Virus : erreur de suppression

Résolu
Bonjour à toutes et à tous,
histoire d'être plus convivial et peut-être attirer des réponses rapides, je vais me présenter en quelques mots...
je m'appelle Toma, j'ai 18 ans et viens de la région de Liège en Belgique...
Mon problème : j'ai reçu un virus par windows live messenger (virus du genre qui s'envoie tout seul à tous vos contacts)...Suite à cela je n'arrête pas de recevoir des fenêtres pop-up qui s'ouvrent toutes seules et mon internet a des soucis également (je fonctionne à la fois avec Internet Explorer et Mozzila Firefox), par soucis j'entend l'extrème lenteur d'internet voire l'innactivité totale...Aussi, chaque fois que je clique sur mon raccourci-bureau vers internet, un message de mon antivirus (avast) me dit qu'un "adware a été trouvé" : nom de l'adware "Win32:Virtumonde-LH [Adw]", localisation "C:WINDOWS/system32/tuvWqQhh.dll" et Version VPS : 080619-0, 19/06/2008

lorsque je veux supprimer ca fichier, windows m'affiche le message d'erreur : erreur lors de la suppression du dossier ou du fichier. Apparement il serait utilisé par un programme en exécution et je dois fermer ce programme pour pouvoir supprimer le fchier...Le problème est qu'aucun programme n'est en exécution (le fichier est peut-être utilisé par windows lui-même ?)

D'où mon appel à vous en espérant que quelqu'un puisse m'aider a me débrasser de ce virus et retrouver une utilisation normale de mon pc portable...

merci à tous d'avance

Cdt, Toma.

ps : système d'exploitation Windows xp SP2
mon antivirus "avast" est une version téléchargée sur le net
si besoin d'autres informations, me demander
Configuration: Windows XP
Internet Explorer 7.0

53 réponses

Résumé de la discussion

Un ordinateur sous Windows XP est infecté par un adware Win32:Virtumonde-LH causant des pop-ups, des lenteurs réseau et des difficultés à supprimer le fichier malveillant dans system32. Plusieurs réponses suggèrent de relancer un scan et d'utiliser des outils spécialisés comme ComboFix et MSNFix afin d'identifier et supprimer les éléments malveillants et les entrées autorun. Des éléments d'HijackThis et des rapports de scan mentionnent des DLL et des BHO dans les registres Run, ainsi que des services Avast actifs, indiquant une infection étendue et des composants à supprimer. En cas de persistance, il faut envisager la restauration du système et le nettoyage des éléments résidents dans system32, en supprimant des DLL et en désinstallant les programmes suspects comme WebMediaPlayer.

Bobot (l’IA à votre service)
  1. Merci à toi pour ton aide ;)
    0
    1. Contributeur
      ok tomades`

      bonne continuation`

      bye`

      g!rly`
      0
      1. Voici :

        -->- Recherche:

        C:\Combofix: trouvé !
        C:\Qoobox: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: trouvé !
        C:\Documents and Settings\Propriétaire\Bureau\MsnFix: trouvé !
        C:\Documents and Settings\Propriétaire\Recent\MSNFix.lnk: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: supprimé !
        C:\Documents and Settings\Propriétaire\Recent\MSNFix.lnk: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Combofix: supprimé !
        C:\Qoobox: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Documents and Settings\Propriétaire\Bureau\MsnFix: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !

        @+
        0
        1. Contributeur
          Salut tomades,

          OK c´est cool...

          Si de ton coté ça va, on peux terminer ici...

          Pour nettoyer les outils utilisés :

          Télécharge ToolsCleaner sur ton bureau.
          --> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
          # Clique sur Recherche et laisse le scan agir ...
          # Clique sur Suppression pour finaliser.
          # Tu peux, si tu le souhaites, te servir des Options facultatives.
          # Clique sur Quitter pour obtenir le rapport.
          # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

          @+
          0
          1. bon et bien c'est fait tout a été fait avec succes...

            quelque chose d'autre a faire ?

            @+
            0
            1. je fonctionne déjà de temps en temps avec Firefox...Je n'en étais pas entierement convaincu mais tous les avis que j'en ai sont positifs donc pourquoi pas m'y mettre completement...

              je fais tout ce que tu viens de me dire puis je reviens aux nouvelles...

              @+
              0
              1. Contributeur
                ok

                important :

                ta version de acrobat reader n´est pas a jour, tu veux la version 8.1 derniere en date alors desinstale ta version par le panneau de configuration / ajoue et suppression de programme

                et instale la derniere :

                https://get2.adobe.com/reader/otherversions/

                ou oublie completement acrobat reader et instales foxit plus léger a la place:

                https://www.clubic.com/telecharger-fiche13808-foxit-reader.html

                regarde ce tutorial pour mettre ta console java a jour :

                https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

                puis

                pourquoi ne pas surfer avec firefox? = plus sur, tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

                http://www.mozilla-europe.org/fr/

                plugins : ad block plus, no script ect...

                https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

                tu n´as pas de par feu :

                installe :

                Comodo 3 pro :

                http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro

                tuto : https://www.malekal.com/tutorial-comodo-firewall/

                ou

                Online armor :

                http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

                tuto : https://www.malekal.com/tutorial-online-armor-free/

                puis

                anti spyware :

                spywareblaster :

                http://www.brightfort.com/spywareblaster.html

                c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

                tuto : https://www.malekal.com/tutorial-spywareblaster/

                et

                spyware gard :

                https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

                @+
                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:56, on 2008-06-26
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\WINDOWS\system32\lxczcoms.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\WINDOWS\sm56hlpr.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Trust\MI-4550XP WIRELESS OPTICAL MINI MOUSE\Mouse32a.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
                  C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\program files\valve\steam\steam.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-be
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                  O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Trust\MI-4550XP WIRELESS OPTICAL MINI MOUSE\Mouse32a.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [lxczbmgr.exe] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
                  O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                  O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game13.zylom.com/activex/zylomgamesplayer.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: lxcz_device - - C:\WINDOWS\system32\lxczcoms.exe
                  0
                  1. Contributeur
                    Boonty Games

                    fais ceci :

                    « Démarrer » > « Executer » > taper cmd > valide par ok

                    dans la fenetre noire tape ceci en respectant bien les espaces et guillemets

                    sc stop "Boonty Games" ==> [Enter]

                    sc delete "Boonty Games" ==> [Enter]

                    Post un nouveau rapport hijack this apres la manip

                    @+
                    0
                    1. j'ai fait tout et je ne vois pas le Boonty dans la liste...
                      il n'y a aucun BOONTYshared sans les fichiers communs
                      @+
                      0
                      1. Contributeur
                        re,

                        supprime ce programme : C:\Program Files\Fichiers communs\BOONTY Shared

                        puis

                        telecharge : autoruns

                        https://www.clubic.com/telecharger-fiche15501-microsoft-autoruns.html

                        tu dezip les fichiers dans un dossier que tu auras cré aur ton bureau au paravant appelé par exemple autoruns

                        puis tu click sur autoruns.exe

                        lá, la fentre du programme va s´afficher avec tout plein de clef et de processus.

                        click sur l´onglet services.

                        dans cette fenetre repère ce service : Service: boonty games tu click droit dessus et dans l´arborescence click sur delete et referme le programme autoruns...

                        @+
                        0
                        1. euh Boonty games c'est la petite soeur de ma copine qui une fois est allée sur mon pc et pour aller sur des sites de jeux pour enfants a dû télécharger ça...je n'en ai aucune utilité et ça n'a servi qu'une fois (cette fois là)...

                          Que me reccomandes-tu ?
                          0
                          1. Contributeur
                            re,

                            je voulais savoir comment allait ton pc en te demandant :

                            "précise mes soucis"

                            dis moi ce que tu pensse de ca :

                            A propos de Boonty games

                            Utilises tu des jeux de boonty games depuis longtemps ?

                            Voici une petite information sur Boonty games

                            Leur politique :

                            "Il se peut que nous partageons aussi des informations payantes avec des tiers
                            qui fournissent des services payants et partage des données regroupées montrant le type
                            et le nombre de jeux vidéos que vous téléchargez, votre age, votre sexe, vos occupations,
                            niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                            internet et intérêts pour les jeux vidéos, activités et entraînement des jeux édités.
                            De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                            qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

                            Si tu es d'accord avec eux, pas de problèmes sinon...

                            @+
                            0
                            1. Oui j'ai bien supprimé ce que Malwarebytes avait trouvé et voici le rapport HJT :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 17:52, on 2008-06-26
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\WINDOWS\system32\lxczcoms.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\WINDOWS\sm56hlpr.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\Trust\MI-4550XP WIRELESS OPTICAL MINI MOUSE\Mouse32a.exe
                              C:\WINDOWS\system32\LVCOMSX.EXE
                              C:\Program Files\Logitech\Video\LogiTray.exe
                              C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
                              C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\program files\valve\steam\steam.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\Logitech\Video\FxSvr2.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Windows Live\Messenger\usnsvc.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-be
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                              O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Trust\MI-4550XP WIRELESS OPTICAL MINI MOUSE\Mouse32a.exe
                              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                              O4 - HKLM\..\Run: [lxczbmgr.exe] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
                              O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                              O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                              O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                              O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game13.zylom.com/activex/zylomgamesplayer.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: lxcz_device - - C:\WINDOWS\system32\lxczcoms.exe
                              0
                              1. Contributeur
                                Salut tomades,

                                bon c´est pas mal !

                                tu avais supprimé ce que malwarebytes avait trouvé ?

                                Post un nouveau rapport hijack this en précisant tes soucis...

                                @+
                                0
                                1. bonjour et excuser moi de mon intrusion mais j'aimerai que girly regarde un peu mon post . Chipsssyvon merci
                                  0
                              2. voici le rapport antivir...

                                Avira AntiVir Personal
                                Report file date: 2008-06-25 20:08

                                Scanning for 1355845 virus strains and unwanted programs.

                                Licensed to: Avira AntiVir PersonalEdition Classic
                                Serial number: 0000149996-ADJIE-0001
                                Platform: Windows XP
                                Windows version: (Service Pack 2) [5.1.2600]
                                Boot mode: Save mode
                                Username: Propriétaire
                                Computer name: USER-282AB8E0DE

                                Version information:
                                BUILD.DAT : 8.1.0.308 16478 Bytes 2008-05-28 17:03:00
                                AVSCAN.EXE : 8.1.2.12 311553 Bytes 2008-03-18 09:02:58
                                AVSCAN.DLL : 8.1.1.0 53505 Bytes 2008-02-07 08:43:38
                                LUKE.DLL : 8.1.2.9 151809 Bytes 2008-02-28 08:41:24
                                LUKERES.DLL : 8.1.2.1 12033 Bytes 2008-02-21 08:28:42
                                ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 10:33:34
                                ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 2008-03-07 13:08:58
                                ANTIVIR2.VDF : 7.0.4.195 2546176 Bytes 2008-06-14 11:10:09
                                ANTIVIR3.VDF : 7.0.4.241 331264 Bytes 2008-06-23 16:06:33
                                Engineversion : 8.1.0.59
                                AEVDF.DLL : 8.1.0.5 102772 Bytes 2008-02-25 09:58:22
                                AESCRIPT.DLL : 8.1.0.44 278907 Bytes 2008-06-20 11:10:48
                                AESCN.DLL : 8.1.0.22 119157 Bytes 2008-06-20 11:10:45
                                AERDL.DLL : 8.1.0.20 418165 Bytes 2008-06-20 11:10:44
                                AEPACK.DLL : 8.1.1.6 364918 Bytes 2008-06-20 11:10:40
                                AEOFFICE.DLL : 8.1.0.20 192891 Bytes 2008-06-20 11:10:37
                                AEHEUR.DLL : 8.1.0.32 1274231 Bytes 2008-06-20 11:10:35
                                AEHELP.DLL : 8.1.0.15 115063 Bytes 2008-06-20 11:10:22
                                AEGEN.DLL : 8.1.0.29 307573 Bytes 2008-06-20 11:10:20
                                AEEMU.DLL : 8.1.0.6 430451 Bytes 2008-06-20 11:10:18
                                AECORE.DLL : 8.1.0.31 168310 Bytes 2008-06-20 11:10:16
                                AVWINLL.DLL : 1.0.0.7 14593 Bytes 2008-01-23 17:07:54
                                AVPREF.DLL : 8.0.0.1 25857 Bytes 2008-02-18 10:37:52
                                AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 13:26:48
                                AVREG.DLL : 8.0.0.0 30977 Bytes 2008-01-23 17:07:50
                                AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 08:29:24
                                AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 2008-02-28 08:31:32
                                SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 17:28:04
                                SMTPLIB.DLL : 1.2.0.19 28929 Bytes 2008-01-23 17:08:40
                                NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 12:05:12
                                RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 2008-03-10 14:37:26
                                RCTEXT.DLL : 8.0.32.0 86273 Bytes 2008-03-06 12:02:12

                                Configuration settings for the scan:
                                Jobname..........................: Complete system scan
                                Configuration file...............: C:\Program Files\Avira\AntiVir PersonalEdition Classic\sysscan.avp
                                Logging..........................: low
                                Primary action...................: interactive
                                Secondary action.................: ignore
                                Scan master boot sector..........: on
                                Scan boot sector.................: on
                                Boot sectors.....................: C:,
                                Scan memory......................: on
                                Process scan.....................: on
                                Scan registry....................: on
                                Search for rootkits..............: on
                                Scan all files...................: All files
                                Scan archives....................: on
                                Recursion depth..................: 20
                                Smart extensions.................: on
                                Macro heuristic..................: on
                                File heuristic...................: high

                                Start of the scan: 2008-06-25 20:08

                                Starting search for hidden objects.
                                The driver could not be initialized.

                                The scan of running processes will be started
                                Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                                Scan process 'explorer.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'lsass.exe' - '1' Module(s) have been scanned
                                Scan process 'services.exe' - '1' Module(s) have been scanned
                                Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                                Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                Scan process 'smss.exe' - '1' Module(s) have been scanned
                                11 processes with 11 modules were scanned

                                Starting master boot sector scan:
                                Master boot sector HD0
                                [INFO] No virus was found!

                                Start scanning boot sectors:
                                Boot sector 'C:\'
                                [INFO] No virus was found!

                                Starting to scan the registry.
                                The registry was scanned ( '36' files ).

                                Starting the file scan:

                                Begin scan in 'C:\'
                                C:\pagefile.sys
                                [WARNING] The file could not be opened!

                                End of the scan: 2008-06-25 20:36
                                Used time: 28:01 min

                                The scan has been done completely.

                                6422 Scanning directories
                                243921 Files were scanned
                                0 viruses and/or unwanted programs were found
                                0 Files were classified as suspicious:
                                0 files were deleted
                                0 files were repaired
                                0 files were moved to quarantine
                                0 files were renamed
                                1 Files cannot be scanned
                                243921 Files not concerned
                                6575 Archives were scanned
                                1 Warnings
                                0 Notes

                                @+
                                0
                                1. Contributeur
                                  salut tomades,

                                  ok cool

                                  tu as bien supprimé ce qu´il a trouvé ?

                                  car la je lis par exemple :

                                  C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> No action taken < aucune action entreprise...

                                  Si tu n´as pas supprimer les trouvailles fais le...

                                  puis

                                  passe antivir en mode sans echec maintenant et post son rapport stp

                                  @+
                                  0
                                  • 1
                                  • 2
                                  • 3