Rapport msnfix

Résolu
Bonjour,
MSNFix 1.701

C:\MSNFix
Fix exécuté le 08/04/2008 - 23:40:56,57 By ALIXIA
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\^^^^^.exe
... C:\WINDOWS\system32\^^^^^.exe
... C:\Documents and Settings\ALIXIA\??????.exe
... C:\Documents and Settings\ALIXIA\????????.exe

************************ Recherche les dossiers présents

... \TEMP\

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\Documents and Settings\ALIXIA\??????.exe
/!\ ... C:\Documents and Settings\ALIXIA\????????.exe

************************ Suppression des dossiers

/!\ ... \TEMP\

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

.. OK ... C:\Documents and Settings\ALIXIA\??????.exe
.. OK ... C:\Documents and Settings\ALIXIA\????????.exe
.. OK ... C:\WINDOWS\system32\^^.exe

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\PKZIP25.EXE] 998C2626A275C4EE1D59C2B3D0EDE028

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\ALIXIA\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 08042008_23451495.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
Configuration: Windows XP
Internet Explorer 7.0

49 réponses

Résumé de la discussion

Une infection logiciel malveillant est apparue sur Windows XP après l’exécution de MSNFix 1.701, avec la détection de fichiers et de clés de registre suspects et une consigne de suppression lors du redémarrage. Plusieurs interventions préconisent l’utilisation de The Avenger avec un script CFScript pour supprimer les entrées Run et les fichiers suspects, puis de redémarrer et d’examiner le fichier log généré. Des analyses complémentaires recommandent HijackThis pour identifier les éléments à nettoyer et la sauvegarde des rapports, suivies de la suppression des outils résiduels et d’une gestion prudente des points de restauration.

Bobot (l’IA à votre service)
  1. il semblerait que tout aille bien alors je n'ai plus de questions, enfin jusqu'à ce que j'en trouve une !!!

    merci infiniment cyril du 17, je savais bien qu'entre charentais on pouvait s'aider !!!

    je te dois la vie de mon ordi !!!

    passe une bonne aprèm ...
    1. ReUh'² !

      > Vire toolscleaner.

      Si tu as créé un nouveau point de restauration , mon aide s'arrête la ;)

      Des questions ? ^^

      ++
      1. reeeeeeeeee,

        tcleaner :

        -->- Recherche:

        C:\MsnFix: trouvé !
        C:\Qoobox: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\SdFix.exe: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\avenger.zip: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\avenger.exe: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\Clean.zip: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\Msnfix.zip: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\ComboFix.exe: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\tar.exe: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\remove.reg: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\pskill.exe: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\LFiles.exe: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\gzip.exe: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\delsiri.cmd: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\delr.cmd: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\del3.cmd: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\del2.cmd: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\clean.cmd: trouvé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\cherche.cmd: trouvé !
        C:\Documents and Settings\ALIXIA\Recent\MSNFix.lnk: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\BERANGER\Recent\MSNFix.lnk: trouvé !
        C:\Documents and Settings\EMMANUELLE\Recent\MSNFix.lnk: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\QooBox\Quarantine\C\SDFIX: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\ALIXIA\Bureau\SdFix.exe: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\HijackThis.lnk: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\avenger.zip: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\avenger.exe: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\Clean.zip: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\Msnfix.zip: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\ComboFix.exe: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\tar.exe: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\remove.reg: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\pskill.exe: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\LFiles.exe: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\gzip.exe: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\delsiri.cmd: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\delr.cmd: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\del3.cmd: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\del2.cmd: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\clean.cmd: supprimé !
        C:\Documents and Settings\ALIXIA\Bureau\clean\cherche.cmd: supprimé !
        C:\Documents and Settings\ALIXIA\Recent\MSNFix.lnk: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\BERANGER\Recent\MSNFix.lnk: supprimé !
        C:\Documents and Settings\EMMANUELLE\Recent\MSNFix.lnk: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\MsnFix: supprimé !
        C:\Qoobox: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
        1. Reuuu'

          _Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
          En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
          De plus ils sont mis régulièrement à jours.

          → Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

          → Double clique sur ToolsCleaner2.exe >
          → Clique sur .Recherche
          → puis sur Suppression quand la liste est trouvée.
          → Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

          CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
          Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

          Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

          Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

          ******************************

          Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

          Désactivation :
          Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
          > Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

          Activation :
          Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
          > Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

          A+' !
          1. re,

            rapport clean:

            Script execute en mode sans echec
            Rapport clean par Malekal_morte - http://www.malekal.com
            Script execute en mode sans echec 12/04/2008 a 13:17:20,92

            Microsoft Windows XP [version 5.1.2600]

            *** Suppression des fichiers dans C:

            *** Suppression des fichiers dans C:\WINDOWS\

            *** Suppression des fichiers dans C:\WINDOWS\system32
            tentative de suppression de C:\WINDOWS\system32\kernel???.exe

            *** Suppression des fichiers dans C:\Program Files
            tentative de suppression de "C:\Program Files\Viewpoint\"

            *** Suppression des clefs du registre effectuee..
            *** Fin du rapport !
            1. rapport clean:

              12/04/2008 a 12:56:34,06

              *** Recherche des fichiers dans C:

              *** Recherche des fichiers dans C:\WINDOWS\

              *** Recherche des fichiers dans C:\WINDOWS\system32
              C:\WINDOWS\system32\kernel???.exe FOUND
              C:\WINDOWS\system32\kernel??.exe FOUND
              C:\WINDOWS\system32\kernel?.exe FOUND

              *** Recherche des fichiers dans C:\Program Files
              "C:\Program Files\Viewpoint\" FOUND
              1. voici le rapport hjt:

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 12:53:07, on 12/04/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                C:\WINDOWS\system32\CTsvcCDA.EXE
                C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Multimedia Combo Set\MouseDrv.exe
                C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                C:\Program Files\QuickTime\QTTask.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                O4 - HKLM\..\Run: [WireLessMouse ] C:\Program Files\Multimedia Combo Set\MouseDrv.exe
                O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
                O4 - HKLM\..\Run: [CreativeMouse ] C:\Program Files\Mouse Driver\MouseDrv.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [Nvidia] C:\Documents and Settings\ALIXIA\wkuwku.exe
                O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: http://www.secuser.com
                O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{FB833457-843C-4403-B3E1-74CB48426EEE}: NameServer = 212.151.136.242 212.151.137.166
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                1. Re !

                  Tu peux me reposter un rapport Hijackthis stp ?

                  Puis fait ceci :

                  → Télécharge clean : http://www.malekal.com/download/clean.zip

                  → Dézippe-le ( clique droit , extraire tout)

                  → Lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.

                  (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                  Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.

                  C'est bientôt fini ;)
                  A+
                  1. hello,

                    je crois et j'espère que les opérations touchent à leur fin.
                    voici le rapprt de mon scan avec antivir :

                    AntiVir PersonalEdition Classic
                    Report file date: vendredi 11 avril 2008 21:14

                    Scanning for 1198942 virus strains and unwanted programs.

                    Licensed to: Avira AntiVir PersonalEdition Classic
                    Serial number: 0000149996-ADJIE-0001
                    Platform: Windows XP
                    Windows version: (Service Pack 2) [5.1.2600]
                    Username: SYSTEM
                    Computer name: D1HG2Y0J

                    Version information:
                    BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                    AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
                    AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
                    LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
                    LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
                    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
                    ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 18:29:29
                    ANTIVIR2.VDF : 7.0.3.156 795136 Bytes 11/04/2008 18:29:30
                    ANTIVIR3.VDF : 7.0.3.158 61952 Bytes 11/04/2008 18:29:30
                    AVEWIN32.DLL : 7.6.0.85 3461632 Bytes 11/04/2008 18:29:32
                    AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
                    AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
                    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
                    AVPACK32.DLL : 7.6.0.3 360488 Bytes 11/04/2008 18:29:32
                    AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
                    AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
                    AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
                    NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
                    RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
                    RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
                    SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

                    Configuration settings for the scan:
                    Jobname..........................: Complete system scan
                    Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                    Logging..........................: low
                    Primary action...................: interactive
                    Secondary action.................: ignore
                    Scan master boot sector..........: off
                    Scan boot sector.................: on
                    Boot sectors.....................: C:,
                    Scan memory......................: on
                    Process scan.....................: on
                    Scan registry....................: on
                    Search for rootkits..............: off
                    Scan all files...................: Intelligent file selection
                    Scan archives....................: on
                    Recursion depth..................: 20
                    Smart extensions.................: on
                    Macro heuristic..................: on
                    File heuristic...................: medium

                    Start of the scan: vendredi 11 avril 2008 21:14

                    The scan of running processes will be started
                    Scan process 'avscan.exe' - '1' Module(s) have been scanned
                    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                    Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
                    Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                    Scan process 'iPodService.exe' - '1' Module(s) have been scanned
                    Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
                    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                    Scan process 'MaAgent.exe' - '1' Module(s) have been scanned
                    Scan process 'SMSTray.exe' - '1' Module(s) have been scanned
                    Scan process 'realsched.exe' - '1' Module(s) have been scanned
                    Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
                    Scan process 'QTTask.exe' - '1' Module(s) have been scanned
                    Scan process 'jusched.exe' - '1' Module(s) have been scanned
                    Scan process 'PS2USBKbdDrv.exe' - '1' Module(s) have been scanned
                    Scan process 'MouseDrv.exe' - '1' Module(s) have been scanned
                    Scan process 'rundll32.exe' - '1' Module(s) have been scanned
                    Scan process 'alg.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
                    Scan process 'sqlservr.exe' - '1' Module(s) have been scanned
                    Scan process 'CTSVCCDA.EXE' - '1' Module(s) have been scanned
                    Scan process 'CDANTSRV.EXE' - '1' Module(s) have been scanned
                    Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
                    Scan process 'sched.exe' - '1' Module(s) have been scanned
                    Scan process 'avguard.exe' - '1' Module(s) have been scanned
                    Scan process 'LEXPPS.EXE' - '1' Module(s) have been scanned
                    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                    Scan process 'LEXBCES.EXE' - '1' Module(s) have been scanned
                    Scan process 'explorer.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'lsass.exe' - '1' Module(s) have been scanned
                    Scan process 'services.exe' - '1' Module(s) have been scanned
                    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                    Scan process 'csrss.exe' - '1' Module(s) have been scanned
                    Scan process 'smss.exe' - '1' Module(s) have been scanned
                    41 processes with 41 modules were scanned

                    Start scanning boot sectors:
                    Boot sector 'C:\'
                    [NOTE] No virus was found!

                    Starting to scan the registry.
                    The registry was scanned ( '34' files ).

                    Starting the file scan:

                    Begin scan in 'C:\'
                    C:\hiberfil.sys
                    [WARNING] The file could not be opened!
                    C:\pagefile.sys
                    [WARNING] The file could not be opened!
                    C:\Documents and Settings\ALIXIA\daeuzo.MSNFix
                    [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
                    [INFO] The file was deleted!
                    C:\Documents and Settings\ALIXIA\gbaxba.MSNFix
                    [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
                    [INFO] The file was deleted!
                    C:\Documents and Settings\ALIXIA\ruyify.MSNFix
                    [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
                    [INFO] The file was deleted!
                    C:\Documents and Settings\ALIXIA\Bureau\Upload_Me.zip
                    [0] Archive type: ZIP
                    --> DOCUME~1/ALIXIA/Bureau/Upload_Me/catchme.zip
                    [1] Archive type: ZIP
                    --> ^^^^^.exe.1
                    [DETECTION] Is the Trojan horse TR/Trash.Gen
                    --> ^^^^^.exe.3
                    [DETECTION] Is the Trojan horse TR/Trash.Gen
                    --> DOCUME~1/ALIXIA/Bureau/Upload_Me/daeuzo.exe
                    [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
                    --> DOCUME~1/ALIXIA/Bureau/Upload_Me/gbaxba.exe
                    [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
                    --> DOCUME~1/ALIXIA/Bureau/Upload_Me/ruyify.exe
                    [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
                    [INFO] The file was deleted!
                    C:\Documents and Settings\JEAN-LUC\Bureau\Upload_Me.zip
                    [0] Archive type: ZIP
                    --> DOCUME~1/JEAN-LUC/Bureau/Upload_Me/catchme.zip
                    [1] Archive type: ZIP
                    --> ^^^^^.exe.1
                    [DETECTION] Is the Trojan horse TR/Trash.Gen
                    [INFO] The file was deleted!
                    C:\MSNFix\08042008_23451495.zip
                    [0] Archive type: ZIP
                    --> backup/daeuzo.exe
                    [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
                    --> backup/gbaxba.exe
                    [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
                    --> backup/ruyify.exe
                    [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
                    [INFO] The file was deleted!
                    C:\QooBox\Quarantine\C\Program Files\ShoppingReport\Uninst.exe.vir
                    [DETECTION] Contains detection pattern of the dropper DR/MartShop.2
                    [INFO] The file was deleted!

                    End of the scan: samedi 12 avril 2008 00:17
                    Used time: 3:03:09 min

                    The scan has been done completely.

                    13344 Scanning directories
                    432781 Files were scanned
                    13 viruses and/or unwanted programs were found
                    0 Files were classified as suspicious:
                    7 files were deleted
                    0 files were repaired
                    0 files were moved to quarantine
                    0 files were renamed
                    2 Files cannot be scanned
                    432768 Files not concerned
                    5443 Archives were scanned
                    4 Warnings
                    2 Notes
                    1. je n'arrive pas à désinstaller avast avec le truc que tu m'as filé:

                      "the avast self protection module is enable."
                      1. Re !

                        Ta version d'Adobe n'est pas à jour , désinstalle ta version actuelle en passant par ' ajout et supréssion de programmes '

                        Puis télécharge la dernière , via ce site --> https://get2.adobe.com/reader/otherversions/

                        Bulletin de sécurité sur les versions Adobe 7.0.8 et antérieures :

                        https://www.adobe.com/support/security/bulletins/apsb07-01.html

                        https://get2.adobe.com/reader/otherversions/

                        ***************************************

                        Démarrer > executer > ' services.msc ' ,

                        - Clic droit sur le service cité - TFTP Server (TFTPService)
                        - propriétés
                        - et dans "type de démarrage" et mets le sur « désactivé ».
                        - Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

                        Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

                        ***********************************

                        Délaisse Avast au profit d'Antivir , contrairement à ce que tout le monde pense , Avast n'est pas aussi bien que l'on pourrais le croire regarde le classement des AV
                        et constate par toi même → Avast vs Antivir

                        Vire Avast → Désinstalle Avast 'proprement' ( merci espion3004)

                        Et télécharge Antivir ( PersonnalEdition Classic) → ici

                        Tuto Installation + configuration Antivir → https://www.malekal.com/avira-free-security-antivirus-gratuit/

                        Tuto Installation : → https://www.astucesinternet.com/modules/news/article.php?storyid=253

                        Pour le rendre encore plus discret....

                        ****************************

                        Télécharge le pare-feu ZoneAlarm Lit bien tout l'article pour éviter les surprises.

                        Des soucis avec ?

                        **********************

                        Fait tout cela , puis lance Antivir ' scan system now ' poste le rapport à la fin du scan ( via bouton ' report ' )

                        A+
                        1. re,

                          voici le dernier rapport hijackthis:

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 19:08:40, on 11/04/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\avast\aswUpdSv.exe
                          C:\Program Files\avast\ashServ.exe
                          C:\WINDOWS\system32\LEXBCES.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\LEXPPS.EXE
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                          C:\WINDOWS\system32\CTsvcCDA.EXE
                          C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
                          C:\WINDOWS\System32\nvsvc32.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\avast\ashMaiSv.exe
                          C:\Program Files\avast\ashWebSv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\rundll32.exe
                          C:\PROGRA~1\avast\ashDisp.exe
                          C:\Program Files\Multimedia Combo Set\MouseDrv.exe
                          C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
                          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                          C:\Program Files\QuickTime\QTTask.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                          C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\avast\ashDisp.exe
                          O4 - HKLM\..\Run: [WireLessMouse ] C:\Program Files\Multimedia Combo Set\MouseDrv.exe
                          O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
                          O4 - HKLM\..\Run: [CreativeMouse ] C:\Program Files\Mouse Driver\MouseDrv.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [Nvidia] C:\Documents and Settings\ALIXIA\wkuwku.exe
                          O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                          O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
                          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
                          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O15 - Trusted Zone: http://www.secuser.com
                          O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
                          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{FB833457-843C-4403-B3E1-74CB48426EEE}: NameServer = 212.151.136.242 212.151.137.166
                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\avast\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\avast\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\avast\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\avast\ashWebSv.exe
                          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                          O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
                          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                          O23 - Service: TFTP Server (TFTPService) - Unknown owner - c:\windows\java\tftp4nt.exe (file missing)
                          1. Re ,

                            *********************************************

                            → Relance hijackthis , en menu principal choisis ' Do a system scan ' Et fixe ces/cette ligne(s) : ( coche la case à leurs gauches )


                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
                            O4 - HKLM\..\Run: [EXENAMEbootloadEXENAMEMASTERNbusterbraMASTERNLANSPREADnLANSPREADSTNICKdabotlastdaSTNICKHG­TZHSQLSPREADjaSQLSPREADFTPADDYdonat.banki.huFTPADDYFTPUSRaatFTPUSRFTPPWaat123FTPPWFTPDATbi­ld03.exeFTPDATSPREADNET81SPREADNETHGTZHPTOPneinPTOPINIMIRCjaINIMIRCINIMIRCMSGlol check it outINIMIRCMSGINIMIRCEXEircbotINIMIRCEXE] C:\WINDOWS\bootload.exe


                            Ferme toutes les fenêtres (hormis Hijackthis), y compris ton navigateur web.

                            → clique sur ' fixchecked '

                            ***************************************

                            Supprime ce dossier en mode sans echec :

                            c:\windows\java

                            > Vide ta corbeille.

                            *********************************

                            Reposte un rapport Hijackthis par la suite.

                            ++

                            1. voici le dernier rapport hijackthis:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 18:00:20, on 11/04/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\avast\aswUpdSv.exe
                              C:\Program Files\avast\ashServ.exe
                              C:\WINDOWS\system32\LEXBCES.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\LEXPPS.EXE
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                              C:\WINDOWS\system32\CTsvcCDA.EXE
                              C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
                              C:\WINDOWS\System32\nvsvc32.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\PROGRA~1\avast\ashDisp.exe
                              C:\Program Files\Multimedia Combo Set\MouseDrv.exe
                              C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
                              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                              C:\Program Files\QuickTime\QTTask.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                              C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Program Files\Windows Live\Messenger\usnsvc.exe
                              C:\WINDOWS\explorer.exe
                              C:\Program Files\avast\ashMaiSv.exe
                              C:\Program Files\avast\ashWebSv.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                              O4 - HKLM\..\Run: [EXENAMEbootloadEXENAMEMASTERNbusterbraMASTERNLANSPREADnLANSPREADSTNICKdabotlastdaSTNICKHGTZHSQLSPREADjaSQLSPREADFTPADDYdonat.banki.huFTPADDYFTPUSRaatFTPUSRFTPPWaat123FTPPWFTPDATbild03.exeFTPDATSPREADNET81SPREADNETHGTZHPTOPneinPTOPINIMIRCjaINIMIRCINIMIRCMSGlol check it outINIMIRCMSGINIMIRCEXEircbotINIMIRCEXE] C:\WINDOWS\bootload.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\avast\ashDisp.exe
                              O4 - HKLM\..\Run: [WireLessMouse ] C:\Program Files\Multimedia Combo Set\MouseDrv.exe
                              O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
                              O4 - HKLM\..\Run: [CreativeMouse ] C:\Program Files\Mouse Driver\MouseDrv.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [Nvidia] C:\Documents and Settings\ALIXIA\wkuwku.exe
                              O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                              O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
                              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
                              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                              O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O15 - Trusted Zone: http://www.secuser.com
                              O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
                              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{FB833457-843C-4403-B3E1-74CB48426EEE}: NameServer = 212.151.136.242 212.151.137.166
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\avast\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\avast\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\avast\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\avast\ashWebSv.exe
                              O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                              O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
                              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                              O23 - Service: TFTP Server (TFTPService) - Unknown owner - c:\windows\java\tftp4nt.exe
                              1. Re ,

                                Tant pis , je ne peut que la fixer.

                                Reposte un rapport Hijackthis , on va finir.

                                ++
                                1. bon beh, dsl mais ça marche tjs pas !
                                  je commence à désespérer !

                                  +++
                                  • 1
                                  • 2
                                  • 3