Virus et avast

Résolu
Bonjour,
voici mon problème:
j ai attrapé pleins de virus et j ai fais un scan complet mais maintenant j ai 3 problèmes.
1) comment se fait-il qu avast n ait pas trouvé ces spywares? et comment puis-je activer avast pour qu il scan continuellement afin de voir si j attrape des virus.
2) j ai chaque fois un message qui s affiche en bas à droite qui me dit que j ai des spywares et dès que je clique dessus il m ouvre une page d IE avec le logiciel antispystorm alors que je ne connais pas dutout cet antispyware.
et 3) j ai environ 7 virus qui sont sous par ex C:/WINDOWS ou C:/WINDOWS/system32/kip etc...
donc si je les supprimes il supprimera aussi le dossier et j aurai donc des dossiers manquant non?
Merci d avance!!
Configuration: Windows XP
Firefox 2.0.0.14

55 réponses

Résumé de la discussion

Le problème central concerne une infection multiple après un scan, avec des spywares non détectés par Avast et des messages d'alerte indésirables qui redirigent vers des pages malveillantes. Des solutions indiquent qu’un antivirus seul ne suffit pas car les spywares nécessitent un antispyware dédié et une protection en temps réel, Malwarebytes et Spybot étant recommandés et le pare-feu unifié. Pour terminer, il faut éviter de supprimer des fichiers système sans vérification et réaliser des scans complémentaires avec Malwarebytes, mettre à jour le système et Java, puis traiter les quarantaines et les rapports.

Bobot (l’IA à votre service)
  1. eh bien, j ai fais un scan avec antivir et il m a trouvé encore 8 petite choses mais c est tout... maintenant je n ai plus aucun problème. mon pc démarre de nouveau assez rapidement.
    alors merci pour tes aides précieuses ( aux autres aussi d ailleurs^^)
    !
    0
    1. ok laisse tomber alors
      par contre comment va ton ordinateur maintenant ??
      0
      1. au fait je viens de voir que ce screenshot utility c est un logiciel pour prendre les photos non?
        et je ne trouve pas ce O4 - Startup: Screenshot Utility.lnk = C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
        dans le scan only...
        0
        1. ok
          réouvre hijackthis
          fai scan only
          coche ces lignes :

          O4 - Startup: Screenshot Utility.lnk = C:\Program Files\Screenshot Utility\ScreenshotUtility.exe

          ensuite refait un nettoyage avec cleaner

          CCleaner https://www.ccleaner.com/ccleaner/download ( fichier et base de registre )

          ensuite redemarre l ordinateur post un nouveau rapport hijackthis et dis moi comment se porte ton ordinateur??
          0
          1. la c est bon je l ai déjà désinstallé sans le mode échec.
            et je ne connais pas screenshotutility
            0
            1. salut
              redemarre ton ordinateur en mode sans echec
              tapotte la touche f8 au demarrage
              est essaie de le desinstaller
              juste une question connais tu le programme "ScreenshotUtility" qui est sur ton ordinateur??
              0
              1. je n arrive pas à désinstaller avast...
                dès que je télécharge aswClear il me met un message en anglais comme quoi il ne peut pas démarrer
                j ai alors essayé avec l outil/suppression de logiciel et ça m a enlevé avast...
                Donc j essaie quand même de lancer aswClear?
                0
                1. rapport
                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 18:26:09, on 12.06.2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\a-squared Free\a2service.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  C:\WINDOWS\system32\IoctlSvc.exe
                  C:\WINDOWS\portsv.exe
                  C:\WINDOWS\System32\snmp.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\3dhq Tools\v_ctrl.exe
                  C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  C:\Documents and Settings\Sébastien Arnold\Bureau\HiJackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://french.eazel.com/index.php?rvs=hompag
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local;localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [xv_crtl] C:\Program Files\3dhq Tools\v_ctrl.exe
                  O4 - HKLM\..\Run: [PC Booster] C:\Program Files\inKline Global\PC Booster\pcbooster.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Screenshot Utility.lnk = C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                  O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe
                  0
                  1. regarde ceci concernant avast :

                    antivir vs avast :

                    -> http://forum.malekal.com/ftopic3528.php

                    alors je te conseille de le desinstaller et d´installer antivir a la place

                    Telecharge et instales l'antivirus Antivir Personal Edition Classic :

                    ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

                    https://www.avira.com/en/prime

                    http://mickael.barroux.free.fr/securite/antivir.php
                    http://speedweb1.free.fr/frames2.php?page=tuto5

                    Pour désinstaller Avast telecharge cet outil

                    https://www.avast.com/fr-fr/uninstall-utility

                    des que tu as finit de faire ton dernier rapport hijackthis et que tu me la postè suit les instruction suivante

                    _Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
                    En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
                    De plus ils sont mis régulièrement à jours.

                    ? Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

                    https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner

                    ? Double clique sur ToolsCleaner2.exe >
                    ? Clique sur .Recherche
                    ? puis sur Suppression quand la liste est trouvée.
                    ? Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                    CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                    Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                    Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                    Tuto : https://www.commentcamarche.net/list 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )
                    0
                    1. réouvre hijackthis
                      fai scan only
                      coche ces lignes

                      O2 - BHO: (no name) - {00110011-4b0b-44d5-9718-90c88817369b} - (no file)
                      O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
                      O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
                      O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
                      O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
                      O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)

                      O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
                      O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
                      O2 - BHO: (no name) - {467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
                      O2 - BHO: (no name) - {5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
                      O2 - BHO: (no name) - {587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
                      O2 - BHO: (no name) - {6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
                      O2 - BHO: (no name) - {79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
                      O2 - BHO: (no name) - {799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
                      O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
                      O2 - BHO: (no name) - {a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
                      O2 - BHO: (no name) - {b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
                      O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
                      O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
                      O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
                      02 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
                      O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
                      O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
                      O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
                      O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)

                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx

                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll

                      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

                      tu les coche ensuite tu clic sur fix checked

                      redemarre et pour finir refais un scan hijackthis et poste moi le rapport

                      et la ça devrai etre good
                      0
                      1. j ai plus rien sur mon pc =)
                        en tout cas j ai plus de message avec ce ATTENTION VOUS AVEZ DES SPYWARES!
                        merci beaucoup pour votre aide!
                        =)
                        0
                        1. rapport msnfix:
                          MSNFix 1.720-1

                          C:\Documents and Settings\S‚bastien Arnold\Bureau\MSNFix
                          Fix exécuté le 12.06.2008 - 15:52:52.17 By S‚bastien Arnold
                          mode normal

                          ************************ Recherche les fichiers présents

                          ... C:\??????.exe
                          ... C:\WINDOWS\iexplorer.exe
                          ... C:\WINDOWS\svchost32.exe
                          ... C:\WINDOWS\system32\tmp.txt

                          ************************ Recherche les dossiers présents

                          Aucun dossier trouvé

                          ************************ Suppression des fichiers

                          .. OK ... C:\WINDOWS\system32\iftuyszv.exe,
                          .. OK ... C:\??????.exe
                          .. OK ... C:\WINDOWS\iexplorer.exe
                          .. OK ... C:\WINDOWS\svchost32.exe
                          .. OK ... C:\WINDOWS\system32\tmp.txt

                          ************************ Nettoyage du registre

                          Les fichiers encore présents seront supprimés au prochain redémarrage

                          ************************ Suppression des fichiers

                          .. OK ... C:\WINDOWS\iexplorer.exe
                          .. OK ... C:\WINDOWS\svchost32.exe

                          ************************ Fichiers suspects

                          Aucun Fichier trouvé

                          Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12.06.2008_161505.99.zip

                          ************************ HKLM\...\Winlogon\Userinit

                          Userinit = C:\WINDOWS\system32\userinit.exe,

                          Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

                          ------------------------------------------------------------------------
                          Auteur : !aur3n7 Contact: https://www.ionos.fr/
                          ------------------------------------------------------------------------

                          --------------------------------------------- END ---------------------------------------------
                          rapport de hijackthis:
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 16:36:51, on 12.06.2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Tall Emu\Online Armor\oasrv.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\a-squared Free\a2service.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                          C:\WINDOWS\system32\IoctlSvc.exe
                          C:\WINDOWS\portsv.exe
                          C:\WINDOWS\System32\snmp.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\Program Files\3dhq Tools\v_ctrl.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Tall Emu\Online Armor\oaui.exe
                          C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
                          C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                          C:\WINDOWS\System32\wbem\wmiprvse.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://french.eazel.com/index.php?rvs=hompag
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local;localhost
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: (no name) - {00110011-4b0b-44d5-9718-90c88817369b} - (no file)
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
                          O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
                          O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
                          O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
                          O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
                          O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
                          O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
                          O2 - BHO: (no name) - {467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
                          O2 - BHO: (no name) - {5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
                          O2 - BHO: (no name) - {587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
                          O2 - BHO: (no name) - {6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O2 - BHO: (no name) - {79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
                          O2 - BHO: (no name) - {799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
                          O2 - BHO: (no name) - {a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
                          O2 - BHO: (no name) - {b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
                          O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
                          O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
                          O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
                          O2 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
                          O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
                          O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
                          O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)
                          O4 - HKLM\..\Run: [xv_crtl] C:\Program Files\3dhq Tools\v_ctrl.exe
                          O4 - HKLM\..\Run: [PC Booster] C:\Program Files\inKline Global\PC Booster\pcbooster.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: Screenshot Utility.lnk = C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                          O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                          O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe
                          O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
                          0
                          1. ok maintenant
                            Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                            - Exécute l'option R.
                            - Si l'infection est détectée, exécute l'option N.
                            - Sauvegarde ce rapport sur ton bureau.

                            ensuite Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                            puis
                            Redémarre normalement et poste, dans la même réponse :
                            - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
                            - - Le contenu du fichier Report.txt ;
                            - Le contenu du rapport MSNfix situé sur le Bureau ;

                            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                            dis nous comment va ton ordinateur
                            0
                            1. rapport de smithfraudix:

                              SmitFraudFix v2.323

                              Rapport fait à 16:49:51.56, 11.06.2008
                              Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              C:\WINDOWS\System32\smss.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\3dhq Tools\v_ctrl.exe
                              C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Tall Emu\Online Armor\oaui.exe
                              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                              C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
                              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\WINDOWS\system32\cmd.exe
                              C:\WINDOWS\System32\wbem\wmiprvse.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                              C:\WINDOWS\accesss.exe PRESENT !
                              C:\WINDOWS\astctl32.ocx PRESENT !
                              C:\WINDOWS\avpcc.dll PRESENT !
                              C:\WINDOWS\clrssn.exe PRESENT !
                              C:\WINDOWS\cpan.dll PRESENT !
                              C:\WINDOWS\default.htm PRESENT !
                              C:\WINDOWS\iexplorer.exe PRESENT !
                              C:\WINDOWS\loader.exe PRESENT !
                              C:\WINDOWS\mtwirl32.dll PRESENT !
                              C:\WINDOWS\notepad32.exe PRESENT !
                              C:\WINDOWS\olehelp.exe PRESENT !
                              C:\WINDOWS\systeem.exe PRESENT !
                              C:\WINDOWS\systemcritical.exe PRESENT !
                              C:\WINDOWS\time.exe PRESENT !
                              C:\WINDOWS\users32.exe PRESENT !
                              C:\WINDOWS\waol.exe PRESENT !
                              C:\WINDOWS\win32e.exe PRESENT !
                              C:\WINDOWS\win64.exe PRESENT !
                              C:\WINDOWS\winajbm.dll PRESENT !
                              C:\WINDOWS\window.exe PRESENT !
                              C:\WINDOWS\winmgnt.exe PRESENT !
                              C:\WINDOWS\x.exe PRESENT !
                              C:\WINDOWS\xplugin.dll PRESENT !
                              C:\WINDOWS\xxxvideo.hta PRESENT !
                              C:\WINDOWS\y.exe PRESENT !

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\S‚bastien Arnold

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\S‚bastien Arnold\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SBASTI~1\Favoris

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                              "Source"="About:Home"
                              "SubscribedURL"="About:Home"
                              "FriendlyName"="Ma page d'accueil"

                              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              IEDFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              VACFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              404Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\iftuyszv.exe,"
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: TI ACX100 WLAN Adapter - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 192.168.1.1

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{FB3DC239-0D38-4B62-932D-7DEFA05EAB26}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{FB3DC239-0D38-4B62-932D-7DEFA05EAB26}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\..\{FB3DC239-0D38-4B62-932D-7DEFA05EAB26}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\..\{FB3DC239-0D38-4B62-932D-7DEFA05EAB26}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              0
                              1. ok
                                alors maintenant telecharge ce qui est demandè,ensuite passe a l etape 2 et fait tout ce qui est marquè..ensuite redemarre l ordinateur et repost un raport hijackthis s t p
                                0
                                1. voila le rapport de genproc:

                                  Rapport GenProc 1.970 [1] effectué le 11.06.2008 à 14:50:15.06 - Windows XP

                                  # Etape 1/ Télécharge :

                                  - CCleaner https://www.ccleaner.com/ccleaner/download
                                  Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

                                  - SmitfrauFix (S!Ri) http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                                  * double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1, il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.

                                  - SDfix (Andy Manchesta) http://downloads.andymanchesta.com/RemovalTools/SDFix.exe et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans C:\.

                                  - MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                                  ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Sébastien Arnold") *****

                                  # Etape 2/

                                  Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

                                  # Etape 3/

                                  Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le script.
                                  Appuie sur Y pour commencer le processus de nettoyage.
                                  Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer, fais-le pour redémarrer le PC.
                                  Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                  Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                                  Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

                                  # Etape 4/

                                  Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                                  - Exécute l'option R.
                                  - Si l'infection est détectée, exécute l'option N.
                                  - Sauvegarde ce rapport sur ton bureau.

                                  # Etape 5/

                                  Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                                  # Etape 6/

                                  Redémarre normalement et poste, dans la même réponse :
                                  - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
                                  - Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;
                                  - Le contenu du fichier Report.txt ;
                                  - Le contenu du rapport MSNfix situé sur le Bureau ;

                                  Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                                  PS: le virus je crois bien que ce soit trojandownlader.xs
                                  c est en tout cas ce que m affiche windows.
                                  0
                                  1. télécharge >>GenProc<< (par jean-chretien1 & narco4) sur ton bureau,dézippe le dossier,

                                    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                                    double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre.

                                    >>Aide en images<<. http://www.alt-shift-return.org/Info/GenProc-HowTo.html
                                    0
                                    1. la desinfection est loin d etre finit
                                      patience
                                      ce n est pas parce que tu pense avoir tout supprimer avec ton antivirus qu il n y a plus rien
                                      y a toujours d autre saloperie qui traine et qu avast ne peut pas enlever ou detecter
                                      0
                                      1. j ai déjà fait "réparer avast" mais il n y a toujours pas la boule bleue...
                                        et selon toi, quelle est le meilleure antivirus gratuit ou payant?
                                        Car j en ai tellement marre de ses pages d IE qui s ouvre tout le temps avec une pub pour des spywares....
                                        et ce fond d écran qui me dit que j ai des spywares....
                                        0
                                        • 1
                                        • 2
                                        • 3