Virus

Résolu
Bonjour,

Voila,j'ai un petit probleme: un Ativirus c'est introduit sur mon PC (antivirus xp 2008),or j'ai déjà un antivirus (Securitoo) il met impossible de le desinstaller.
Le probleme c'est que l'antivirus "antivirus xp 2008" me signale plus de 3000 virus sur mon PC et ouvre sans cesse explorer ou firefox pour que j'achete cette antivirus.
Quand je fais l'analyse avec mon propre Antivirus " Securitoo" il me signale qu'il n'y a aucun virus detecté.

Voila,j'espere que j'ai été comprehensif

merci de votre aide

a bientôt

--

Lost-univers////Beta
Configuration: Windows XP
Firefox 2.0.0.16

40 réponses

Résumé de la discussion

Une infection par un faux antivirus nommé antivirus xp 2008 empêche la désinstallation et génère des alertes répétées sur Windows XP. Le problème survient malgré Securitoo qui ne détecte aucun virus et les analyses dévoilent des signaux trompeurs, Firefox et l’explorateur s’ouvrant sans cesse. Un nettoyage a été tenté avec SmitFraudFix et le rapport produit liste des processus arrêtés et des entrées hosts modifiées redirigeant vers des domaines suspects. Des indices dans le rapport indiquent des multiples domaines bloqués localement et une infection persistante qui justifie l’emploi d’outils complémentaires et d’une nouvelle analyse.

Bobot (l’IA à votre service)
  1. salut,

    Ca ne marche pas ,toujours le même message,je suis désolé
    1. Toujours de gros problème:

      Concernant framwork,un message d'erreur m'indique ceci:

      "erreur 1324.le chemin d'acces au 'Documents end settings' contient un carractere non valide"

      Concernant MSN,un message d'erreur m'indique:

      "une erreur est survenue lors de l'installation.suite windows live n'a pas pu être installé.
      Details de l'erreur system
      code: 0x80070002
      desxription: le fichier specifie est introuvable"

      1. Alors,

        -J'ai essayé de télécharger comme tu me la dit de faire,une fois fait cela m'as indiqué:
        "SL447.Tmp
        Cette application n'a pas pu démarrer car Fusion.dll est introuvable.La réinstallation de cette application peut coriger."

        -Ma session se nomme: Djoule

        Merci pour ton aide ;-)
        1. Modérateur
          Tiens :
          http://www.microsoft.com/downloads/details.aspx?familyid=A8F5654F-088E-40B2-BBDB-A83353618B38&displaylang=fr

          "-Concernant MSN impossible a installer cela m'indique: "Le chemin d'acces au dossier Documents and sittings contient des carractere non valide"
          ---> C'est quoi le nom de ta session ?
          1. Salut,

            -J'ai installé pack 3 comme demandé (réussi avec succès).

            -J'ai installé mais mise à jour windows et l'une d'elle n'a pas fonctionné.cela me dis: "installation de microsoft.net framework 1.1 service pack 1 (mise à jour 1/9)...Echec"

            -Concernant MSN impossible a installer cela m'indique: "Le chemin d'acces au dossier Documents and sittings contient des carractere non valide"

            Je ne sais pas comment régler se problème donc, je serai ravi que tu m'aide.

            Merci pour tout,

            Cordialement Julien
            1. ok merci beaucoup :)

              En faite avec MSN ,il m'a demandé de télécharger la dernière version,chose que j'ai faite.
              Un fois cette version télécharger,je n'ai jamais plus eu les moyens de me reconnecté (cela c'est passé il y a env. 6 mois).
              Donc,de ce faite j'ai voulu le supprimer,pour pouvoir le re-installer.
              Et la,plus moyen de l'installer a nouveau pour pouvoir m'y connecter.De plus une mise à jour de Windows et impossible à la telecharger.
              1. Je te remercie grandement d'être resté aussi tard et d'avoir réussi à m'aider.

                Pour les virus,mon PC est au top :

                -plus de message d'alerte.
                -plus de message en plein milieu de mon ecran.
                -et plus de fenêtre intempestif.

                tout roule :-)

                J'aurais un autre problème a résoudre concernent "MSN" mais je ferais un nouveau topic concernant celui-ci.

                Nous pouvons si tu le souhaite passer à la dernière étape.

                Merci beaucoup pour tous ;)
                1. Modérateur
                  Tu as encore des problèmes ou on peut passer à la dernière étape ?
                  1. voici le rapport:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 22:59:30, on 14/08/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                    C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                    C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                    C:\Program Files\Securitoo\av_fw\fswsclds.exe
                    C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\UAService7.exe
                    C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                    C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                    C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                    C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                    C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\PROGRA~1\Wanadoo\CnxMon.exe
                    C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                    C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
                    C:\Program Files\D-Tools\daemon.exe
                    C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                    C:\Program Files\USB Disk Win98 Driver\Res.EXE
                    C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                    C:\Program Files\Winamp\winampa.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Creative\MediaSource5\MtdAcqu.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                    C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\Program Files\Orange\Launcher\Launcher.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    C:\Program Files\Orange\connectivity\connectivitymanager.exe
                    C:\Program Files\Orange\systray\systrayapp.exe
                    C:\Program Files\Orange\Deskboard\deskboard.exe
                    C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                    C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe

                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                    R3 - URLSearchHook: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll
                    O3 - Toolbar: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll
                    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                    O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
                    O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MtdAcqu] "C:\Program Files\Creative\MediaSource5\MtdAcqu.exe" /s
                    O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                    O4 - Global Startup: Windows Desktop Search.lnk = C:\_OTMoveIt\MovedFiles\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
                    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O15 - Trusted Zone: https://www.orange.fr/portail
                    O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                    O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
                    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                    O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
                    1. Modérateur
                      Fais pareil avec les lignes suivantes :

                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
                      O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} -
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} -
                      O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} -
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} -
                      1. voici le rapport:

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 22:40:36, on 14/08/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\LEXBCES.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\LEXPPS.EXE
                        C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                        C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                        C:\Program Files\Securitoo\av_fw\fswsclds.exe
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\UAService7.exe
                        C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                        C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                        C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                        C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                        C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\PROGRA~1\Wanadoo\CnxMon.exe
                        C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
                        C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                        C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                        C:\Program Files\D-Tools\daemon.exe
                        C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                        C:\Program Files\USB Disk Win98 Driver\Res.EXE
                        C:\Program Files\Winamp\winampa.exe
                        C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Creative\MediaSource5\MtdAcqu.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                        C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                        C:\Program Files\Orange\Launcher\Launcher.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe

                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                        R3 - URLSearchHook: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll
                        O3 - Toolbar: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll
                        O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                        O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
                        O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
                        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                        O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MtdAcqu] "C:\Program Files\Creative\MediaSource5\MtdAcqu.exe" /s
                        O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                        O4 - Global Startup: Windows Desktop Search.lnk = C:\_OTMoveIt\MovedFiles\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                        O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
                        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O15 - Trusted Zone: https://www.orange.fr/portail
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
                        O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} -
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} -
                        O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} -
                        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} -
                        O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                        O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
                        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                        O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                        O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                        O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
                        1. Modérateur
                          ---> Relance HijackThis et choisis Do a system scan only

                          ---> Coche les cases qui sont devant les lignes suivantes :

                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll

                          R3 - URLSearchHook: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)

                          O2 - BHO: (no name) - {43F7497C-7687-4DEA-A057-F21BD81BC896} - (no file)

                          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

                          O2 - BHO: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)

                          O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

                          O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

                          O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll

                          O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

                          O3 - Toolbar: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)

                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

                          O16 - DPF: A3Cab1 -

                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} -

                          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} -

                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

                          ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

                          ---> Redémarre ton PC et poste un nouveau rapport HijackThis
                          1. voici le nouveau rapport:

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:13:37, on 14/08/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\LEXBCES.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\LEXPPS.EXE
                            C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                            C:\WINDOWS\system32\CTsvcCDA.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                            C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                            C:\Program Files\Securitoo\av_fw\fswsclds.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\UAService7.exe
                            C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                            C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                            C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                            C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                            C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
                            C:\PROGRA~1\Wanadoo\CnxMon.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                            C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                            C:\Program Files\D-Tools\daemon.exe
                            C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                            C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                            C:\Program Files\USB Disk Win98 Driver\Res.EXE
                            C:\Program Files\Winamp\winampa.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Creative\MediaSource5\MtdAcqu.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                            C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe

                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            R3 - URLSearchHook: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
                            R3 - URLSearchHook: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll
                            O2 - BHO: (no name) - {43F7497C-7687-4DEA-A057-F21BD81BC896} - (no file)
                            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                            O2 - BHO: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
                            O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                            O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                            O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                            O3 - Toolbar: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
                            O3 - Toolbar: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll
                            O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                            O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
                            O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
                            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                            O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MtdAcqu] "C:\Program Files\Creative\MediaSource5\MtdAcqu.exe" /s
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                            O4 - Global Startup: Windows Desktop Search.lnk = C:\_OTMoveIt\MovedFiles\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                            O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
                            O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                            O15 - Trusted Zone: https://www.orange.fr/portail
                            O16 - DPF: A3Cab1 -
                            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
                            O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} -
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} -
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} -
                            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} -
                            O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} -
                            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} -
                            O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                            O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                            O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
                            O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                            O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                            O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                            O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
                            1. Modérateur
                              Pas grave pour la Yahoo Toolbar, poste un nouveau rapport HijackThis.
                              1. Merci beaucoup de ton aide ;)

                                Pour info j'ai déjà Yahoo toolbar:-) Comment dois-je procéder? stp
                                • 1
                                • 2