Ordi infecté!!!

Résolu
Bonjour,
je suis nouvelle, et voilà j'ai un problème, je crois que mon pc est infecté, depuis un moment, il ralenti considérablement, entre temps j'avais avast mais après on m'a installé kaspersky, version d'évaluation, il a détecté plusieurs fichiers infecté que j'ai neutralisé,certains fichier de démarage et autres qui appartenait a window qui était infecté,que j'ai supprimé, est ce grave? j'ai lu qu'on pouvait posté un rapport de hijackthis pour que des gens qui s'y connaissent l'examinent, j'ai téléchharger hijackthis, sauf qu'il n'était pas en fichier compressé comme dans la démo...quelqu'un pourait-il m'aider?svp, je comprend plus rien....
Configuration: Windows Vista
Internet Explorer 7.0

64 réponses

Résumé de la discussion

Un doute d'infection sur un PC affichant Windows Vista et ralentissements a été évoqué après le passage d'Avast à une version d'évaluation de Kaspersky, qui aurait détecté plusieurs fichiers démarrants infectés et supprimés. Plusieurs intervenants ont évoqué l'envoi d'un rapport HijackThis pour analyse, mais le fil montre aussi des échanges sur la gestion des éléments de démarrage et des outils tiers, sans consensus sur les mesures. Une instance de réponse montre un rapport où les antivirus ne trouvent rien à signaler, mais une autre contribution propose des réglages et l'essai d'outils alternatifs comme Antivir ou Avira pour un scan en profondeur.

Bobot (l’IA à votre service)
  1. Contributeur
    Oui nos chemins se séparent maintenant; snif, lol
    De rien pour l´aide; en même temps je suis la pour ça, non ?!
    Bonne continuation`
    Bye`
    g!rly`
    1. lol lol ;D , ok dans ce cas s'il n'y a plus rien on peut dire... résolu je crois! merci beaucoup pour ton aide,pour tt, t'es trop gentille, bonne nuit.@+
      1. Contributeur
        oui supprime toolbar ssd, pas grave pour hijack this; si tu le voies un jour supprime le...
        bonne nuit ;)
        1. pour combofix, c'est ok je crois, je l'ai supprimé comme t'a dis, mais je trouve pas HT dans programmes, et toolbar SSD est lui aussi là, ne doit- on pas le supprimé? bonne nuit
          1. Contributeur
            Apparament il a pas reussi a supprimer tout les outils, tu en a vraiment partout ?! LOL

            supprime manuellement :

            C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis

            tu supprime juste ce qu´il y a dans le menu demarrer sous programmes, l´icone quoi

            et

            C:\Users\alina\Documents\Desktop\ComboFix.exe

            la c´est sur ton bureau l´icone de combofix

            bonne nuit`
            1. ok, c'est bon, il marche, je sais par quel miracle!! bref merci, voila le rapport,je n'ai plus rien à supprimer manuellement maintenant???

              [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

              -->- Recherche:

              C:\Combofix.txt: trouvé !
              C:\TB.txt: trouvé !
              C:\Combofix: trouvé !
              C:\Qoobox: trouvé !
              C:\_OtMoveIt: trouvé !
              C:\Toolbar SD: trouvé !
              C:\Program Files\Trend Micro\HijackThis: trouvé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
              C:\Users\alina\Desktop\HijackThis.lnk: trouvé !
              C:\Users\alina\Documents\Desktop\OtMoveIt2.exe: trouvé !
              C:\Users\alina\Documents\Desktop\ComboFix.exe: trouvé !
              C:\Users\alina\Documents\Desktop\HJTInstall.exe: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
              C:\Users\n€lly\Desktop\HijackThis.lnk: trouvé !
              C:\Users\Public\Documents\HJTInstall.exe: trouvé !
              C:\Users\Tani TELLA\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
              C:\Users\Tani TELLA\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
              C:\Users\Tani TELLA\Desktop\HijackThis.lnk: trouvé !

              ---------------------------------
              -->- Suppression:

              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
              C:\Users\alina\Desktop\HijackThis.lnk: supprimé !
              C:\Users\alina\Documents\Desktop\OtMoveIt2.exe: supprimé !
              C:\Users\alina\Documents\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!
              C:\Users\alina\Documents\Desktop\HJTInstall.exe: supprimé !
              C:\Users\n€lly\Desktop\HijackThis.lnk: supprimé !
              C:\Users\Public\Documents\HJTInstall.exe: supprimé !
              C:\Users\Tani TELLA\Desktop\HijackThis.lnk: supprimé !
              C:\Combofix.txt: supprimé !
              C:\TB.txt: supprimé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
              C:\Users\Tani TELLA\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
              C:\Combofix: supprimé !
              C:\Qoobox: supprimé !
              C:\_OtMoveIt: supprimé !
              C:\Toolbar SD: supprimé !
              C:\Program Files\Trend Micro\HijackThis: supprimé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
              C:\Users\Tani TELLA\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
              1. Contributeur
                voici la version gratuite de jv16
                https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/jv16.html
                la version 1.3.0.195 de JV16 proposée ici est la dernière version gratuite
                malwarebytes est celui que j´utilise sur les forum, tu peux très bien scanner aussi avec; tout comme avec spybot et adaware, il trouve un peu les même infections, mais je préfére malwarebytes...
                non il n´y aura pas de conflit entre spybot et malwarebytes...
                je t´ai demandé de supprimer les outils car il y a des fichiers infectieux toute fois renommés dans leurs quarantaines, de la a savoir pk tool cleaner ne fonctionne pas, > langue au chat...
                essaie toute fois comme ceci :
                avant de le lancer click droit sur l´exe et choisie exécuter en tant qu´administateur, si il ne veut rien savoir tu va être bonne pour supprimer les outils manuellement...
                note qu´ils y a des dossiers dans C:\ pour combofix notmanent > appelé quoobox et combofix et les fichiers text, navilog se desinstalle par ajout et suppression de programme...
                @+
                1. ok, merci, au fait pourquoi est-ce nécéssaire de supprimer les outils que nous avons utilisés? suis un peu curieuse je sais :)...jv16 c'était la version d'évaluation, où pourrais-je télécharger une version gratuite stp? Pour malwarebytes, j'ai déja spybot-SD et ad-aware, ont-ils ts le mm rôle?le fait que spybot-SD soit en résident permanent ne créera-il pas de conflit avec malwarebytes? bizzarment, quand j'execute le logiciel que tu m'a dit de télécharger, je fais recherche et là il répond plus, le l'ai retélécharger idem, au début ça va, mais dès que je clique recherche, il répond plus, que faire? (et oui beaucoup de questions lol)
                  1. Contributeur
                    Je crois savoir que vista défragmente les disk automatiquement > un petit peu chaque jour si tu préfères...

                    voila un tuto :

                    https://www.generation-nt.com/windows-vista-planifier-programmer-defragmentation-windows-vista-defaut-astuce-41678-1.html

                    sinon pour que ton pc garde la forme :D

                    utilise ccleaner régulièrement (journalierement) (pour nettoyer les fichiers temporaires ( genre en fin de journée si tu as beaucoup surfé))

                    quand tu desinstalles un programme passe aussi ccleaner pour corriger les erreures...

                    passe jv16 genre tout les 15 jours...

                    évite de trop bouger les fichiers/dossiers ect...

                    ne télécharge pas le premier logiciel qui te tape a l´oeil par son scintillement sur le net, informe toi avant...

                    passe malwarebytes une fois par mois pour vérifier que tu n´as pas d´infections...

                    j´en oublie surement. mais voila en gros :)

                    pour supprimer les outils que nous avons utilisé ici :

                    Télécharge ToolsCleaner sur ton bureau.
                    --> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
                    # Clique sur Recherche et laisse le scan agir ...
                    # Clique sur Suppression pour finaliser.
                    # Tu peux, si tu le souhaites, te servir des Options facultatives.
                    # Clique sur Quitter pour obtenir le rapport.
                    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                    @+
                    1. tt a l'air de marcher correctement, le pc ne met plus autant de temps à démarer, une dernière chose stp, j'ai lu qu'il fallait souvent défragmenter son disque dur, j'ai jamais défragmenté le mien, est- ce important? si oui comment pourrais-je le faire et à quelle fréquence, parce que je ne sais absolument rien à ce sujet?et pourrais-tu également stp me faire une liste de ttes les procédures à faire souvent pour la bonne santé de mon pc et pour sa bonne marche, pour m'éviter un peu les problèmes à l'avenir? merci encore pour ton aide si précieuse ;-).
                      1. Contributeur
                        Resalut,

                        oui c´est bon, norton est bien partie ;)

                        comment ça va maintenant ?

                        @+
                        1. ok c'est bon, j'ai réussi à télécharger le désinstalleur, je l'ai executé et le pc a redémarré, un petit rapport HT pour la vérification?merci pour ton aide, c'est super gentil
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 19:30:52, on 11/09/2008
                          Platform: Windows Vista (WinNT 6.00.1904)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16711)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Windows\ehome\ehtray.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Windows\ehome\ehmsas.exe
                          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Program Files\Windows Live Toolbar\msn_sl.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                          C:\Windows\system32\SearchFilterHost.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                          O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                          O13 - Gopher Prefix:
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                          O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                          O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                          O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                          O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - (no file)
                          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                          1. Contributeur
                            on a retiré msn de ton démarrage, là il y a plus rien d´autre que l´on peut enlever...
                            espérons que le désinstaller fonctionne cette fois (norton) ;)

                            @+
                            1. ok, et cmt faire alors pour l'enlevé du démarrage parce que je veut pas de programme inutile au démarage, juste l'essentiel, pour un démarage plus rapide, s'il il y a d'autres programmes inutiles au démarage( parce que je sais pas vraiment ce qui est inutile et ce qui est vital pour un bon démarage) est-ce qu'on pourrait les enlevé stp si c'est pas trop dur? pour norton, suis en train de télécharger le désinstalleur déja, la première fois ça avait raté, now j'attends...
                              1. Contributeur
                                quand tu allumes msn tu lui dit que tu veux pas qu´il se lance au démarrage, quick time non on ne l´as pas enlevé du démarrage et pour norton exécute l´outil de désinstallation...
                                1. j'ai coché les lignes mais dès que je les ai supprimées, quand j'ai allumé msn messenger, spybot me dit un truc sur messenger avec valeur ajoutée, je crois que ça me propose de le remettre au démarage, avnt ça, quand je supprimait les lignes, spybot me demandait si j'autorisait la suppression de messenger du démarage, j'ai cliqué autoriser mais après dès que démare messenger, ça veut le rajouté au démarage, j'ai cliqué ne pas autoriser,je comprends plus rien, et il y a les pages par défaut que tu m'a dit de coché dans HT qui reviennent aussi après, bref, j'espère que ça reviendra plus.petite question, est ce que j'ai enlevé quick time du démarage? parce qu'il ne me sert à rien à ce moment là.Pour norton, il était préinstallé et j'ai pas le Cd de sauvegarde et le fabriquant est dans un autre pays donc, c'est mort.
                                  1. Contributeur
                                    miss,

                                    garde le par feu de windows...

                                    a l´aide de hijack this coche et fix :

                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')

                                    comment fixer :

                                    Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

                                    -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

                                    je t´ai enlevé msn au demarrage...

                                    tu as des bouts de norton qui vraisemblablement font ralentir le pc :

                                    desinstalles le correctement :

                                    Desinstalleur Norton:
                                    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                                    dis moi quoi

                                    @+
                                    1. bonsoir, nan, s'il est difficile à configurer, c'est pas la peine, parce que je suis pas sûr d'y arriver,je te le dis moi mm, parce que comme tu l'a dit, faut s'y connaître et moi je sais que je m'y connais pas du tt,alrs pas du tt,lol...ok le voila:
                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 16:21:25, on 11/09/2008
                                      Platform: Windows Vista (WinNT 6.00.1904)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16711)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\Windows\system32\Dwm.exe
                                      C:\Windows\Explorer.EXE
                                      C:\Windows\system32\taskeng.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                      C:\Program Files\QuickTime\qttask.exe
                                      C:\Program Files\Windows Sidebar\sidebar.exe
                                      C:\Windows\ehome\ehtray.exe
                                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                      C:\Windows\ehome\ehmsas.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                      C:\Windows\system32\SearchFilterHost.exe
                                      C:\Windows\System32\wsqmcons.exe

                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                      O1 - Hosts: ::1 localhost
                                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                                      O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                      O13 - Gopher Prefix:
                                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                                      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                                      O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                                      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                      O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                                      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                      O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - (no file)
                                      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                      1. Contributeur
                                        salut misslolity,

                                        bon antivir a trouvé un trojan

                                        photo1226.jpeg-www.myspace.com

                                        c´est bizarre que tu n´arrives pas a télécharger zone alarm :(

                                        je pourrais t´en conseiller un autre mais je pense qu´il est un peu dure a configurer, il faut s´y connaitre (je ne dis pas que tu t´y connais pas, mais...)

                                        post un nouveau rapport hijack this stp, on va voir si les saloperies que l´on a retirées sont revenues...

                                        @+
                                        1. sinon voila le rappoort de mon scan:

                                          Avira AntiVir Personal
                                          Report file date: jeudi 11 septembre 2008 04:18

                                          Scanning for 1608241 virus strains and unwanted programs.

                                          Licensed to: Avira AntiVir PersonalEdition Classic
                                          Serial number: 0000149996-ADJIE-0001
                                          Platform: Windows Vista
                                          Windows version: (plain) [6.0.6000]
                                          Boot mode: Save mode
                                          Username: alina
                                          Computer name: PC-KEDAGNI

                                          Version information:
                                          BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
                                          AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 09:57:53
                                          AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 08:56:40
                                          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:19
                                          LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 08:58:52
                                          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 11:33:34
                                          ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 14:54:15
                                          ANTIVIR2.VDF : 7.0.6.94 2998784 Bytes 31/08/2008 22:31:27
                                          ANTIVIR3.VDF : 7.0.6.143 314880 Bytes 10/09/2008 22:25:26
                                          Engineversion : 8.1.1.28
                                          AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 10:58:21
                                          AESCRIPT.DLL : 8.1.0.70 319866 Bytes 05/09/2008 22:33:39
                                          AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 13:44:49
                                          AERDL.DLL : 8.1.1.1 397683 Bytes 05/09/2008 22:33:29
                                          AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 13:58:35
                                          AEOFFICE.DLL : 8.1.0.23 196987 Bytes 05/09/2008 22:33:11
                                          AEHEUR.DLL : 8.1.0.51 1397111 Bytes 05/09/2008 22:33:02
                                          AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 13:44:48
                                          AEGEN.DLL : 8.1.0.36 315764 Bytes 05/09/2008 22:32:10
                                          AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 09:33:21
                                          AECORE.DLL : 8.1.1.11 172406 Bytes 05/09/2008 22:31:56
                                          AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 13:44:48
                                          AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:05
                                          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:28:01
                                          AVREP.DLL : 8.0.0.2 98344 Bytes 05/09/2008 22:31:48
                                          AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:40
                                          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:23
                                          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:49
                                          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
                                          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:40
                                          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:10
                                          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 14:48:07
                                          RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 14:34:37

                                          Configuration settings for the scan:
                                          Jobname..........................: Complete system scan
                                          Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                                          Logging..........................: low
                                          Primary action...................: interactive
                                          Secondary action.................: ignore
                                          Scan master boot sector..........: on
                                          Scan boot sector.................: on
                                          Boot sectors.....................: C:,
                                          Process scan.....................: on
                                          Scan registry....................: on
                                          Search for rootkits..............: on
                                          Scan all files...................: All files
                                          Scan archives....................: on
                                          Recursion depth..................: 20
                                          Smart extensions.................: on
                                          Macro heuristic..................: on
                                          File heuristic...................: high

                                          Start of the scan: jeudi 11 septembre 2008 04:18

                                          Starting search for hidden objects.
                                          The driver could not be initialized.

                                          The scan of running processes will be started
                                          Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                                          Scan process 'explorer.exe' - '1' Module(s) have been scanned
                                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                          Scan process 'aawservice.exe' - '1' Module(s) have been scanned
                                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                          Scan process 'lsm.exe' - '1' Module(s) have been scanned
                                          Scan process 'lsass.exe' - '1' Module(s) have been scanned
                                          Scan process 'services.exe' - '1' Module(s) have been scanned
                                          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                                          Scan process 'wininit.exe' - '1' Module(s) have been scanned
                                          Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                          Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                          Scan process 'smss.exe' - '1' Module(s) have been scanned
                                          18 processes with 18 modules were scanned

                                          Starting master boot sector scan:
                                          Master boot sector HD0
                                          [INFO] No virus was found!

                                          Start scanning boot sectors:
                                          Boot sector 'C:\'
                                          [INFO] No virus was found!

                                          Starting to scan the registry.
                                          The registry was scanned ( '37' files ).

                                          Starting the file scan:

                                          Begin scan in 'C:\' <HDD>
                                          C:\pagefile.sys
                                          [WARNING] The file could not be opened!
                                          C:\Users\alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NLOD7063\zaSetup_80_020_000_en[1]
                                          [0] Archive type: ZIP SFX (self extracting)
                                          --> WINDOWS6.0-KB929547-V2-X64.MSU
                                          [1] Archive type: CAB (Microsoft)
                                          --> Windows6.0-KB929547-v2-x64.cab
                                          [WARNING] No further files can be extracted from this archive. The archive will be closed
                                          C:\Users\alina\Documents\Mes fichiers reçus\photo.zip
                                          [0] Archive type: ZIP
                                          --> photo1226.jpeg-www.myspace.com
                                          [DETECTION] Is the TR/Mondera.19456 Trojan
                                          [NOTE] The file was deleted!

                                          End of the scan: jeudi 11 septembre 2008 10:05
                                          Used time: 5:47:00 Hour(s)

                                          The scan has been done completely.

                                          16720 Scanning directories
                                          304767 Files were scanned
                                          1 viruses and/or unwanted programs were found
                                          0 Files were classified as suspicious:
                                          1 files were deleted
                                          0 files were repaired
                                          0 files were moved to quarantine
                                          0 files were renamed
                                          1 Files cannot be scanned
                                          304765 Files not concerned
                                          3440 Archives were scanned
                                          2 Warnings
                                          1 Notes

                                          • 1
                                          • 2
                                          • 3
                                          • 4