Virus dropper

Bonjour, J ai chopper des droppers mon pc beug apres quelque minute ou beug au demarrage je peu plus rien faire y a des programmes qui manque puis windows update est hors service merci de m aider j envoie le rapport HijackThis .

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:55, on 01/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\BlueStork\BS-WG-USB Wireless LAN Utility\RtWLan.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\eMule\emule.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Tanrikulu\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://eo.st
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7655838A-E444-433C-8086-46ECD6102D41} - C:\WINDOWS\system32\hgGyXoOe.dll (file missing)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: {d6c565d9-c2be-e74b-1d84-4fe6ba41ae5c} - {c5ea14ab-6ef4-48d1-b47e-eb2c9d565c6d} - C:\WINDOWS\system32\sqpagq.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [f8148482] rundll32.exe "C:\WINDOWS\system32\bjsjgnkw.dll",b
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: BlueStork BS-WG-USB Wireless LAN Utility.lnk = C:\Program Files\BlueStork\BS-WG-USB Wireless LAN Utility\RtWLan.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.tiktik.net/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {58EF1388-AF07-4D13-A069-D107671B8819} - http://www.gamegarden.net/
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1221660712343
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6F3AC18F-3DCB-4C8E-A1DE-F48E19739576} (SesliSistem Control) - http://www.seslisistem.com/newcab/ss.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {A672558F-A878-4D5A-A921-627C091CEB60} (Flatcast Producer 4.15) - http://80.237.209.20/objects/NpFp415.dll
O16 - DPF: {A672558F-A878-4D5A-A921-627C091CEB63} (Flatcast Producer 4.16) - http://data.flatcast.com/data/objects/NpFp41629.dll
O16 - DPF: {A672558F-A878-4D5A-A921-627C091CEB66} (Flatcast Producer 5.0) - http://controls.flatcast-data.com/data/objects/NpFp501.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://www.flatcast.info/objects/NpFv415.dll
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F554} (Flatcast Viewer 4.16) - http://data.flatcast.com/data/objects/NpFv41629.dll
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} (Flatcast Viewer 5.0) - http://data.flatcast.com/data/objects/NpFv501.dll
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D10B851-FCAD-4634-92C7-8A6841BCFD40}: NameServer = 192.168.1.1
O20 - AppInit_DLLs: tfvose.dll sqpagq.dll
O20 - Winlogon Notify: tuvUMfgF - tuvUMfgF.dll (file missing)
O20 - Winlogon Notify: xxywWpQi - xxywWpQi.dll (file missing)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm

--
End of file - 11336 bytes
Configuration: Windows XP
Internet Explorer 7.0

72 réponses

Résumé de la discussion

Le problème porte sur une infection par des droppers qui fait bugger le système après quelques minutes, bloque le démarrage et empêche Windows Update, avec des programmes manquants et des répercussions système. Selon le rapport HijackThis, plusieurs éléments suspects apparaissent: des services et processus malveillants (par exemple aawservice, aswUpdSv, sp_rssrv) et des entrées de démarrage ou AppInit_DLLs (tfvose.dll, sqpagq.dll). Des signes supplémentaires indiquent des modifications de hosts et des composants liés à Internet Explorer et Windows Live, via des BHO et des notifications Winlogon, parfois accompagnés de DLL manquantes. En cas de persistance, il peut être nécessaire de sauvegarder les données et d'envisager une réinstallation propre de Windows après avoir soigneusement nettoyé les entrées de démarrage et les DLL malveillantes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    de rein ... ;)

    Tchouss ! ...
    0
    1. Merci pour tout je vais lire tous ce que tu ma envoyer A+
      0
      1. Contributeur sécurité
        impecc ...

        Content de t'avoir rendu service .... ^^

        *********************
        Prb résolu donc :
        http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

        Mais comme tu n'es pas inscrit sur le site , et si tu veux mettre le topic en résolu :
        -> tu cliques sur le petit /!\ jaune à côté du poste -> tu exposes ta requette auprès de la "consiergerie" de CCM et valides ...

        *********************

        potasses néanmoins ceci :

        Des informations intéressantes pour toi et ton PC :

        => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
        et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

        => Surveillance :
        Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

        Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
        -> http://secubox.aldria.com/topic-2373.html

        =============================================================

        => Il faut mettre a jour la console Java régulièrement aussi :

        Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
        Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
        via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
        Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
        Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

        =============================================================

        => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

        Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
        -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
        -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

        ===========================================================
        * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
        Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
        http://www.commentcamarche.net/telecharger/logiciel 38 firewall

        tutos :
        https://www.malekal.com/tutorial-online-armor-free/
        https://www.malekal.com/tutorial-comodo-firewall/

        En deuxieme choix ( gratuit aussi ) :
        ->Comodo ancienne version 2.4 ( en francais ) :
        http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
        tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

        ->PC Tools Firewall Plus (en français) :
        https://fr.norton.com/
        Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

        (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

        * tests firewall: http://www.matousec.com/index.html

        => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

        ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

        -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

        ================================================================

        --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
        télécharges le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

        ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

        --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
        https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

        =================================================================
        => Rappel sur les principales causes d'infection :

        * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

        Les dangers des cracks : http://forum.malekal.com/ftopic893.php

        ->Le crack dans toute sa splendeur, journal d'une infection attendue :
        https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

        ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
        http://secuboxlabs.fr/archives/computertoday.html

        * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

        Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

        Pourquoi éviter le P2P :
        > http://www.libellules.ch/...
        > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
        > https://lexpansion.lexpress.fr/actualite-economique/

        * Faire attention avec les ActiveX :
        http://assiste.com.free.fr/p/abc/a/activex_dangers.html
        et comment :
        http://assiste.com.free.fr/p/abc/c/anti_activex.html

        * Prévention sur deux autres types d'infection d'actualité :

        MSN prévention :
        https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
        -> autre danger grandissant , le " phishing " (= hameçonnage ) :
        http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

        Infection par supports amovibles (clefs usb, flash, DD externes ..) :
        https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
        https://forum.malekal.com/viewtopic.php?f=45&t=5544

        =================================================================
        ( merci le sioux )

        Voili, voilou ...

        Bonne continuation à toi ... =)

        A+
        0
        1. c bon tous c bien passer le pc marche tres bien je pense que le pc est net merci pour ton aide si ta d autre conseil a me donner je suis preneur
          0
          1. JE COMMENCE LE CHEP UP QUAND J AI TOUS FINIE JE TE DIRAI COMMENT CA VA JE PENSE CA VA ETRE UN PEU LONGT
            0
            1. Contributeur sécurité
              Si cela s'annonce long , c'est que c'était à faire ... ^^

              A tout' pour le dénouement final ...
              0
          2. slt le pc marche impecc

            [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\_OtMoveIt: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\Tanrikulu\Bureau\HijackThis.lnk: trouvé !
            C:\Documents and Settings\Tanrikulu\Bureau\OtMoveIt2.exe: trouvé !
            C:\Documents and Settings\Tanrikulu\Bureau\ComboFix.exe: trouvé !
            C:\Documents and Settings\Tanrikulu\Bureau\HJTInstall.exe: trouvé !
            C:\Program Files\trend micro\HijackThis: trouvé !
            C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
            C:\WINDOWS\*.msnfix: trouvé !
            C:\WINDOWS\system32\*.msnfix: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\Tanrikulu\Bureau\HijackThis.lnk: supprimé !
            C:\Documents and Settings\Tanrikulu\Bureau\OtMoveIt2.exe: supprimé !
            C:\Documents and Settings\Tanrikulu\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
            C:\Documents and Settings\Tanrikulu\Bureau\HJTInstall.exe: supprimé !
            C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
            C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
            C:\WINDOWS\*.msnfix: ERREUR DE SUPPRESSION !!
            C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
            C:\_OtMoveIt: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Program Files\trend micro\HijackThis: supprimé !
            0
            1. Contributeur sécurité
              bien ...

              Il a détecter les quarantaines des outils ... :-/

              Pour demain ... fais ce qui suit dans l'ordre :

              1- Suprrimes tout ce qui ce trouve dans la quarantaine d'AntiVir .

              2- Fermes toutes tes applications et déconnectes toi .

              Relances Hijackthis mais click sur " Do a scan only "
              Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
              Tu vas cliquer sur les carrés des lignes suivantes :

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076

              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe


              Tu cliques en bas sur le bouton FIX CHECKED et valides .

              Si et seulement si tu n'as plus de soucis , fais la suite :

              3- Déconnectes toi et fermes bien toutes tes applications en cours .

              Lances Toolscleaner2 .
              *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
              *Cliques sur Suppression pour finaliser.
              *Tu peux, si tu le souhaites, te servir des Options facultatives
              *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
              ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

              Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
              Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

              Puis enfin supprimes Toolscleaner2 ...

              4- Refais un coup de CCleaner ( registre compris ) .

              5- Fais ce check-up pour finir :

              ( étape A à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )

              A-Purge de la restauration système
              *Désactives ta restauration :
              Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
              --->Redémarres ton PC
              *Réactives ta restauration :
              Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
              --->Redémarres ton PC
              ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

              Attention : ne pas toucher au PC pendant qu'il travaille !

              B-Nettoyage et Défragmentation de tes Disques
              *Nettoyage :
              Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
              Cliques sur le bouton "nettoyage de disque", OK
              tu le fais pour chacun de tes disques

              *Vérifications des erreurs :
              Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
              "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
              -réparer automatiquement les erreurs...
              -rechercher et tenter une récupération...
              --->Démarrer, ok
              Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
              tu le fais pour chacun de tes disques

              ensuite toujours dans le même onglet tu choisis :
              *Défragmentation :
              "défragmenter maintenant", OK
              une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
              tu le fais pour chacun de tes disques

              C-Crées un point de restauration de ton PC :

              Aller dans le Menu Démarrer puis dans Programmes,
              - Ensuite dans Accessoires et enfin dans Outils système,
              - Choisir "Restauration du système",
              - Sélectionner "Créer un point de restauration",
              - Cliquer sur "Suivant",
              - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
              << Point restauration sain >> .

              --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

              ---> une fois terminé, dis moi ce que cela a donné ... =)

              0
              1. vous etes tjrs debout ?? ou ont continue demain ?,
                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 01:23:43, on 03/10/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\BlueStork\BS-WG-USB Wireless LAN Utility\RtWLan.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\internet explorer\iexplore.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
                  C:\Program Files\trend micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                  O4 - Global Startup: BlueSoleil.lnk = ?
                  O4 - Global Startup: BlueStork BS-WG-USB Wireless LAN Utility.lnk = C:\Program Files\BlueStork\BS-WG-USB Wireless LAN Utility\RtWLan.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1221660712343
                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://www.flatcast.info/objects/NpFv415.dll
                  O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{1D10B851-FCAD-4634-92C7-8A6841BCFD40}: NameServer = 192.168.1.1
                  O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                  0
                  1. l icone antivir ne viens pas au demarrage

                    Avira AntiVir Personal
                    Report file date: jeudi 2 octobre 2008 23:51

                    Scanning for 1657543 virus strains and unwanted programs.

                    Licensed to: Avira AntiVir PersonalEdition Classic
                    Serial number: 0000149996-ADJIE-0001
                    Platform: Windows XP
                    Windows version: (Service Pack 3) [5.1.2600]
                    Boot mode: Save mode
                    Username: Tanrikulu
                    Computer name: TANRIKUL-A88F23

                    Version information:
                    BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
                    AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
                    AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
                    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
                    LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
                    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                    ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
                    ANTIVIR2.VDF : 7.0.6.217 3773440 Bytes 26/09/2008 21:37:31
                    ANTIVIR3.VDF : 7.0.6.241 167936 Bytes 02/10/2008 21:37:32
                    Engineversion : 8.1.1.35
                    AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
                    AESCRIPT.DLL : 8.1.0.76 319867 Bytes 02/10/2008 21:37:39
                    AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
                    AERDL.DLL : 8.1.1.2 438644 Bytes 02/10/2008 21:37:38
                    AEPACK.DLL : 8.1.2.3 364918 Bytes 02/10/2008 21:37:37
                    AEOFFICE.DLL : 8.1.0.25 196986 Bytes 02/10/2008 21:37:36
                    AEHEUR.DLL : 8.1.0.59 1438071 Bytes 02/10/2008 21:37:36
                    AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
                    AEGEN.DLL : 8.1.0.36 315764 Bytes 02/10/2008 21:37:34
                    AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
                    AECORE.DLL : 8.1.1.11 172406 Bytes 02/10/2008 21:37:33
                    AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
                    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
                    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
                    AVREP.DLL : 8.0.0.2 98344 Bytes 02/10/2008 21:37:32
                    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
                    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
                    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
                    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
                    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
                    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
                    RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

                    Configuration settings for the scan:
                    Jobname..........................: Complete system scan
                    Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                    Logging..........................: low
                    Primary action...................: interactive
                    Secondary action.................: ignore
                    Scan master boot sector..........: on
                    Scan boot sector.................: on
                    Boot sectors.....................: C:, J:,
                    Process scan.....................: on
                    Scan registry....................: on
                    Search for rootkits..............: on
                    Scan all files...................: All files
                    Scan archives....................: on
                    Recursion depth..................: 20
                    Smart extensions.................: on
                    Macro heuristic..................: on
                    File heuristic...................: high

                    Start of the scan: jeudi 2 octobre 2008 23:51

                    Starting search for hidden objects.
                    The driver could not be initialized.

                    The scan of running processes will be started
                    Scan process 'avscan.exe' - '1' Module(s) have been scanned
                    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'guard.exe' - '1' Module(s) have been scanned
                    Scan process 'explorer.exe' - '1' Module(s) have been scanned
                    Scan process 'aawservice.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'lsass.exe' - '1' Module(s) have been scanned
                    Scan process 'services.exe' - '1' Module(s) have been scanned
                    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                    Scan process 'csrss.exe' - '1' Module(s) have been scanned
                    Scan process 'smss.exe' - '1' Module(s) have been scanned
                    13 processes with 13 modules were scanned

                    Starting master boot sector scan:
                    Master boot sector HD0
                    [INFO] No virus was found!
                    Master boot sector HD1
                    [INFO] No virus was found!
                    [WARNING] System error [21]: Le périphérique n'est pas prêt.
                    Master boot sector HD2
                    [INFO] No virus was found!
                    [WARNING] System error [21]: Le périphérique n'est pas prêt.
                    Master boot sector HD3
                    [INFO] No virus was found!
                    [WARNING] System error [21]: Le périphérique n'est pas prêt.
                    Master boot sector HD4
                    [INFO] No virus was found!
                    [WARNING] System error [21]: Le périphérique n'est pas prêt.

                    Start scanning boot sectors:
                    Boot sector 'C:\'
                    [INFO] No virus was found!
                    Boot sector 'J:\'
                    [INFO] No virus was found!

                    Starting to scan the registry.
                    The registry was scanned ( '56' files ).

                    Starting the file scan:

                    Begin scan in 'C:\'
                    C:\pagefile.sys
                    [WARNING] The file could not be opened!
                    C:\_OTMoveIt\MovedFiles\10022008_204645\Backups\backups.zip
                    [0] Archive type: ZIP
                    --> backups/tdsslog.dll
                    [DETECTION] Contains a recognition pattern of the (harmful) BDS/UltimateDefender.QT back-door program
                    --> backups/tdssmain.dll
                    [DETECTION] Contains a recognition pattern of the (harmful) BDS/UltimateDefender.QU back-door program
                    --> backups/tdssserf.dll
                    [DETECTION] Is the TR/Dldr.FraudLoad.vbxt.1 Trojan
                    [NOTE] The file was moved to '4948552e.qua'!
                    C:\_OTMoveIt\MovedFiles\10022008_204645\Backups\catchme.zip
                    [0] Archive type: ZIP
                    --> tdssserv.sys
                    [DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.roc back-door program
                    [NOTE] The file was moved to '49595532.qua'!
                    Begin scan in 'J:\'

                    End of the scan: vendredi 3 octobre 2008 01:16
                    Used time: 1:25:23 Hour(s)

                    The scan has been done completely.

                    4080 Scanning directories
                    189061 Files were scanned
                    4 viruses and/or unwanted programs were found
                    0 Files were classified as suspicious:
                    0 files were deleted
                    0 files were repaired
                    2 files were moved to quarantine
                    0 files were renamed
                    1 Files cannot be scanned
                    189056 Files not concerned
                    1847 Archives were scanned
                    5 Warnings
                    2 Notes
                    0
                    1. Contributeur sécurité
                      Très bien ... ^^

                      voilà le prg à respecter dans l'ordre :

                      1- Télécharges AntiVir ici :
                      https://www.pcastuces.com/logitheque/antivir.htm
                      ou
                      https://www.avira.com/

                      Anti-virus gratuit ( en anglais mais très simple ) .

                      --> ne lances pas l'installes de suite !

                      2- Désinstalles proprement Avast en suivant cette astuce :
                      -> http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast

                      Pour que la désinstalle ce déroule sans prb , lances l'.exe en mode sans échec .

                      3- De retour en mode normal , refais un coup de CCleaner ( registre compris )

                      4- Enfin , installes AntiVir et mets le à jour (fais ce-ci très régulièrement ) .

                      Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/

                      ( Si jamais tu as un problème avec la mise à jour , regardes ici :
                      http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible ).

                      Fais ce réglage supplémentaire :

                      ***************************************
                      Une fois AntiVir ouvert click sur configuration et coches la case "expert mode" .
                      *Puis click sur configuration en haut a droite; dans la nouvelle fenetre à gauche ->scanner -> coches "scan all files" et en dessous ->scanner priority = High
                      *coches : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
                      *puis sur la droite, coches les cases suivantes :
                      scan boot sectors of selected drives
                      scan master boot sectors
                      scan memory
                      search for rootkit before scan
                      et décoches :
                      ignore off line files
                      *toujours a gauche -> scan -> deploie -> heuristique -> macrovirus heuristic = coché et en dessous -> win32 heuristic la case cochée et high detection level aussi ...

                      ---> cliques sur "OK" pour valider le réglage ...
                      ****************************************

                      Une fois fait ,
                      Impératif : Redémarrer l'ordinateur en mode sans échec .

                      /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                      Comment aller en Mode sans échec
                      1) Redémarre ton ordi
                      2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                      3) Tu verras un écran avec options de démarrage apparaître
                      4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                      5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

                      Lances un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...
                      Redémarres ton PC et postes moi le rapport obtenu ... Aides toi bien du tuto ;)

                      ( PS : Si AntiVir s'affolle dès la fin de son installe , ainsi qu'au redémarrage du PC , mets tout en quarantaine et postes moi tous les rapports ... )

                      -> postes moi aussi un nouvel hijackthis ^^
                      0
                      1. Contributeur sécurité
                        Bon ... On est à un stade où ton PC est clean mais Avast a reçu un choc ...

                        Il va falloire le désinstaller proprement ... mais avant de fair cela , je te propose de mettre un nouvel antivirus à la place ensuite... le top du moment en gratuit ( en anglais mais très simple , avec tuto à l'appuis ) ...

                        Qu'est-ce que tu en penses ? ....
                        0
                        1. l icone d avast ne viens pas

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 23:06:07, on 02/10/2008
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\BlueStork\BS-WG-USB Wireless LAN Utility\RtWLan.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\trend micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                          O4 - Global Startup: BlueSoleil.lnk = ?
                          O4 - Global Startup: BlueStork BS-WG-USB Wireless LAN Utility.lnk = C:\Program Files\BlueStork\BS-WG-USB Wireless LAN Utility\RtWLan.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1221660712343
                          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://www.flatcast.info/objects/NpFv415.dll
                          O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{1D10B851-FCAD-4634-92C7-8A6841BCFD40}: NameServer = 192.168.1.1
                          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                          0
                          1. Contributeur sécurité
                            mais je suis deconnecter c peu etre ca

                            -> non , rien à voir ...

                            Fais ceci :

                            1- vas dans "C:\program files", puis recherche le dossier "alwil" (Avast) .
                            Tu rentres dedans et recherches " ashDisp.exe " -> tu cliques dessus ---> cela devrais lancer Avast ...

                            ensuite tu le refermes .

                            2- Redémarres ton PC !

                            3- Puis postes moi un nouvel Hijackthis stp ...
                            0
                            1. y a 10 element elle sont toute cocher realsched - NvCpl - spywaretermınator - nwiz - googletoolbarnotifier - manifestEngıne - YAHOOM 1 - bluesoleıl - bluestork - hp dıgıtal imgıng
                              0
                              1. non elle est activer mais je suis deconnecter c peu etre ca
                                0
                                1. y a pas avast dans ms confıg --> demarrage
                                  0
                                  1. Contributeur sécurité
                                    c'est pas normal ... tu as l'icone d'Avast en bas à droite dans la barre des taches ? Si oui , cliques droit dessus et regardes si il ne faut pas réactiver la protection résidente ...

                                    Dis moi ce que cela dis ...
                                    0
                                2. Contributeur sécurité
                                  très bien ... Dans l'ordre :

                                  1- Fermes toutes tes applications et déconnectes toi .

                                  Relances Hijackthis mais click sur " Do a scan only "
                                  Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                                  Tu vas cliquer sur les carrés des lignes suivantes :

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076

                                  R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)

                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                                  O8 - Extra context menu item: Crawler Search - tbr:iemenu

                                  O15 - Trusted Zone: https://www.tiktik.net/

                                  O16 - DPF: {58EF1388-AF07-4D13-A069-D107671B8819} - http://www.gamegarden.net/v4/ggsecure.cab
                                  O16 - DPF: {6F3AC18F-3DCB-4C8E-A1DE-F48E19739576} (SesliSistem Control) - http://www.seslisistem.com/newcab/ss.cab
                                  O16 - DPF: {A672558F-A878-4D5A-A921-627C091CEB60} (Flatcast Producer 4.15) - http://80.237.209.20/objects/NpFp415.dll
                                  O16 - DPF: {A672558F-A878-4D5A-A921-627C091CEB63} (Flatcast Producer 4.16) - http://data.flatcast.com/data/objects/NpFp41629.dll
                                  O16 - DPF: {A672558F-A878-4D5A-A921-627C091CEB66} (Flatcast Producer 5.0) - http://controls.flatcast-data.com/data/objects/NpFp501.dll
                                  O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F554} (Flatcast Viewer 4.16) - http://data.flatcast.com/data/objects/NpFv41629.dll
                                  O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} (Flatcast Viewer 5.0) - http://data.flatcast.com/data/objects/NpFv501.dll


                                  Tu cliques en bas sur le bouton FIX CHECKED et valides .

                                  2-Sur ton PC en bas à gauche , vas dans "démarrer"/commande "Exécuter" .
                                  Ou appuies simultanement sur la touche "Windows" et sur R > la boite de commande "Executer" va s´ouvrir...

                                  là tapes " msconfig " et valides ...

                                  Dans cette nouvelle fenêtre , tu vas sur l'onglet " démarrage " :

                                  -> coche la case qui se trouve devant la ligne correspondant à Avast ( " ... Avast4\ashDisp.exe " )

                                  Laisses toi guider et redémarres ton PC quand il te le sera demandé ....

                                  ( au redémarrage , à l'arrivée du bureau , une fenêtre s'ouvrira : coches la petite case vide et valides ... )

                                  Dis moi ce que cela a donné et postes moi un dernier hijackthis pour contrôler et attends la suite ....
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4