Fenetre cid

Résolu
Bonjour,
SUITE à une infection avec CID, voici le rapport, pouvez vous m'aider merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:28:46, on 08/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:90
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Anti Dog Beep Grid] C:\Documents and Settings\All Users\Application Data\Open Ante Anti Dog\Keep mapi.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Batheart] C:\DOCUME~1\Karine\APPLIC~1\INFOPL~1\Browse Wma.exe
O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Karine\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bw+0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {69893EC8-724C-499D-9335-10A262C66B14} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 20631 bytes
Configuration: Windows XP
Firefox 2.0.0.11

30 réponses

Résumé de la discussion

Le rapport HijackThis indique une infection sur Windows XP avec des modifications de page d'accueil et de proxy, ainsi que de nombreuses entrées douteuses dans les programmes au démarrage et les BHO. Des programmes potentiellement indésirables apparaissent, notamment MyWebSearch et Windows Live Toolbar, des BHOs et BWPlugProtocol, ainsi qu'une redirection de page d'accueil vers des sites non fiables et un proxy 192.168.0.1:90. Pour remédier, il est conseillé de supprimer les éléments de démarrage et les BHOs suspects, réinitialiser les paramètres Internet et effectuer une analyse complète avec Avast et AVG Anti-Spyware. Le log signale des DLL manquants et des services détournés, ce qui suggère une infection complexe nécessitant une identification précise des composants malveillants et un nettoyage approfondi.

Bobot (l’IA à votre service)
  1. salut le sioux,
    je ne pensais t'embeter aussitot mais en lançant bitdefender, il m'a trouvé un cheval de troi : trojan.obfus.6.gen sur la session de mon fils. il a supprimé les fichiers car n'a pas pu desinfecté
    avg m'a trouvé : downloader.agent.hhd
    bref ma question y a t-il quelmquechose d'autre à faire ou c'est rentré dans l'ordre?
    merci
    karine
    1. Contributeur sécurité
      Bonsoir

      Il ne faut pas ouvrir ce genre de mails, de chaîne a la c... et encore moins les pièces jointes de ceux ci ...

      @ +
      1. moi aussi j'aime bien décider, alors je choisis pour chaque PJ
        mais là alors qu'il y avait un trombone, donc une PJ, quand j'ai ouvert le message voilà ce qui est apparu et la PJ a disparu, je n'ai même plus le trombone en face du message dans ma boite de recption, qu'est ce que ça peut être ? UN VIRUS ?
        karine

        Bonjour cher Ami,

        Je suis Monsieur GEORGES LEBON , né le 28 décembre 1943. Je souffre d’un cancer de gorge qui est en phase terminale, c'est à dire que je suis condamné à une mort certaine.
        Mon médecin traitant vient de m’informer que mes jours sont comptés du fait de mon état de santé dégradé.
        Ma situation patrimoniale est telle que je n’ai ni femme ni enfant à qui je pourrai léguer mon héritage. C’est pour cela que je voudrais de façon gracieuse et solennelle,et dans le souci
        d’aider les démunis,vous léguer mon héritage s’élevant à une valeur de 4 millions d'Euros afin que vous puissiez vous en servir pour aider les pauvres, les sans-abrits et les démunis.
        Je voudrais que vous me communiquiez les informations suivantes :
        1 - Votre nom à l'état civil
        2 - Votre adresse exacte
        3 - Votre numéro de téléphone direct et si possible.

        Je compte sur votre bonne volonté pour le bon usage de ces fonds pour une œuvre de bienfaisance et utile.

        Que Dieu vous bénisse cher Ami

        Georges LEBON

        La carrera hacia la Casa Blanca, a un click de distancia http://www.starmedia.com/noticias/especiales/gobiernousa.html
        1. Contributeur sécurité
          Bonsoir Karine

          Pour voir ou se font les téléchargements via FireFox, lance celui ci et dans Outils / Options a onglet général

          Regarde a "enregistrer les fichiers dans" , par défaut c'est logiquement sur le Bureau.

          Sinon, tu peux choisir de cocher "Toujours demander ou enregistrer les fichiers" , c'est ma préférence, j'aime bien décidé de ce que je veux faire. ;)

          Salut.
          1. salut le sioux
            d'abord bon we
            vla encore la "ch..."
            sur mozilla j'ai relevé les mails de mon homme , et comme il attendait un mail urgent, j'ai ouvert un mail d'un type avec PJ, or quand le corps du message s'est affiché la PJ a disparu.
            Or je ne comprends pasz avec mozilla je dois cliquer sur la PJ pour qu'elle s'ouvre, donc cette PJ elle est passée où ?
            Est ce que cela te dit quelquechose
            merci
            karine
            1. Contributeur sécurité
              Re

              Je n'avais pas vu ton message sur PCAstuces, je suis k.o ce matin, continu ici, si besoin.

              Pour répondre a ta question Sinon comment faire pour te retrouver sur le site si un jour j'ai un probleme ?

              je t'avais en effet répondu :

              Pour me retrouver, facile, ici ou sur https://forum.pcastuces.com/forum.asp?FORUM_ID=25 mentionne "pour le sioux svp" a la fin de ton titre.

              mais c'était plus pour le "futur" pour l'instant continu ici sur cette discussion.

              @+
              1. merci encore :-)
                trend m'a trouvé aucune vulnerabilité windows, et ne m'a pas proposé de mise à jour, ou alors j'ai pas tout bien fait !
                bref comment se fait til que sur le forum pc astuce ça n'a pas fonctionné ?
                @+ karine
                1. Contributeur sécurité
                  Re

                  trend machin chose je t'y ai envoyé surtout pour la détection des mises a jours non faites, pas pour leurs détections des malwares qu est peu fable a mon goût perso ;)

                  il m'a trouvé un grayware adware_goldcas vois tout de même s'l te donne le chemin de celui ci

                  sinon comodo me demande sans arret des autorisations pour firefox et thunderbird, est ce normal ?


                  Coche en bas a droite de cette fenêtre d'alerte la petite case pour qu'il s'en souvienne, cela dit il est parfois répétitifs dans ces interrogations.

                  @ +
                  1. bonjour,
                    Désolé de repasser par là mais j'ai poste un message sur forum astuce et ça n'a pas l'air de fonctionner

                    j'ai effectué trend machin chose

                    il m'a trouvé un grayware

                    adware_goldcas

                    ET apparemment il arrive pas a nettoyer, je fais quoi ?
                    sinon comodo me demande sans arret des autorisations pour firefox et thunderbird, est ce normal ?
                    bonne journée

                    karine
                    1. Contributeur sécurité
                      Re

                      On ne trouve plus de PC avec Xp je pense ... par contre le cd d'XP est toujours en vente.

                      Soi tu t'habitues a Vista, il faut par contre acheter une machine puissante avec processeur double core et 2 giga de ram pour que celui tourne comme il faut, soi tu réinstalle un XP dessus avec cd acheté ...

                      Pour Mac , c'est une autre aventure. Plus onéreux a l'achat mais pas d'infection sur mac ;) il te faudra te familiariser avec celui ci aussi .

                      Voili, voila
                      1. Je vais etre honnete je vais passer par trad machin truc car cet ordi va finir pour mes enfants, je n'en peux plus qu'ils me chopent des merdouilles et que mon boulot soit à refaire!
                        je compte m'acheter un nouvel ordi mais je n'arrive pas a en trouver sous xp que des vista !
                        bref on m'a conseille de taper dans du mac mais là encore j'y connais rien
                        je t'embete encore un peu peux tu me conseiller ?
                        Karine
                        1. Contributeur sécurité
                          Re

                          Je ne connaissais pas cette possibilité, si tu peux assumer au niveau financier, cela peut être une bonne chose.

                          @ suivre.
                          1. again !
                            microsoft me propose d'acheter un truc
                            Est ce que ce ne serait pas plus simple ?
                            Kit Windows Genuine Advantage

                            (pour Windows XP Professionnel)
                            Achetez une clé de produit originale en ligne et utilisez-la pour obtenir une version originale de Windows sans avoir à réinstaller votre système d'exploitation. Vous recevrez également une copie de la clé de votre nouveau produit par courrier électronique (adresse de l'expéditeur : service@microsoft.com) et un nouveau CD Windows XP pour une utilisation ultérieure (pour plus de détails sur la livraison, visitez la page d'assistance à la commande).
                            Votre prix :
                            141,51 € TTC

                            P
                            1. aie aie j'ai un big probleme
                              mon ordi a été monté en piece detachée par un revendeur
                              j'avais acheté windows xp en grande surface
                              le revendeur m'a dit que ma version n'etait pas compatible avec l'ordi qu'il avait monté alors il a collé l'autocollant de ma version sur la becane et a bidouillé je ne sais quoi
                              bref voilà ce que me dit microsoft alors je fais quoi ?
                              karine

                              Cette copie de Windows n'a pas pu être validée.
                              La clé de produit Windows détectée sur votre ordinateur n'a pas été attribuée par Microsoft.
                              La clé de produit Windows installée sur votre ordinateur n'a pas été attribuée par Microsoft. Cette clé est une contrefaçon et a probablement été créée par un générateur de clés non autorisé. Si Windows était préinstallé sur votre ordinateur, vous trouverez des instructions pour obtenir une version originale ci-dessous.

                              Masquer la description détaillée
                              1. Contributeur sécurité
                                Hello Karine

                                est ce que je te dois quelquechose ? Juste un gros bisou ;)

                                Nous sommes tous bénévole sur les forums de sécurité mis a part aux states ou c'est payant, ici c'est une passion.

                                Pour me retrouver, facile, ici ou sur https://forum.pcastuces.com/forum.asp?FORUM_ID=25 mentionne "pour le sioux svp" a la fin de ton titre.

                                Ce fut avec plaisir ;-)

                                Partage avec ceux qui t'entourent ce que tu as pu apprendre au décours de cette expérience, aide les à se sécuriser , à mettre leurs logiciels à jours et à mettre en place des mesures préventives et une attitude de surf "saine" pour éviter les problèmes.
                                C'est tellement mieux un PC qui fonctionne bien !

                                Salut bonne lectures et bon surf
                                1. salut le sioux
                                  merci vraiment pour tout
                                  est ce que je te dois quelquechose ?
                                  Sinon comment faire pour te retrouver sur le site si un jour j'ai un probleme ?
                                  encore une fois merci pour ton temps, ton energie et tes explications simples pour une novice que je suis
                                  karine
                                  1. Contributeur sécurité
                                    Re,

                                    Bien joué Karine , on conclue alors ;)

                                    -- Pour CCleaner ----> Tu peux par contre, garder et utiliser CCleaner fonction "Nettoyeur" sans modération , reccoche seulement dans avancés "Ne pas effacer fichiers...48h"
                                    un petit complément d info sur celui-ci :
                                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                                    (Attention toutefois a l'utilisation de la fonction Erreur , sauvegarder les changements fait dans le registre par sécurité.)

                                    --Pour AVG AS --->
                                    Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
                                    *- pas de surveillance en temps réel,
                                    *- pas de mise à jour automatique en ligne.
                                    Il restera un bon scan passif avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse .

                                    => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créera un point de restauration sain

                                    * Désactivation :
                                    Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                                    > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                                    * Activation :
                                    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                                    > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

                                    =========================================================================

                                    => Il te faut impérativement tenir a jour régulièrement Windows ainsi Internet Explorer :

                                    Via Internet Explorer, rends toi sur Microsoft Update update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr - 18k -

                                    Effectue toutes les mise à jour critiques proposées.
                                    Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

                                    => Il faut mettre a jour la console Java régulièrement aussi :

                                    Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
                                    Après avoir installé la dernière version, désinstalle les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
                                    via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation a son terme.
                                    Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
                                    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

                                    =========================================================================

                                    => Installe un parefeu pour remplacer celui de Windows qui est insuffisant :

                                    Regarde ceux ci en gratuit , installes en un au choix

                                    * ComodoFirewallPro 2.4 http://www.personalfirewall.comodo.com/
                                    - Tuto https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389 http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

                                    Attention ce parefeu existe aussi an version 3.0 est en anglais uniquement et plus difficile a paramétrer
                                    Tuto pour la version 3.0https://infomars.fr/forum/index.php?showtopic=1225

                                    Tu peux constater son efficacité en regardant son résultat aux tests firewall: http://www.matousec.com/index.html]http://www.matousec.com/index.html

                                    => Un complément au parefeu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

                                    ZebProtect (application ne nécessitant pas d installation a lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

                                    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

                                    =========================================================================

                                    => Pour sécuriser ta navigation

                                    -- Un programme incontournable : SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa liste Hosts )
                                    https://www.safer-networking.org/

                                    -démo d utilisation
                                    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
                                    -Tuto :
                                    https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
                                    http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

                                    --Essaye et adopte le navigateur Firefox plus sur/sécurisé qu IE

                                    -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
                                    -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                                    Firefox n’utilise pas le dangereux protocole ActiveX
                                    Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
                                    S'en protéger: http://assiste.com.free.fr/p/abc/c/anti_activex.html

                                    --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

                                    =========================================================================

                                    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

                                    Vérifie tes mises a jours des différents softs régulièrement ici et mets a jour ce qui n’y est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
                                    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                                    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

                                    =========================================================================

                                    => Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                                    Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

                                    https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf (téléchargeable en Pdf)

                                    => Rappel sur les principales causes d'infection :

                                    * L'utilisation de cracks ou keygens est a proscrire, de même que le surf sur les sites de téléchargements de ceux ci :

                                    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

                                    Le cracks dans toutes sa splendeur, journal d'une infection attendue
                                    :
                                    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

                                    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent ):

                                    Les conséquences du P2P
                                    : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

                                    Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
                                    https://lexpansion.lexpress.fr/actualite-economique/

                                    * Prévention sur deux autres types d'infection d'actualité :

                                    MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

                                    Infection par supports amovibles
                                    (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/

                                    =========================================================================

                                    => Pour optimiser un peu ton PC

                                    Pense a lancer une petite défragmentation.
                                    Tuto : http://www.linternaute.com/hightech/nettoyagepc/nettoyagepc1.shtml

                                    * Gère tes services grâce a ces 2 liens
                                    http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4

                                    * Utilise Zeb Utility de Sebdraluorg
                                    une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
                                    Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
                                    Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

                                    =========================================================================

                                    Voila bonnes lectures. Je suis ta disposition si tu ne comprends pas tout.

                                    Et mets en "résolu" stp. Content d'avoir pu t'aider.

                                    Salut.
                                    1. bonjour
                                      apparemment bitdefender n'a rien trouvé (youpi ;-)
                                      voici le rapport
                                      bonne journée
                                      karine

                                      BitDefender Online Scanner

                                      Rapport d'analyse généré à: __CRT_DATETIME__

                                      Voie d'analyse: __SCANPATH__

                                      Statistiques

                                      Temps

                                      __TIME__

                                      Fichiers

                                      __FILES__

                                      Directoires

                                      __FOLDERS__

                                      Secteurs de boot

                                      __BOOTS__

                                      Archives

                                      __ARCHIVES__

                                      Paquets programmes

                                      __PACKED__

                                      Résultats

                                      Virus identifiés

                                      __VIRUSES__

                                      Fichiers infectés

                                      __INFFILES__

                                      Fichiers suspects

                                      __SUSFILES__

                                      Avertissements

                                      __WARNINGS__

                                      Désinfectés

                                      __DISINFECTED__

                                      Fichiers effacés

                                      __DELETED__

                                      Info sur les moteurs

                                      Définition virus

                                      __VIRUSDEFS__

                                      Version des moteurs

                                      __ENGBUILD__

                                      Analyse des plugins

                                      __SCANPLUGINS__

                                      Archive des plugins

                                      __ARCHPLUGINS__

                                      Unpack des plugins

                                      __UNPACKPLUGINS__

                                      E-mail plugins

                                      __EMAILPLUGINS__

                                      Système plugins

                                      __SYSPLUGINS__

                                      Paramètres d'analyse

                                      Première action

                                      __FIRSTACT__

                                      Seconde Action

                                      __SECACT__

                                      Heuristique

                                      __HEURISTICS__

                                      Acceptez les avertissements

                                      __ENABLEWARNINGS__

                                      Extensions analysées

                                      __EXT__

                                      Excludez les extensions

                                      __EXCLUDEEXT__

                                      Analyse d'emails

                                      __SCANEMAILS__

                                      Analyse des Archives

                                      __SCANARCHIVES__

                                      Analyser paquets programmes

                                      __SCANPACKED__

                                      Analyse des fichiers

                                      __SCANFILES__

                                      Analyse de boot

                                      __SCANBOOT__

                                      __SINGLEFILE__

                                      Fichier analysé

                                      Statut
                                      • 1
                                      • 2