5 trojans en 3 jours HELP !

Résolu
Bonjour,
depuis 3 jours avast me signale 1 à 2 virus par jours, mon PC ram de plus en plus (ex: il a du mal a m'ouvrir media player ou à me lancer un jeu). avast est correctement tenu ainsi que mon PC. J'ai pas mal d'ennemi sur counter strike alors je pense que ca peut venir de là. Merci d'avance .

Nico
Configuration: Windows vista
Internet Explorer 7.0

40 réponses

Résumé de la discussion

Une suspicion d'infection par virus sur Windows Vista est discutée, Avast signalant 1 à 2 éléments malveillants par jour et des ralentissements persistants qui empêchent l'ouverture d'applications et le lancement de jeux. Les éléments principaux de réponse préconisent d'utiliser HijackThis pour générer un rapport système et d'examiner les entrées démarrage afin d'identifier les éléments potentiellement malveillants présents. D'autres conseils suggèrent d'effectuer des scans complémentaires avec Avast, Ad-Aware, et AVG Anti-Spyware, nettoyer le navigateur avec CCleaner et vérifier la présence d'extensions ou de modules indésirables. En cas de persistance malgré ces mesures, envisager des scans en ligne, un nettoyage approfondi du registre et une défragmentation, puis réévaluer les performances et la stabilité du système.

Bobot (l’IA à votre service)
  1. oui j'ai configuré firefox et tout va bien maintenant. je fais des scans régulièrement.

    merci à tous.
    @+
    0
    1. que ce soit dans IE ou firefox, on peut règler la politique des cookies pour les effacer à la fin de la session, où après leur expiration (parfois très longue) ou carrément les refuser (déconseillé car certains sites, en particulier commerçant qui gèrent des paniers d'achat, ne fonctionneront pas).
      dans firefox, tu peux faire demander à chaque fois si tu autorise les site à créer les cookies, et si oui de façon permanente où juste pour la session
      0
      1. Bonjour,
        si pas de réponse je concidére que c'est oui. je remercie tous ceux qui m'on aidé et répondu.
        @+
        0
        1. ok je te remercie. Donc, j'en couclue que mon problème est enfin résolu...
          0
          1. Contributeur sécurité
            Re,

            tu les attrapes en surfant.

            Je ne sais pas si firefox ne permet pas de les éliminer dès la fin de la session Internet.

            Sinon, on passe un nettoyeur régulièrement.
            0
            1. bonjour,

              oui ils sont supprimés. sais-tu où je les attrapes ces cookies et si il y a un moyen de les empéchés de s'installer.

              merci d'avance
              0
              1. Contributeur sécurité
                Bonsoir,

                pour avancer marie,

                il n'y a que des tracing cookies, mais il vaut mieux les supprimer.

                Ton rapport marque Aucune action entreprise

                Mais tu les as peut être supprimé après avoir enregistré le rapport.

                Sinon, recommence et supprime les.
                0
                1. désolé pour le retard

                  ---------------------------------------------------------
                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 20:18:43 04/12/2007

                  + Résultat de l'analyse:

                  :mozilla.38:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
                  C:\Users\émilie\AppData\Roaming\Microsoft\Windows\Cookies\Low\émilie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                  :mozilla.54:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                  :mozilla.56:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                  :mozilla.60:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                  :mozilla.15:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.16:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.17:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.18:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.19:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.20:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.31:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  C:\Users\émilie\AppData\Roaming\Microsoft\Windows\Cookies\Low\émilie@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  C:\Users\émilie\AppData\Roaming\Microsoft\Windows\Cookies\Low\émilie@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.30:C:\Users\émilie\AppData\Roaming\Mozilla\Firefox\Profiles\xjkhw8yk.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
                  C:\Users\émilie\AppData\Roaming\Microsoft\Windows\Cookies\Low\émilie@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.

                  Fin du rapport
                  0
                  1. le PC va mieux depuis hier, avast ne se déclenche plus à tout va. pour ccleaner et AVG anti-spyware je les ai et je fais un nettoyage une fois par semaine le dernier était samedi mais je fais l'analyse tout à l'heure car je dois partir et je te colle ça. bise et merci
                    0
                    1. Salut

                      Comment se comporte ton PC ??

                      C - Ccleaner :
                      (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                      * Télécharge CCleaner.
                      https://www.pcastuces.com/logitheque/ccleaner.htm
                      Installe le dans un répertoire dédié.
                      Décoche pendant l'installation
                      --- les deux cases "Ajouter l'option ... "
                      --- Contrôler les mises à jour
                      --- Ajouter la Barre d'Outils Yahoo! CCleaner
                      * Lance Ccleaner pour un nettoyage complet.
                      Tutorial ici:
                      https://kerio.probb.fr/t242-tuto-ccleaner-v-2
                      https://www.malekal.com/tutoriel-ccleaner/
                      ET
                      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                      D – Ewido – AVG
                      AVG Anti-Spyware :
                      https://www.avg.com/en-ww/free-antivirus-download
                      Pour Vista : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

                      Tu l'installes.
                      Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
                      Patiente!
                      Lance AVG Anti-Spyware
                      Clique sur le bouton Analyse (de la barre d'outils)
                      Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
                      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                      /!\ Si un fichier est infecté en fin d'analyse /!\
                      choisis l'option " Appliquer toutes les actions " en bas.
                      Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                      Enregistre ce fichier texte sur ton bureau.
                      Copie/colle le rapport
                      0
                      1. salut maire,

                        je te remercier de me répondre et aussi rapidement. Voici le rapport fait en mode sans echec

                        SmitFraudFix v2.257

                        Scan done at 12:38:02,25, 04/12/2007
                        Run from C:\Users\nicolas\Documents\Logiciels telecharg‚s\SmitfraudFix
                        OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                        The filesystem type is NTFS
                        Fix run in safe mode

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
                        !!!Attention, following keys are not inevitably infected!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Killing process

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        127.0.0.1 localhost
                        ::1 localhost

                        »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                        S!Ri's WS2Fix: LSP not Found.

                        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                        GenericRenosFix by S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

                        C:\Users\nicolas\svchost.exe Deleted

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: NameServer=192.168.1.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: NameServer=192.168.1.1
                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: NameServer=192.168.1.1
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                        »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, following keys are not inevitably infected!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                        »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

                        Registry Cleaning done.

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
                        !!!Attention, following keys are not inevitably infected!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» End
                        0
                        1. Salut

                          voile celui de hijackthis avec comme nom PROUT.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          Tu as loupé le "prout" -- lol

                          Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
                          dès le début de l’allumage du pc sans t’arrêter.
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          ----------------------------------------------------------------------------
                          Relance le programme Smitfraud,
                          Cette fois choisit l’option 2,
                          répond oui à tous ;
                          Sauvegarde le rapport,
                          Redémarre en mode normal,
                          Copie/colle le rapport sauvegardé sur le forum
                          0
                          1. et voile celui de hijackthis avec comme nom PROUT.exe

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 20:09:38, on 03/12/2007
                            Platform: Windows Vista (WinNT 6.00.1904)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16546)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
                            C:\Windows\RtHDVCpl.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            C:\Valve\Steam\Steam.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Users\nicolas\svchost.exe
                            C:\Users\nicolas\svchost.exe
                            C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                            C:\Windows\System32\mobsync.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Program Files\Internet Explorer\ieuser.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\TeamSpeak 3\TeamSpeak 3.exe
                            C:\Program Files\limewire\limewire.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                            C:\Windows\system32\SearchFilterHost.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: (no name) - {E51B6382-1B9A-4627-BE54-0046B1D268DD} - C:\Program Files\Windows Mail\hokenoxaC:\Windows\system32\k4\mper83122.exe.dll (file missing)
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NetAnalyse] C:\Program Files\NetAnalyse\NetAnalyse.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKCU\..\Run: [Host Process] C:\Users\nicolas\svchost.exe
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Global Startup: hpoddt01.exe.lnk = ?
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O13 - Gopher Prefix:
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: NameServer = 192.168.1.1
                            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
                            O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                            O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                            0
                            1. voici le rapport de SmitFraudFix

                              SmitFraudFix v2.257

                              Scan done at 23:07:46,81, 03/12/2007
                              Run from C:\Users\nicolas\Documents\Logiciels telecharg‚s\SmitfraudFix
                              OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                              The filesystem type is NTFS
                              Fix run in normal mode

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\wininit.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\services.exe
                              C:\Windows\system32\lsass.exe
                              C:\Windows\system32\lsm.exe
                              C:\Windows\system32\winlogon.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\SLsvc.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\Windows\System32\spoolsv.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
                              C:\Windows\RtHDVCpl.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Windows\System32\rundll32.exe
                              C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                              C:\Windows\system32\svchost.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              C:\Valve\Steam\Steam.exe
                              C:\Windows\system32\svchost.exe
                              C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                              C:\Windows\ehome\ehtray.exe
                              C:\Program Files\Windows Media Player\wmpnscfg.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\SearchIndexer.exe
                              C:\Users\nicolas\svchost.exe
                              C:\Users\nicolas\svchost.exe
                              C:\Windows\system32\WUDFHost.exe
                              C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Windows\System32\mobsync.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Program Files\Windows Media Player\wmpnetwk.exe
                              C:\Windows\ehome\ehmsas.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Program Files\Common Files\Steam\SteamService.exe
                              C:\Program Files\Internet Explorer\ieuser.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Windows\system32\conime.exe
                              C:\Windows\system32\cmd.exe
                              C:\Windows\system32\wbem\wmiprvse.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\nicolas

                              C:\Users\nicolas\svchost.exe FOUND !

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\nicolas\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\nicolas\FAVORI~1

                              »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                              »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, following keys are not inevitably infected!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, following keys are not inevitably infected!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"=""
                              "LoadAppInit_DLLs"=dword:00000000

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                              !!!Attention, following keys are not inevitably infected!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: Realtek RTL8139/810x Family Fast Ethernet NIC
                              DNS Server Search Order: 192.168.1.1

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: DhcpNameServer=192.168.1.1 0.0.0.0
                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: NameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: DhcpNameServer=192.168.1.1 0.0.0.0
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: NameServer=192.168.1.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: DhcpNameServer=192.168.1.1 0.0.0.0
                              HKLM\SYSTEM\CS3\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: NameServer=192.168.1.1
                              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                              »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                              »»»»»»»»»»»»»»»»»»»»»»»» End
                              0
                              1. Télécharge SmitfraudFix
                                Utilitaire de S!Ri: Moe et balltrap34
                                http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                et télécharge SmitfraudFix.exe.

                                Regarde le tuto

                                Exécute le en choisissant l’option 1,
                                il va générer un rapport
                                Copie/colle le sur le poste stp.

                                Lorsque tu referas un log Hijackthis, tu le renommeras
                                Fais un clic droit sur hijackthis, choisis "renommer" marque : PROUT.exe
                                Puis remet un rapport stp

                                0
                                1. salut marie !

                                  voici le log comme demandé:

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 20:09:38, on 03/12/2007
                                  Platform: Windows Vista (WinNT 6.00.1904)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16546)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
                                  C:\Windows\RtHDVCpl.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  C:\Valve\Steam\Steam.exe
                                  C:\Windows\ehome\ehtray.exe
                                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                                  C:\Users\nicolas\svchost.exe
                                  C:\Users\nicolas\svchost.exe
                                  C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                  C:\Windows\System32\mobsync.exe
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Program Files\Internet Explorer\ieuser.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\TeamSpeak 3\TeamSpeak 3.exe
                                  C:\Program Files\limewire\limewire.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                  C:\Windows\system32\SearchFilterHost.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                                  O1 - Hosts: ::1 localhost
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                  O2 - BHO: (no name) - {E51B6382-1B9A-4627-BE54-0046B1D268DD} - C:\Program Files\Windows Mail\hokenoxaC:\Windows\system32\k4\mper83122.exe.dll (file missing)
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                  O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
                                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [NetAnalyse] C:\Program Files\NetAnalyse\NetAnalyse.exe
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
                                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKCU\..\Run: [Host Process] C:\Users\nicolas\svchost.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                  O4 - Global Startup: hpoddt01.exe.lnk = ?
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                  O13 - Gopher Prefix:
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: NameServer = 192.168.1.1
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
                                  O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                                  O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                                  0
                                  1. SAlut

                                    Pour avancer

                                    Tu vas refaire un log Hijackthis comme indiqué
                                    (supprime ceux que tu as)

                                    Sous Vista, la procédure est différente

                                    Pour Vista, il faut cette version de HijackThis :la 2.0.2
                                    https://www.pcastuces.com/logitheque/hijackthis.htm
                                    Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
                                    Clic droit sur l'icône de HJT
                                    L'exécuter en tant qu'administrateur

                                    Dézippe le dans un dossier prévu à cet effet.
                                    Par exemple C:\hijackthis < Enregistre le bien dans c : ! ►►► très important
                                    Démo : (Merci a Balltrap34 pour cette réalisation)
                                    http://pageperso.aol.fr/balltrap34/Hijenr.gif
                                    http://pageperso.aol.fr/balltrap34/Hijenr.gif
                                    Lance le puis:
                                    Clique sur "do a system scan and save logfile" (cf démo)
                                    Faire un copier coller du log entier sur le forum
                                    Démo : (Merci a Balltrap34 pour cette réalisation)
                                    http://pageperso.aol.fr/balltrap34/demohijack.htmhttp://pageperso.aol.fr/balltrap34/demohijack.htm
                                    http://www.tutoriaux-excalibur.com/hijackthis.htmhttp://www.tutoriaux-excalibur.com/hijackthis.htm

                                    -1
                                    1. salut

                                      il me scan le PC en me disant qu'il n'y a rien mais je n'y vois pas de rapport
                                      -1
                                      1. Contributeur sécurité
                                        Salut,

                                        tu as fait le scan avec vundofix ?

                                        poste le rapport, même s'il n'y a rien.
                                        -1
                                        • 1
                                        • 2