Probleme de trojan + hijackthis

Résolu
Bonjour,

Je sais que pas mal de personnes ont eu ce probleme ou a peu pres equivalent et je sais que ca demande du temps.

J'ai tente de chercher sur le net une solution a pouvoir realiser moi meme mais si mon probleme est le meme que les autres cela semble difficile tant les connaisances requises dans ce domaine ne m'appartiennent absolument pas.

Je suis un peu degoutte d'avoir attrape un virus tel que celui ci. ca fait 7 ans que j'ai le meme ordi sans probleme et voila qu cam'arrive...non que je pensais que cca n'arriavais qu'aux autres mais j'essayer de faire tres attention jusqu'a present....je n'ai pas fait assez attention :-(

ALors quelqu'un quelque part pourrrait il m'aider a resoudre mon probleme s'il vous plait ?.

D'une part, il semble que j'ai attrape un Trojan-Dropper.Win32.Agent.cjm

J'ai fait uns can online sur Kaspersky qui m'a detecte ceci.

J'ai des pubs qui apparaissent sans arret et des messages de securite. mon PC est ralentit est plante souvent.

D'autre part, je suis en wifi et deux autres ordis sont connecte a ce reseau. Une connexion utilisant XP et l'autre etant sous mac. Je sais que la personne avec le XP a apparement le meme problme que moi. Pour celle sous mac je ne sais pas encore. Mais une connxion en reseau wifi peut elle propoager un virus ?

Sinon, d'apres ce que j'ai pu lire, chuis pas tres fort en info mais on demande souvent de poster un rapport HijackThis.

Le voici ci dessous.

Et sincerement, merci pour ceux et celles qui pouront m'aider.

Logfile of HijackThis v1.99.1Scan saved at 14:44:48, on 11/11/2007Platform: Windows ME (Win9x 4.90.3000)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes:C:\WINDOWS\SYSTEM\KERNEL32.DLLC:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\WINDOWS\SYSTEM\ATI2EVXX.EXE

C:\WINDOWS\SYSTEM\STIMON.EXE

C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE

C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE

C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE

C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE

C:\WINDOWS\SYSTEM\RPCSS.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\ATIPTAXX.EXE

C:\WINDOWS\LOADQM.EXE

C:\WINDOWS\SYSTEM\LVCOMS.EXE

C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE

C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BACKWEB-8876480.EXE

C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE

C:\PROGRAM FILES\HERCULES\WIFI STATION\WIFISTATION.EXE

C:\OPLIMIT\OCRAWARE.EXE

C:\OPLIMIT\OCRAWR32.EXE

C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\MES DOCUMENTS\LOGICIELS INSTALLéS\HIJACKTHIS.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - Default URLSearchHook is missing

F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe

O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe

O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe

O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE

O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe

O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe

O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE

O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE

O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe

O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [cvdudxrcz] c:\windows\system\cvdudxrcz.exe

O4 - Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE

O4 - Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WifiStation.exe

O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Startup: OCRAWARE.lnk = C:\OPLIMIT\OCRAWARE.EXE

O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

O18 - Protocol: offline-8876480 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw00 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw00s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw10 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw10s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw20 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw20s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw30 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw30s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw40 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw40s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw50 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw50s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw60 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw60s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw70 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw70s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw80 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw80s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw90 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw90s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwa0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwa0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwb0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwb0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwc0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwc0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwd0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwd0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwe0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwe0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwf0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwf0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwg0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwg0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwh0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwh0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwi0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwi0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwj0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwj0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwk0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwk0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwl0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwl0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwm0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwm0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwn0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwn0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwo0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwo0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwp0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwp0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwq0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwq0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwr0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwr0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bws0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bws0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwt0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwt0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwu0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwu0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwv0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwv0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bww0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bww0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwx0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwx0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwy0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwy0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwz0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwz0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw-0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw-0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw+0 - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bw+0s - {093775FE-A1B2-4DD1-AB0B-7384448F9332} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BWPLUGPROTOCOL-8876480.DLL

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\GAPLUGPROTOCOL-8876480.DLL

Merci encore

Sebastien.
Configuration: Windows 98
Internet Explorer 6.0

94 réponses

Résumé de la discussion

Infection par Trojan-Dropper.Win32.Agent.cjm détectée sur un ordinateur Windows ME, accompagnée de publicités intempestives, ralentissements et messages de sécurité, avec un log HijackThis fourni pour analyse. Des éléments de solution évoqués incluent une restauration système comme approche pour éliminer l’infection puis remettre l’ordinateur dans un état sûr, ainsi que des outils techniques autour de HijackThis et d’autres procédures. D'autres échanges insistent sur la prudence lors des manipulations et soulignent que des méthodes variées existent, certaines plus risquées que d’autres, et que la collaboration est utile même lorsque les résultats ne sont pas immédiats. En pratique, le dialogue met en évidence la complexité des infections sur des systèmes d’ancienne génération et l’importance d’une approche progressive plutôt que d’actions précipitées.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re

    Merci de ton indulgence, pour la peine, encore un peu de lecture ;-)

    Parametrage Antivir : http://speedweb1.free.fr/frames2.php?page=tuto5 ou la : https://www.malekal.com/avira-free-security-antivirus-gratuit/


    Tuto d utilisation
    : http://www.malekal.com/tutorial_antivir.html et/ou http://www.libellules.ch/tuto_antivir.php

    Pourquoi pas Mac, ca pete aussi ;-) il y a Linux aussi ... en plus hard ..

    Connais tu Ubuntu de Linux (sortie le 18 /10 : http://www.ubuntu-fr.org/

    Démo : https://www.youtube.com/watch?v=E4Fbk52Mk1w

    Salut
    0
    1. hallo tout le monde,

      Le sioux,

      Merci pour tes infos et les liens.
      Il n'y a aucun probleme sur la longueur du topic. Ca me semble normal.
      Ce qui me genait c que je ne pouvais plus utilisait mon orid normalement, c tout lol
      c'etait affreux lol
      Masi ce systeme de forum pour avoir de l'aide est excellent.
      C'est normal que l'echange soit long, on n'est pas tous derriere nos ordi 24h/24.

      Ep44,
      Merci aussi pour ton aide et d'avoir pris du temps pour trouver des solutions.
      On ne peut pas tout resoudre comme ca et puis Win Me n'a apparement l'air tres facile a pratiquer apparement.
      Mais perso, j'aime bien...il est comme ca pas tres complique lol
      C'est vrai que Xp ou peut etre vista sont mieux ou en tout cas plus moderne mais je me sens bien avevc mon vieil ami Win Me ;-)
      Enfin, pour le moment...lol

      Pour repondre a Le sioux, effectivemetn ca fait vieux Win Me mais suis pas tres emballe par Vista, Xp pourquoi pas...mais vu l'age de mon ordi, je ne suis pas sur qu'il le supporterai.
      Je devrais dans quelques temps change d'ordi...je mets un peu de cote pour l'achat...
      Mais, a votre peut etre grande deception, ca serait peut etre, je dis bien peut etre, pour passer sous Mac
      Un peu de changement ne fait de mal a personne ;-)

      Enfin, Espion3004,
      Merci pour ton intervention et tes commentaires.
      Mieux vaut tard que jamais :-)
      Merci pour le lien antivir, une fois ce message envoye, j'y go
      J'ai du remettre avast pour au moins avoir quelque chose...
      mais je vais tester antivir :-)
      Pour la console Java, je ne sais pas trop ce que c'est masi je me souviens l'avoir quelques fois pour des applications..
      j'irai voir ton lien ;-)

      En tout cas merci a tous :-)

      Sincerement,

      Sebastien :-)
      0
      1. Contributeur sécurité
        Re

        Bien vu Antivir pour ME là =>https://www.clubic.com/

        D accord aussi pour l insuffisance de ram.

        Ne serait t il pas temps de passer au moins a XP on en est a Vista ;-)

        @+
        0
        1. re
          Un peu tard.. MAis selon ta RAM, ton pc Rameras toujours un de ces 4 !
          tu disposes de 384, de nos jours c'est trés insufisant, le minimum requis est 512 Mo..
          Penses à investir sur des barrettes MEM..
          Avast te prends 100 MO de ram à lui tout seul, sâches le...
          Antivir pour ME là =>https://www.clubic.com/telecharger-fiche10821-avira-antivir-personal-free-antivirus.html
          pare-feu gratuit pour ME =>http://www.agnitum.com/products/outpostfree/index.php
          Pour ta console Java ici =>https://www.java.com/en/download/uninstalltool.jsp

          Tout le reste à déja été dit...
          MAis tu auras toujours des problèmes à cause de ta RAM, ne l'oublies pas merci...
          0
          1. Contributeur
            bug du site

            message ci-dessus de ep44

            @+;-)
            0
            1. Contributeur
              Bonsoir greenenver et Le sioux

              je suis moi aussi vraiment désolé de ne pas avoir su t'aider,

              bon courage et bonne chance pour la suite

              bonne soirée à vous deux ;-)

              @+
              0
              1. Contributeur sécurité
                Bonsoir sebastien

                ouaips, dommage, cela dit avec ce Windows millenium, c etait pas aisé de t aider, je suis trop peu intervenu sur ce genre de systeme..

                Mes sinceres excuses sur la longueur et lenteur de ce topic.

                Quelques derniers conseils si cela peut t aider :

                =========================================================================

                Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

                Pense a installer un parefeu a la place de celui de windows qui ne vaut pas grand chose
                =========================================================================

                Autre conseils :

                --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

                --Essaye le navigateur Firefox plus sur/sécurisé qu IE
                Firefox n utilise pas le dangereux protocole ActiveX
                -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
                -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/


                Vérifie tes mises a jours des différents softs régulièrement
                ici https://www.flexera.com/products/operations/software-vulnerability-management.html
                Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

                =========================================================================

                Pour que ton pc retrouve un peu de jeunesse

                * Pense a lancer une petite défragmentation.
                * Utilise CCleaner régulièrement.
                * Gère tes services grâce a ces 2 liens
                http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
                * Utilise Zeb Utility
                une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
                Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
                Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

                Attention verifie la compatibilité avec ton ME

                ========================================================================
                Logiciels intéressants a avoir

                => Ad-aware SE (scan passif )
                https://www.google.com ou http://www.lavasoft.de/support/download/#free
                Tutos :
                http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
                démo
                http://pageperso.aol.fr/balltrap34/adwseflash.zip
                http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                => SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa list Hosts )

                https://www.safer-networking.org/download/

                démo d utilisation
                http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
                https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
                Tuto :
                http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

                => a² free (anti-trojans) (scan passif )

                - Téléchargement : https://www.emsisoft.com/fr/home/antimalware/
                - Tuto : http://perso.orange.fr/jesses/Docs/Logiciels/a-squared.htm

                => ZebProtect (application ne nécessitant pas d installation)

                https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
                http://telechargement.zebulon.fr/123.html

                Attention verifie la compatibilité avec ton ME

                =========================================================================

                Désolé de ne pas t avoir mieux aider. :-(

                Bonnes lectures et bon surf.
                0
                1. Voila....
                  Je vais decevoir tout le monde mais...
                  Comme mon ordi ramait de plus en plus apres les manip faites...
                  IL se bloquait...mettait plus de temps encore a demarrer et redemarrer...
                  Je l'ai formaté...Je ne sais pas si cela va arranger le probleme...
                  mais en meme temps...ca a l'air d'etre mieux...
                  Merci bcp pour votre aide meme si la solution n'a pas ete trouve...
                  Quoi que je rappelle que mon trojan avait disparu :-)
                  Mais le probleme de lordi et de sa lenteur n'etait pas resolu et etait de pire en pire...je ne pouvais plus rien faire sans avoir de bug.
                  Et ca commencait a faire long :-(
                  J'espere que maintenant ca ira :-)
                  Merci encore...sincerement :-)
                  Bonne continuation.

                  sebastien :-)
                  0
                  1. Salut espion,

                    Je dispose de 384 Mo de Ram.
                    Je sais, ce n'est pas beaucoup mais jusque la ca m'a largement suffit.
                    En plus, avant j'avais le logiciel Aol qui m'en demandait encore plus.
                    Alors je me dis que sans lui, ca doit aller :-) non ?

                    C quoi la console Java ?
                    0
                    1. salut...

                      Ton rapport jack est propre...
                      A part que tu souffres de mises à jours pour ta console Java..
                      Mais de combien de ram disposes-tu ?
                      0
                      1. hallo :-)
                        Me revoila :-)
                        Enfin..desole pour l'attente mais j'ai pas trop eu le temps de le faire avant....
                        Donc j'ai bien reussi a lance BFU et Ccleaner en mode sans echec...
                        Mais toujous pas navipromo
                        Pour les ameliorations....je ne sais aps trop pour le moment
                        En tou cas, au demarrage il est toujous long, meme si ca n'a jamais ete une fleche..lol..
                        Masi y a un ecran noir durant le telechargement qui est plus long que d'habitude...

                        Sinon, voici mon nouveau rapport hitjackthis :
                        Merci :-)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 14:52:30, on 23/11/2007
                        Platform: Windows ME (Win9x 4.90.3000)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\SYSTEM\KERNEL32.DLL
                        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                        C:\WINDOWS\SYSTEM\mmtask.tsk
                        C:\WINDOWS\SYSTEM\MPREXE.EXE
                        C:\WINDOWS\SYSTEM\MSTASK.EXE
                        C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
                        C:\WINDOWS\SYSTEM\STIMON.EXE
                        C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                        C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
                        C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
                        C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL 1.0\OUTPOST.EXE
                        C:\WINDOWS\EXPLORER.EXE
                        C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                        C:\WINDOWS\SYSTEM\RPCSS.EXE
                        C:\WINDOWS\TASKMON.EXE
                        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                        C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
                        C:\WINDOWS\LOADQM.EXE
                        C:\WINDOWS\SYSTEM\LVCOMS.EXE
                        C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
                        C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
                        C:\WINDOWS\SYSTEM\WMIEXE.EXE
                        C:\PROGRAM FILES\HERCULES\WIFI STATION\WIFISTATION.EXE
                        C:\PROGRAM FILES\FICHIERS COMMUNS\AGNITUM SHARED\AUPDATE\AUPDRUN.EXE
                        C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE
                        C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                        O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                        O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
                        O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                        O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
                        O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
                        O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
                        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
                        O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\AGNITUM\OUTPOS~1.0\OUTPOST.EXE /waitservice
                        O4 - HKLM\..\Run: [OutpostFeedBack] C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL 1.0\feedback.exe /dump:os_startup
                        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                        O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                        O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
                        O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                        O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                        O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
                        O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O4 - HKLM\..\RunServices: [Outpost Firewall] C:\PROGRA~1\AGNITUM\OUTPOS~1.0\OUTPOST.EXE /service
                        O4 - .DEFAULT Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WifiStation.exe (User 'Default user')
                        O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
                        O4 - Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WifiStation.exe
                        O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                        O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
                        O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL 1.0\PLUGINS\BROWSERBAR\IE_BAR.DLL
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O20 - AppInit_DLLs: C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL 1.0\wl_hook.dll
                        0
                        1. Contributeur sécurité
                          Bonsoir

                          Peut on recentrer le débat ? C est a dire ? pas compris ta reponse espion...
                          0
                          1. salut à tous...
                            Peut on recentrer le débat ?
                            0
                            1. Contributeur sécurité
                              Bonsoir tout le monde

                              Espion3004, n hesites pas a nous donner un coup de main, nous ne sommes pas a l aise avec ce Windows millenium, ni Ep ni moi meme , si

                              ce n est pas ton cas, tes suggestions seraient les bienvenues.

                              @ suivre..
                              0
                              1. Contributeur sécurité
                                Re

                                Alors ? ........Alors ? ba galere ce windows millenium, Navipromo de lazzzy nous aurait été bien utile...

                                Tente le reste de la manip stp.

                                @+
                                0
                                1. ...
                                  que dire...
                                  que ca ne marche pas ?
                                  oui c tout a fait ca lol
                                  Et bien je ne suis pas allez au bout...
                                  j'ai bien telecharger les log
                                  J'ai redemarre en mode sans echec
                                  Mais, impossible de lancer Navipromo
                                  Un message indique qu'il n'est pas compatible avec mon ordi.
                                  Comme je ne savais pas trop l'importance de ce truc, je n'ai pas continuer avec les autres procedures...
                                  Alors ?
                                  0
                                  1. Contributeur sécurité
                                    Bonsoir seb, Ep44

                                    Bon courage seb, a toute ;-)
                                    0
                                    1. Hallo vous deux,

                                      Pas de soucis Ep44...je en t'en veux pas lol
                                      C'est juste que ca devient desperant la lol
                                      Dans tous les cas, merci pour ton aide...tu auras essayé d'une part...et puis ca va un peu mieux d'un cote :-)
                                      sauf que ca ne va pas de l'autre lol

                                      SInon, ptisioux,
                                      je vais tenter tes manips lol
                                      ca va pas etre de la rigolade mais peut etre que si :-)
                                      Si je ne reviens plus pour donner des news....c'est que je suis mort ;-) lol
                                      Allez courage seb, courage !!!

                                      A bientot :-)
                                      0
                                      1. Contributeur sécurité
                                        Bonsoir Ep44, bonsoir Greenenvert

                                        Il se peut que nous aillons eradiqué qu une petite partie de Navipromo, la partie voyante de l iceberg qui se voyait via HijackThis

                                        On n a pas pu avoir de rapport Navilog puisqu incompatible avec ME, je ne sais pas si le BFU et Navipromo de Lazzzy sont compatibles avec Windows millenium, on peut essayer cela

                                        Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
                                        (Note: tu n'auras pas accès à Internet à partir du moment ou tu redemarreras en mode sans echec)
                                        Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                                        Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                                        1) Telecharge

                                        -- CCleaner
                                        https://www.ccleaner.com/ccleaner/download
                                        Installe le en prenant soin de decocher les diverses options dont la barre Yahoo et la mise a jour.
                                        Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".Par la suite, laisse-le avec ses réglages par défaut.
                                        Fermer le programme pour l instant.

                                        -- Navipromo.zip (par lazzzy)
                                        http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip
                                        et décompresse-le sur ton bureau .

                                        -- Brute Force Uninstaller (BFU) de Merijn.
                                        http://www.merijn.org/files/bfu.zip
                                        Décompresser l'archive dans un dossier a la racine de C qui lui sera réservé, par exemple C:\bfu
                                        Regarde N) https://forum.pcastuces.com/sujet.asp?f=25&s=3902

                                        -- Egdaccess.bfu de Metallica
                                        http://metallica.geekstogo.com/EGDACCESS.bfu
                                        Puis click droit et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
                                        afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".
                                        Telecharge le dans le dossier créé (c:\BFU)
                                        Note: Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers".

                                        2) Redemarre en mode sans echec

                                        Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                                        Sélectionner "Mode sans échec" et appuyer sur [Entrée]
                                        Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                                        3) Navipromo de Lazzzy

                                        Lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

                                        * Sélectionne l'option "Recherche et suppression automatique". Patiente.
                                        S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé.
                                        Lorsqu'il a terminé, ferme le rapport qui s'est ouvert.

                                        * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
                                        Lorsqu'il a terminé, ferme le rapport qui s'est ouvert.

                                        4) Démarre le "Brute Force Uninstaller de Merijn"

                                        En double-cliquant sur BFU.exe.
                                        Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur :

                                        ** EGDACCESS.bfu de Métallica
                                        - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                                        Clique sur "Execute" et laisse-le faire son travail.
                                        Attendre que "Complete script execution" apparaisse et clique sur OK.
                                        Clique exit pour fermer le programme BFU.

                                        5) Lance CCleaner
                                        Puis dans le menu Nettoyeur
                                        Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                                        cliquer sur le bouton Lancer le nettoyage.
                                        Fais cela plusieurs fois d affilé .puis ferme CCleaner

                                        6) Certificats

                                        Démarrer -> panneau de configuration -> options internet
                                        Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                                        electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                                        => Supprime ceux précités que tu y trouves


                                        7) Rapports

                                        Redemarre en mode normal

                                        Genere un nouvel HijackThis et poste moi le rapport ainsi que celui de Navipromo qui se trouve dans Poste de travail > disque C:\...Navipromo.txt

                                        et dis moi si tu constates des améliorations..

                                        @+
                                        0
                                        1. Contributeur
                                          Bonsoir greenenvert

                                          Je suis désolé mais je ne sais plus quoi faire pour ton sujet
                                          déjà que j'ai eu beaucoup de mal
                                          je ne voudrais faire des choses qui engendrerais des soucis plus sérieux à ton pc

                                          donc j'invite qui veut et peut
                                          à venir en aide pour ton soucis

                                          bon courage à toi

                                          bonne nuit

                                          @+
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5