyware - Rapport d'analyse
                                ---------------------------------------------------------

                                + Créé à: 01:43:18 18/10/2007

                                + Résultat de l'analyse:

                                C:\System Volume Information\_restore{D5798E20-2D90-4B82-81D9-8BCD663C9521}\RP448\A0119692.exe -> Downloader.Agent.eao : Nettoyé.
                                C:\Documents and Settings\Propriétaire\Cookies\propriétaire@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
                                C:\Documents and Settings\Propriétaire\Cookies\propriétaire@search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
                                C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                C:\Documents and Settings\Propriétaire\Cookies\propriétaire@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.

                                Fin du rapport
                                1. Rapport Smitfraud

                                  SmitFraudFix v2.240

                                  Rapport fait à 23:24:48,35, 17/10/2007
                                  Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode sans echec

                                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  192.168.200.3 ad.doubleclick.net
                                  192.168.200.3 ad.fastclick.net
                                  192.168.200.3 ads.fastclick.net
                                  192.168.200.3 atdmt.com
                                  192.168.200.3 awaps.net
                                  192.168.200.3 banner.fastclick.net
                                  192.168.200.3 banners.fastclick.net
                                  192.168.200.3 click.atdmt.com
                                  192.168.200.3 clicks.atdmt.com
                                  192.168.200.3 engine.awaps.net
                                  192.168.200.3 fastclick.net
                                  192.168.200.3 ftp.avp.ch
                                  192.168.200.3 ftp.kasperskylab.ru
                                  192.168.200.3 updates5.kaspersky-labs.com
                                  192.168.200.3 www.awaps.net
                                  192.168.200.3 www.viruslist.ru

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                                  S!Ri's WS2Fix: LSP not Found.

                                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                  GenericRenosFix by S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{ED331839-1562-468D-A3A7-2DC6FC8E004A}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{ED331839-1562-468D-A3A7-2DC6FC8E004A}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{ED331839-1562-468D-A3A7-2DC6FC8E004A}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                                  Nettoyage terminé.

                                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Reboot

                                  C:\WINDOWS\system32\sulimo.dat Redemarrez et Executez SmitfraudFix option 2 encore une fois SVP.

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  • 1
                                  • 2
                                  • 3