Virus

Résolu
tout d'abord merci de preter attention
voila donc le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:55:35, on 25/10/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe
C:\PROGRA~1\HEWLET~1\Shared\HPQTOA~1.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Windows\system32\conime.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {B499D34E-58EF-4927-AB9F-7AF52B2C4C82} - C:\Program Files\Video Add-on\isfmdl.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: IE Custom Tools - {6CA49FDD-4AEB-4F08-A394-C0A1F82CAA16} - C:\Program Files\Video Add-on\ictmdl.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NI.UGA6P_0001_N119M1510] "c:\users\leroy\appdata\roaming\install_en[1].exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O13 - Gopher Prefix:
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-fr/wlscctrl2.cab
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 9212 bytes
Configuration: Windows Vista
Internet Explorer 7.0

89 réponses

Résumé de la discussion

Le rapport HijackThis présente une liste détaillée de processus, de services et d’éléments de démarrage sur Windows Vista, incluant Avast, les utilitaires HP, Java et divers composants de navigation et de barre d’outils. Plusieurs réponses concluent que le rapport est globalement propre et ne signale pas d’infection majeure, tandis que d’autres recommandent de scanner en mode sans échec et d’appliquer des guides de détection de menaces. En pratique, les conseils préconisent souvent de retester certains éléments en démarrage propre et de suivre des procédures externes pour éliminer potentiellement des logiciels indésirables. Dernière nuance utile, certains éléments du log indiquent des fichiers manquants ou des services d’origine inconnue, ce qui peut justifier une vérification complémentaire avant d’affirmer l’état général du système.

Bobot (l’IA à votre service)
  1. Je te remercie, en cas de soucis, tu sais où venir.!
    Protèges-toi bien !
    ;-)
    fin de post

    1. et bien , je te remercie pour tout philo
      tu as été d'une aide précieuse,
      bonne continuation sur CCM
      et encore MERCI
      1. le soucis initial à savoir

        en fait j'ai une page d'acceuil avec une barre "security tooblar 7.1"
        quand je me connecte a IE une fenetre me signal le fameux virus
        on m'envoi vers un site pour que je telecharge des logiciel de securite
        je peut qd meme naviger

        je n'est plus rien de tout cela
        ça fonctionne correctement
        1. Bien, je comprends.
          Mais le jeux n'en vaut pas la chandelle !!!
          Bien, faisons le point, tu en es où de ton souci ?
          1. le but de mon installation de rocketdock était d'avoir un bureau vide où je peut tout de meme aller chercher les raccourcis rapidement
            j'avais vu ça chez un pote et ça m'avais bien plu
            mai c'est plus une question esthétique qu'autre chose
            1. ????
              Excuse, mais j'ai pas Vista.
              Je résume.
              Vista est déjà différent en présentation de XP.
              Si je te suis bien, tu as rajouté " rocketdock" pour être différent du Vista d'origine ?
              C'est bien ça ?
              C'est juste pour info perso.
              merci.

              1. ça ne donne rien en particulier
                l'affichage des icones sur le bureau est simplement redevenu comme avant
                1. Pour info:
                  La désinstallation du " rocketdock" sous Vista, ça donne quoi ?

                  1. normalement c'est clean.
                    --------------------------------------
                    ça doit être des services propres à Vista que je ne capte pas encore...
                    Pas de panique donc ce n'est pas répertorié comme virus.
                    Tu me confirmes que tu es sous Vista ....?

                    1. et voila le second seclogon.dll

                      Fichier seclogon.dll reçu le 2007.11.01 18:53:19 (CET)
                      Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                      Résultat: 0/32 (0%)
                      en train de charger les informations du serveur...
                      Votre fichier est dans la file d'attente, en position: 2.
                      L'heure estimée de démarrage est entre 43 et 62 secondes.
                      Ne fermez pas la fenêtre avant la fin de l'analyse.
                      L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                      Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                      Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                      les résultats seront affichés au fur et à mesure de leur génération.
                      Formaté Impression des résultats
                      Votre fichier a expiré ou n'existe pas.
                      Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                      Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                      Email:

                      Antivirus Version Dernière mise à jour Résultat
                      AhnLab-V3 2007.11.2.0 2007.11.01 -
                      AntiVir 7.6.0.30 2007.11.01 -
                      Authentium 4.93.8 2007.10.31 -
                      Avast 4.7.1074.0 2007.10.31 -
                      AVG 7.5.0.503 2007.11.01 -
                      BitDefender 7.2 2007.11.01 -
                      CAT-QuickHeal 9.00 2007.11.01 -
                      ClamAV 0.91.2 2007.11.01 -
                      DrWeb 4.44.0.09170 2007.11.01 -
                      eSafe 7.0.15.0 2007.10.28 -
                      eTrust-Vet 31.2.5259 2007.11.01 -
                      Ewido 4.0 2007.11.01 -
                      FileAdvisor 1 2007.11.01 -
                      Fortinet 3.11.0.0 2007.10.19 -
                      F-Prot 4.3.2.48 2007.10.31 -
                      F-Secure 6.70.13030.0 2007.11.01 -
                      Ikarus T3.1.1.12 2007.11.01 -
                      Kaspersky 7.0.0.125 2007.11.01 -
                      McAfee 5154 2007.11.01 -
                      Microsoft 1.2908 2007.11.01 -
                      NOD32v2 2632 2007.11.01 -
                      Norman 5.80.02 2007.11.01 -
                      Panda 9.0.0.4 2007.11.01 -
                      Prevx1 V2 2007.11.01 -
                      Rising 20.16.31.00 2007.11.01 -
                      Sophos 4.23.0 2007.11.01 -
                      Sunbelt 2.2.907.0 2007.10.31 -
                      Symantec 10 2007.11.01 -
                      TheHacker 6.2.9.110 2007.10.27 -
                      VBA32 3.12.2.4 2007.10.31 -
                      VirusBuster 4.3.26:9 2007.11.01 -
                      Webwasher-Gateway 6.6.1 2007.11.01 -
                      Information additionnelle
                      File size: 19968 bytes
                      MD5: 8388c4133ddbe62ad7bc3ec9f14271ed
                      SHA1: 292bf94637451167492f483483dd4914b294be5f
                      1. voila le premier qwawe.dll

                        Fichier qwave.dll reçu le 2007.11.01 18:38:42 (CET)
                        Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                        Résultat: 0/31 (0%)
                        en train de charger les informations du serveur...
                        Votre fichier est dans la file d'attente, en position: 3.
                        L'heure estimée de démarrage est entre 48 et 68 secondes.
                        Ne fermez pas la fenêtre avant la fin de l'analyse.
                        L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                        Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                        Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                        les résultats seront affichés au fur et à mesure de leur génération.
                        Formaté Impression des résultats
                        Votre fichier a expiré ou n'existe pas.
                        Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                        Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                        Email:

                        Antivirus Version Dernière mise à jour Résultat
                        AhnLab-V3 2007.11.2.0 2007.11.01 -
                        AntiVir 7.6.0.30 2007.11.01 -
                        Authentium 4.93.8 2007.10.31 -
                        Avast 4.7.1074.0 2007.10.31 -
                        AVG 7.5.0.503 2007.11.01 -
                        BitDefender 7.2 2007.11.01 -
                        CAT-QuickHeal 9.00 2007.11.01 -
                        ClamAV 0.91.2 2007.11.01 -
                        DrWeb 4.44.0.09170 2007.11.01 -
                        eSafe 7.0.15.0 2007.10.28 -
                        eTrust-Vet 31.2.5259 2007.11.01 -
                        Ewido 4.0 2007.11.01 -
                        FileAdvisor 1 2007.11.01 -
                        Fortinet 3.11.0.0 2007.10.19 -
                        F-Prot 4.3.2.48 2007.10.31 -
                        F-Secure 6.70.13030.0 2007.11.01 -
                        Ikarus T3.1.1.12 2007.11.01 -
                        Kaspersky 7.0.0.125 2007.11.01 -
                        McAfee 5154 2007.11.01 -
                        Microsoft 1.2908 2007.11.01 -
                        NOD32v2 2632 2007.11.01 -
                        Norman 5.80.02 2007.11.01 -
                        Panda 9.0.0.4 2007.11.01 -
                        Rising 20.16.31.00 2007.11.01 -
                        Sophos 4.23.0 2007.11.01 -
                        Sunbelt 2.2.907.0 2007.10.31 -
                        Symantec 10 2007.11.01 -
                        TheHacker 6.2.9.110 2007.10.27 -
                        VBA32 3.12.2.4 2007.10.31 -
                        VirusBuster 4.3.26:9 2007.11.01 -
                        Webwasher-Gateway 6.6.1 2007.11.01 -
                        Information additionnelle
                        File size: 242176 bytes
                        MD5: ca61bdfd3713a7ce75f2812afc431594
                        SHA1: eec89d329460bc1c7fda83e0ecb51875c19c6c50
                        1. "au fait rocketdock est désinstallé"
                          trés bien !
                          -------------------------------------------------------------
                          " faut il que je coche ces lignes avant de lancer virustotal? "

                          non, donnes moi les résultats de virus total avant.
                          1. je s'interroge ?
                            ---------------------------
                            O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                            O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                            faut il que je coche ces lignes avant de lancer virustotal?

                            au fait rocketdock est désinstallé
                            1. Effectivement...
                              C:\Program Files\RocketDock\RocketDock.exe
                              quand je vois ça, je saute au plafond !
                              Je ne puis que conseiller de désinstaller pour les raisons que j'explique ci-dessous.
                              -------------------------------------------------------------
                              le pourquoi ?
                              regarde le point--->
                              10) Je ne fais plus de désinfection sur un PC au cas où :
                              sur cette page de mon accueil (du moins quand je suis le helpeur principal en <1>)
                              http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
                              -----------------------------------------------------------------------------------------------
                              je m'interroge sur l'utilité de ces lignes ?
                              ---------------------------
                              O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                              O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)

                              --les cibles à faire analyser.

                              \system32\qwave.dll
                              \system32\seclogon.dll

                              vas sur cette page:
                              https://leblogdeclaude.blogspot.com/2006/10/informatique-scan-en-ligne.html
                              recherche le petit tuto avec Virus Total.
                              postes les deux rapports.

                              *****Dans chaque église, il y a toujours quelque chose qui cloche******
                              Je n'ai pas la prétention de résoudre les problèmes, j'essaie simplement de rendre service ;-)
                              1. j'ai désinstaller hijackthis puis réinstallé et j'ai un rapport qui a l'air plus interressant

                                Logfile of HijackThis v1.99.1
                                Scan saved at 17:30:19, on 01/11/2007
                                Platform: Unknown Windows (WinNT 6.00.1904)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16546)

                                Running processes:
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\Explorer.EXE
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\WINDOWS\System32\igfxtray.exe
                                C:\WINDOWS\System32\hkcmd.exe
                                C:\WINDOWS\System32\igfxpers.exe
                                C:\Program Files\HP\QuickPlay\QPService.exe
                                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                                C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\RocketDock\RocketDock.exe
                                C:\Program Files\Windows Media Player\wmpnscfg.exe
                                C:\PROGRA~1\HEWLET~1\Shared\HPQTOA~1.EXE
                                C:\Program Files\Internet Explorer\ieuser.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Windows\system32\SearchFilterHost.exe
                                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                                O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                                O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                                O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
                                O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
                                O11 - Options group: [INTERNATIONAL] International*
                                O13 - Gopher Prefix:
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll
                                O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                                O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                                O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                                O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
                                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                1. désolé mais je ne trouve aucune de ces lignes ni dans hijackthis version francaise ni dans la 2.2
                                  1. le soucis vient de ceci ?
                                    "Windows Vista"
                                    -----------------------------------------------
                                    coche ceci:

                                    O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                    refait un log hijackthis

                                    • 1
                                    • 2
                                    • 3
                                    • 4
                                    • 5