[Virus] Analyse d'un log Hijackthis

Bonjour,

J'ai plusieurs problèmes de sécurité: une connexion à Internet intempestive (je crois depuis que j'ai installé IE7), + redirection des pages web vers d'autres sites.
J'ai passé Ad aware (rien de spécial) et Spybot (trouvait Pipas.A mais impossible de le supprimer).
De plus Spybot est devenu très lent, il met près de 5 Hrs pour tout vérifier (normal?).
Je viens de lancer Hijack this, voici le log, merci d'avance beaucoup pour votre aide :

Logfile of HijackThis v1.99.1
Scan saved at 19:10:04, on 18/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOINTGR.EXE
C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\svchost.exe
C:\Hijackthis\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.hugedomains.com/domain_profile.cfm?d=libertysurf&e=com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Tiscali -
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [dmpnt.exe] C:\WINDOWS\system32\dmpnt.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
O4 - HKCU\..\Run: [ClearCookies] C:\WINDOWS\cc.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {1604DF98-D1A5-44FE-844A-98D6FD0518D0} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by102fd.bay102.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/installers/pinstall/pinstall.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E53458D2-5A83-4BD1-8DE2-EEEBE73BAB49} (CheckControl Class) - http://content-loader.com/load/ccaccess.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1FC66EE7-FF02-41D5-906D-23A2775C985A}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{59345D3C-FB94-4514-85F7-9E99617F0F9C}: NameServer = 85.255.115.34 85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{91F73B71-8B38-436C-88C0-7F69D6E223E9}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F066799-C3C6-4B60-B397-B88DFE132060}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.112
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.112
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Configuration: Windows XP
Internet Explorer 7.0

41 réponses

Résumé de la discussion

Plusieurs symptômes indiquent une infection malware sur XP: connexion Internet intempestive et redirections de pages, compatibles avec le log HijackThis et les détections d’Ad-Aware et Spybot. Des réponses recommandent des outils comme FixWareout et des procédures de nettoyage, y compris la suppression des entrées O17, la vérification des DNS et la réalisation d’un redémarrage après le processus. D'autres conseils couvrent le contrôle des programmes de démarrage, la restauration du système et l’utilisation de plusieurs antivirus pour évaluer les menaces, avec des résultats parfois contradictoires selon les outils. La discussion ne conclut pas à une solution unique et souligne la nécessité d’un nettoyage approfondi et d’un rappel des paramètres réseau pour éviter les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur
    slt,

    Tu es infecté par Wareout...

    Télécharge le FixWareout sur le bureau:
    https://www.bleepingcomputer.com/download/linux/

    Lance le fix: clique sur Next, puis Install, puis assure toi que [Run fixit] est activé puis clique sur Finish
    Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.

    Quand ton système aura redémarré, suis les invites des messages.
    Ensuite lance HijackThis. Clique sur Do a scan only et coche les lignes suivantes:

    O17 - HKLM\System\CCS\Services\Tcpip\..\{1FC66EE7-FF02-41D5-906D-23A2775C985A}: NameServer = 85.255.115.34,85.255.112.112
    O17 - HKLM\System\CCS\Services\Tcpip\..\{59345D3C-FB94-4514-85F7-9E99617F0F9C}: NameServer = 85.255.115.34 85.255.112.112
    O17 - HKLM\System\CCS\Services\Tcpip\..\{91F73B71-8B38-436C-88C0-7F69D6E223E9}: NameServer = 85.255.115.34,85.255.112.112
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9F066799-C3C6-4B60-B397-B88DFE132060}: NameServer = 85.255.115.34,85.255.112.112
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.112
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.112
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.112


    Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure.

    A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

    Au final, poste le contenu de C:\fixwareout\report.txt avec un nouveau rapport HijackThis.

    a+
    0
    1. Merci!
      voici le raport fix wareout :

      Fixwareout
      Last edited 12/06/2006
      Post this report in the forums please
      ...
      Prerun check
      [HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"="csrwi.exe"

      ...
      ...
      Reg Entries that were deleted
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}7658A34650EC-CD18-8774-287A-93103BD8{
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\tnpmd
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\0mdm
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\1mdm
      ...

      Random Runs removed from HKLM
      "dmpnt.exe"=-
      ...
      ...

      PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.

      »»»»» Searching by size/names...

      »»»»»
      Search five digit cs, dm kd and jb files.
      This WILL/CAN also list Legit Files, Submit them at Virustotal
      C:\WINDOWS\SYSTEM32\CSXDW.EXE 51 714 2006-09-27
      C:\WINDOWS\SYSTEM32\DMJXI.EXE 60 949 2004-08-20

      Other suspects.

      »»»»» Misc files.

      »»»»» Checking for older varients covered by the Rem3 tool.
      ...
      Postrun check
      [HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "system"=""

      ...

      Je n'ai pas le nouveau rapport hijack, il fallait pas cliquer sur "Do a scan and save a logfile" plutôt?
      0
      1. Contributeur
        Tu fais "do a scan only" tu coches les lignes que je t'ai indiqué, ensuite tu redémarre ton PC ensuite tu réouvre Hijack et tu cliques sur Do a scan and save a logfile et copie/colle moi le rapport.

        a+

        0
        1. Voici le nouveau log :

          Logfile of HijackThis v1.99.1
          Scan saved at 11:39:09, on 19/12/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.5730.0011)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\WINDOWS\SOINTGR.EXE
          C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCH

          Button.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\System32\drivers\CDAC11BA.EXE
          C:\Program Files\Fichiers communs\Microsoft

          Shared\VS7Debug\mdm.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Hijackthis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet

          Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
          R1 - HKCU\Software\Microsoft\Internet

          Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar

          = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

          https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection

          Wizard,ShellNext =

          https://www.hugedomains.com/domain_profile.cfm?d=libertysurf&e=com

          09007001002032002&CODE_MKTG=
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window

          Title = Microsoft Internet Explorer - Tiscali -
          R0 - HKCU\Software\Microsoft\Internet

          Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper -

          {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

          Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) -

          {53707962-6F74-2D53-2644-206D7942484F} -

          C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) -

          {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
          O2 - BHO: Windows Live Sign-in Helper -

          {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program

          Files\Fichiers communs\Microsoft Shared\Windows

          Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper -

          {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program

          files\google\googletoolbar2.dll
          O2 - BHO: Barre d'outils MSN Search Helper -

          {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program

          Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
          O2 - BHO: (no name) -

          {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
          O3 - Toolbar: Vue HP -

          {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program

          Files\HP\Digital Imaging\bin\hpdtlk02.dll
          O3 - Toolbar: Barre de confiance CM-CIC -

          {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program

          Files\BarreConfCMCIC\TAPBar.dll
          O3 - Toolbar: Barre d'outils MSN Search -

          {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -

          C:\Program Files\MSN Toolbar

          Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
          O3 - Toolbar: &Google -

          {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program

          files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [avast!]

          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE

          C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program

          Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone

          Labs\ZoneAlarm\zlclient.exe"
          O4 - HKLM\..\Run: [SO5 Integrator Pass Two]

          C:\WINDOWS\SOINTGR.EXE
          O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital

          Imaging\bin\backupnotify.exe
          O4 - HKCU\..\Run: [Acme.PCHButton]

          C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCH

          Button.exe
          O4 - HKCU\..\Run: [ClearCookies] C:\WINDOWS\cc.exe
          O4 - HKCU\..\Run: [ctfmon.exe]

          C:\WINDOWS\system32\ctfmon.exe
          O8 - Extra context menu item: &MSN Search - res://C:\Program

          Files\MSN Toolbar

          Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel -

          res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) -

          {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

          C:\WINDOWS\System32\msjava.dll (file missing)
          O9 - Extra 'Tools' menuitem: Console Java (Sun) -

          {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

          C:\WINDOWS\System32\msjava.dll (file missing)
          O9 - Extra button: Share in Hello -

          {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program

          Files\Hello\PicasaCapture.dll
          O9 - Extra 'Tools' menuitem: Share in H&ello -

          {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program

          Files\Hello\PicasaCapture.dll
          O9 - Extra button: (no name) -

          {e2e2dd38-d088-4134-82b7-f2ba38496583} -

          %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -

          {e2e2dd38-d088-4134-82b7-f2ba38496583} -

          %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger -

          {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

          Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger -

          {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

          Files\Messenger\msmsgs.exe
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {1604DF98-D1A5-44FE-844A-98D6FD0518D0} -

          https://www.afternic.com/domains/downloadv3.com

          1060_XP.cab
          O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} -

          https://www.afternic.com/domains/downloadv3.com
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537}

          (MSN Photo Upload Tool) -

          http://by102fd.bay102.hotmail.msn.com/resources/MsnPUpld.cab
          O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E}

          (Install Class) -

          http://updates.lifescapeinc.com/installers/pinstall/pinstall.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}

          (MsnMessengerSetupDownloadControl Class) -

          http://messenger.msn.com/download/MsnMessengerSetupDownloade

          r.cab
          O16 - DPF: {E53458D2-5A83-4BD1-8DE2-EEEBE73BAB49}

          (CheckControl Class) - http://content-loader.com/load/ccaccess.cab
          O17 -

          HKLM\System\CCS\Services\Tcpip\..\{59345D3C-FB94-4514-85

          F7-9E99617F0F9C}: NameServer = 85.255.115.34

          85.255.112.112
          O18 - Protocol: livecall -

          {828030A1-22C1-4009-854F-8E305202313F} -

          C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim -

          {828030A1-22C1-4009-854F-8E305202313F} -

          C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: igfxcui -

          C:\WINDOWS\SYSTEM32\igfxsrvc.dll
          O20 - Winlogon Notify: WgaLogon -

          C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program

          Files\Fichiers communs\Adobe Systems

          Shared\Service\Adobelmsvc.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) -

          Unknown owner - C:\Program Files\Alwil

          Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program

          Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program

          Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program

          Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd -

          C:\WINDOWS\System32\drivers\CDAC11BA.EXE
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision

          Corporation - C:\Program Files\Fichiers

          communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA

          Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) -

          Symantec Corporation - C:\Program Files\Fichiers

          communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs,

          LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

          La ligne n° 17 est revenue..
          Merci encore!
          0
          1. Contributeur
            Refait la manip avec Fixwareout et Hijack (cf <1>) pour fixer cette 017.

            Et remet un log Hijack

            A+
            0
            1. Salut,
              Impossible de virer cette ligne 17, j'ai essayé plusieurs fois, réussi à la virer une fois mais elle réapparait après redémarrage.

              Fixwareout
              Last edited 12/06/2006
              Post this report in the forums please
              ...
              Prerun check
              ...
              ...
              Reg Entries that were deleted
              ...

              Random Runs removed from HKLM
              ...
              ...

              PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.

              »»»»» Searching by size/names...

              »»»»»
              Search five digit cs, dm kd and jb files.
              This WILL/CAN also list Legit Files, Submit them at Virustotal
              C:\WINDOWS\SYSTEM32\CSXDW.EXE 51 714 2006-09-27
              C:\WINDOWS\SYSTEM32\DMJXI.EXE 60 949 2004-08-20

              Other suspects.

              »»»»» Misc files.

              »»»»» Checking for older varients covered by the Rem3 tool.
              ...
              Postrun check
              [HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "system"=""

              ...

              Logfile of HijackThis v1.99.1
              Scan saved at 13:44:36, on 20/12/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.5730.0011)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\WINDOWS\SOINTGR.EXE
              C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\System32\drivers\CDAC11BA.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Hijackthis\HijackThis.exe
              C:\WINDOWS\system32\WgaTray.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.hugedomains.com/domain_profile.cfm?d=libertysurf&e=com
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Tiscali -
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
              O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
              O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
              O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
              O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
              O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
              O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
              O4 - HKCU\..\Run: [ClearCookies] C:\WINDOWS\cc.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
              O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
              O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
              O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O11 - Options group: [INTERNATIONAL] International*
              O16 - DPF: {1604DF98-D1A5-44FE-844A-98D6FD0518D0} - https://www.afternic.com/domains/downloadv3.com
              O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - https://www.afternic.com/domains/downloadv3.com
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by102fd.bay102.hotmail.msn.com/resources/MsnPUpld.cab
              O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/installers/pinstall/pinstall.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {E53458D2-5A83-4BD1-8DE2-EEEBE73BAB49} (CheckControl Class) - http://content-loader.com/load/ccaccess.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{59345D3C-FB94-4514-85F7-9E99617F0F9C}: NameServer = 85.255.115.34 85.255.112.112
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

              Merci A+
              0
              1. Contributeur
                Fais cette manip :

                Démarrer > Panneau de configuration > Connexions > clic droit sur la connexion > Propriétés > onglet Gestion de réseau
                Mets en surbrillance Protocole Internet (tcp/ip) puis clique sur [Propriétés]
                Dans les options (serveur DNS préféré et serveur DNS auxiliaire) tu dois trouver l'adresse présente dans Hijack en ligne 017 =>(85.255.115.34 85.255.112.112 )

                Pour l'éliminer, coche : "Obtenir les adresses des serveurs DNS automatiquement" puis clique 2 fois sur"Ok" et redémarrer le PC.

                Redémarre ton PC et remet un log Hijack pour vérif.

                a+
                0
                1. Alors, j'ai bien modifié les propriétés de connexion et j'ai voulu fixer la ligne 17 en mode sans échec: surprise, elle avait disparue! Par contre elle est réapparue au redémarrage en mode normal donc elle est toujours là.. (j'avais bien désactivé la restauration système)

                  Logfile of HijackThis v1.99.1
                  Scan saved at 23:05:45, on 20/12/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\WINDOWS\SOINTGR.EXE
                  C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Hijackthis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.hugedomains.com/domain_profile.cfm?d=libertysurf&e=com
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Tiscali -
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                  O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                  O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
                  O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                  O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
                  O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
                  O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
                  O4 - HKCU\..\Run: [ClearCookies] C:\WINDOWS\cc.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
                  O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                  O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
                  O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O11 - Options group: [INTERNATIONAL] International*
                  O16 - DPF: {1604DF98-D1A5-44FE-844A-98D6FD0518D0} - https://www.afternic.com/domains/downloadv3.com
                  O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - https://www.afternic.com/domains/downloadv3.com
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by102fd.bay102.hotmail.msn.com/resources/MsnPUpld.cab
                  O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/installers/pinstall/pinstall.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {E53458D2-5A83-4BD1-8DE2-EEEBE73BAB49} (CheckControl Class) - http://content-loader.com/load/ccaccess.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{59345D3C-FB94-4514-85F7-9E99617F0F9C}: NameServer = 86.64.145.143 84.103.237.143
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                  Si tu as une autre idée, merci d'avance! :)
                  0
                  1. Contributeur
                    T'as bien bossé ! :)
                    Celle qui apparait maintenant est légitime ..
                    C'est bien celle de ton FAI (neuf telecom) donc laisse là, c'est ok .

                    Tu as toujours des probs ?
                    si oui ennonce moi les et on verra ça demain.

                    A+
                    0
                    1. Eh beh merci !
                      J'ai toujours le même pb c'est que l'ordi se connecte à Internet en permanence (faut être très rapide rien que pour pouvoir le mettre en veille prolongée!).
                      Je me demandais, c'est pas la ligne 16 EDG Access 1060 qui pose pb? (j'y connais rien mais j'ai le vague souvenir d'un EDG access qui posait problème une autre fois..)
                      Je vais repasser Adaware et Spybot cette nuit, + Avast demain pour voir s'il trouve quelque chose.
                      Merci beaucoup pour ton aide et bonne nuit!
                      0
                      1. Contributeur
                        Relance Hijack,choisi « do a scan only » ou « scanner seulement » coches ces lignes :

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://register.libertysurf.com/...
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Tiscali -
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                        O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)

                        O4 - HKCU\..\Run: [ClearCookies] C:\WINDOWS\cc.exe

                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

                        O16 - DPF: {1604DF98-D1A5-44FE-844A-98D6FD0518D0} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1060_XP.cab
                        O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_FR_XP.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by102fd.bay102.hotmail.msn.com/resources/MsnPUpld.cab
                        O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/installers/pinstall/pinstall.cab
                        O16 - DPF: {E53458D2-5A83-4BD1-8DE2-EEEBE73BAB49} (CheckControl Class) - http://content-loader.com/load/ccaccess.cab


                        Ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus, puis clique « Fix checked » ou « fixer objet ». Ferme HijackThis!

                        ====================================

                        - > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
                        http://www.bitdefender.fr/bd/site/search.php#
                        Clique sur « Bitdefender scan on line » suis les instructions.
                        Et colle le rapport.

                        a+
                        0
                        1. RAS avec Avast, Adaware et Spybot (va bcq + vite qu'avant :)) mais pas si clean que ça vu le rapport Bitdefender :

                          Fichier analysé
                          Statut

                          C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv407.jar-16c6c3e3-2387f273.zip=>Matrix.class
                          Infecté par: Java.Trojan.Downloader.OpenStream.C

                          C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv407.jar-16c6c3e3-2387f273.zip=>Matrix.class
                          Echec de la désinfection

                          C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv407.jar-16c6c3e3-2387f273.zip=>Matrix.class
                          Supprimé

                          C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv407.jar-16c6c3e3-2387f273.zip
                          Mis à jour

                          C:\WINDOWS\cc.exe
                          Infecté par: Trojan.Agent.BBL

                          C:\WINDOWS\cc.exe
                          Echec de la désinfection

                          C:\WINDOWS\cc.exe
                          Supprimé

                          C:\WINDOWS\system32\csxdw.exe
                          Infecté par: Trojan.Downloader.Mohbpork.A

                          C:\WINDOWS\system32\csxdw.exe
                          Echec de la désinfection

                          C:\WINDOWS\system32\csxdw.exe
                          Supprimé

                          J'ai toujours cette connexion intempestive..

                          Merci!
                          0
                          1. Contributeur
                            Comment ça cette connexion intempestive ?
                            0
                            1. L'ordi se connecte à Internet tout le temps, je déconnecte, il se reconnecte tout seul ..
                              0
                              1. Contributeur
                                Ce n'est pas un paramètre de ton FAI à regler ?

                                Ca me parait bizarre ...

                                La connexion ne se lance pas au démarrage de ton ordi ?
                                0
                                1. je sais pas j'ai rien modifié et ça le faisait pas avant..
                                  l'option de connexion internet est toujours la même: "ne jamais établir la connexion", qu'est-ce que ça peut etre d'autre, t'as une idée?
                                  En tout cas merci pour le reste,
                                  0
                                  1. Contributeur
                                    Remet un log Hijack STP

                                    0
                                    1. Logfile of HijackThis v1.99.1
                                      Scan saved at 23:49:41, on 21/12/2006
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                      C:\WINDOWS\SOINTGR.EXE
                                      C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCH

                                      Button.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program

                                      Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNo

                                      tifier.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                      C:\Program Files\Fichiers communs\Microsoft

                                      Shared\VS7Debug\mdm.exe
                                      C:\WINDOWS\System32\nvsvc32.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                      C:\Hijackthis\HijackThis.exe

                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar

                                      = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

                                      https://www.msn.com/fr-fr/?ocid=iehp
                                      O2 - BHO: Adobe PDF Reader Link Helper -

                                      {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

                                      Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: (no name) -

                                      {53707962-6F74-2D53-2644-206D7942484F} -

                                      C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: Windows Live Sign-in Helper -

                                      {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program

                                      Files\Fichiers communs\Microsoft Shared\Windows

                                      Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper -

                                      {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program

                                      files\google\googletoolbar2.dll
                                      O2 - BHO: Barre d'outils MSN Search Helper -

                                      {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program

                                      Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                                      O2 - BHO: (no name) -

                                      {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                                      O3 - Toolbar: Vue HP -

                                      {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program

                                      Files\HP\Digital Imaging\bin\hpdtlk02.dll
                                      O3 - Toolbar: Barre de confiance CM-CIC -

                                      {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program

                                      Files\BarreConfCMCIC\TAPBar.dll
                                      O3 - Toolbar: Barre d'outils MSN Search -

                                      {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -

                                      C:\Program Files\MSN Toolbar

                                      Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                                      O3 - Toolbar: &Google -

                                      {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program

                                      files\google\googletoolbar2.dll
                                      O4 - HKLM\..\Run: [avast!]

                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE

                                      C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program

                                      Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone

                                      Labs\ZoneAlarm\zlclient.exe"
                                      O4 - HKLM\..\Run: [SO5 Integrator Pass Two]

                                      C:\WINDOWS\SOINTGR.EXE
                                      O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital

                                      Imaging\bin\backupnotify.exe
                                      O4 - HKCU\..\Run: [Acme.PCHButton]

                                      C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCH

                                      Button.exe
                                      O4 - HKCU\..\Run: [ctfmon.exe]

                                      C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [swg] C:\Program

                                      Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNo

                                      tifier.exe
                                      O8 - Extra context menu item: &MSN Search - res://C:\Program

                                      Files\MSN Toolbar

                                      Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel -

                                      res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) -

                                      {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

                                      C:\WINDOWS\System32\msjava.dll (file missing)
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) -

                                      {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

                                      C:\WINDOWS\System32\msjava.dll (file missing)
                                      O9 - Extra button: (no name) -

                                      {85d1f590-48f4-11d9-9669-0800200c9a66} -

                                      %windir%\bdoscandel.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8

                                      - {85d1f590-48f4-11d9-9669-0800200c9a66} -

                                      %windir%\bdoscandel.exe (file missing)
                                      O9 - Extra button: Share in Hello -

                                      {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program

                                      Files\Hello\PicasaCapture.dll
                                      O9 - Extra 'Tools' menuitem: Share in H&ello -

                                      {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program

                                      Files\Hello\PicasaCapture.dll
                                      O9 - Extra button: Messenger -

                                      {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

                                      Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger -

                                      {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

                                      Files\Messenger\msmsgs.exe
                                      O11 - Options group: [INTERNATIONAL] International*
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499}

                                      (BDSCANONLINE Control) -

                                      http://www.bitdefender.fr/scan8/oscan8.cab
                                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}

                                      (MsnMessengerSetupDownloadControl Class) -

                                      http://messenger.msn.com/download/MsnMessengerSetupDownloade

                                      r.cab
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}

                                      (Shockwave Flash Object) -

                                      http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflas

                                      h.cab
                                      O17 -

                                      HKLM\System\CCS\Services\Tcpip\..\{59345D3C-FB94-4514-85

                                      F7-9E99617F0F9C}: NameServer = 84.103.237.142

                                      86.64.145.142
                                      O18 - Protocol: livecall -

                                      {828030A1-22C1-4009-854F-8E305202313F} -

                                      C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O18 - Protocol: msnim -

                                      {828030A1-22C1-4009-854F-8E305202313F} -

                                      C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O20 - Winlogon Notify: igfxcui -

                                      C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                      O20 - Winlogon Notify: WgaLogon -

                                      C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program

                                      Files\Fichiers communs\Adobe Systems

                                      Shared\Service\Adobelmsvc.exe
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) -

                                      Unknown owner - C:\Program Files\Alwil

                                      Software\Avast4\aswUpdSv.exe
                                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program

                                      Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program

                                      Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program

                                      Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                      O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd -

                                      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision

                                      Corporation - C:\Program Files\Fichiers

                                      communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA

                                      Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) -

                                      Symantec Corporation - C:\Program Files\Fichiers

                                      communs\Symantec Shared\SNDSrvc.exe
                                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs,

                                      LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                                      voilà!
                                      0
                                      1. Contributeur
                                        Collle moi un normal celui là est C*** a lire ...
                                        Tu ne dois pas avoir d'espace entre chaque ligne normalement .. ^^
                                        0
                                        1. Logfile of HijackThis v1.99.1
                                          Scan saved at 23:57:15, on 21/12/2006
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                          C:\WINDOWS\SOINTGR.EXE
                                          C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
                                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                          C:\WINDOWS\System32\nvsvc32.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                          C:\Hijackthis\HijackThis.exe

                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                          O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                                          O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                                          O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
                                          O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                                          O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                          O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                          O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
                                          O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
                                          O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
                                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
                                          O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                          O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
                                          O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O11 - Options group: [INTERNATIONAL] International*
                                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                          O17 - HKLM\System\CCS\Services\Tcpip\..\{59345D3C-FB94-4514-85F7-9E99617F0F9C}: NameServer = 84.103.237.142 86.64.145.142
                                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                          O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                          0
                                          • 1
                                          • 2
                                          • 3