Trojan win32 suite

Résolu
Logfile of HijackThis v1.99.1
Scan saved at 22:01:34, on 26/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\HIJACKTHIS VF\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {B331263E-C8D9-E026-A2DF-B5DECFB404C3} - (no file)
O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137 (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

un grand svp
Configuration: Windows XP
Internet Explorer 6.0

18 réponses

  1. Contributeur sécurité
    Bonsoir,

    fait un scan complet avec AVG et poste le rapport stp,

    reste sur ce post, n'en recréé pas un autre

    0
    1. merci sympas de m aider voila le raport
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 20:43:38 27/02/2007

      + Résultat de l'analyse:

      HKLM\SOFTWARE\Clickspring -> Adware.PurityScan : Ignoré.
      :mozilla.6:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
      C:\Documents and Settings\sylvie\Cookies\sylvie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
      C:\Documents and Settings\sylvie\Cookies\sylvie@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
      C:\Documents and Settings\sylvie\Cookies\sylvie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
      :mozilla.12:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP10\A0001760.exe -> Trojan.Small : Ignoré.
      C:\WINDOWS\system32\wnscpcc.exe -> Trojan.Small : Ignoré.

      Fin du rapport
      0
      1. Contributeur sécurité
        bonsoir,

        as tu paramétré AVG our qu'il mette en quarantaine ?
        c'est écrit ignoré ?
        0
        1. ok c vrai dsl mais apres j ai suprimer c bon ?la je l ai refais et sa donne sa
          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 09:30:40 28/02/2007

          + Résultat de l'analyse:

          [2448] VM_10000000 -> Adware.NaviPromo : Aucune action entreprise.
          :mozilla.7:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
          C:\Documents and Settings\sylvie\Cookies\sylvie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
          :mozilla.12:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
          C:\Documents and Settings\sylvie\Cookies\sylvie@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
          C:\Documents and Settings\sylvie\Cookies\sylvie@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
          C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP11\A0001962.exe -> Trojan.Small : Aucune action entreprise.

          Fin du rapport
          0
          1. Contributeur sécurité
            Bonjour,

            ok, mais maintenant j'ai "aucune action entreprise" as tu fait l'action après avoir sauvegardé le rapport ?

            ce qui m'intéresse c'est cette ligne là :
            [2448] VM_10000000 -> Adware.NaviPromo : Aucune action entreprise.
            qu'a fait AVG avec ? merci

            reposte également un nouveau rapport HJT stp
            0
            1. il la mis en quarantaine je refais une analyse j ai regler les parametre sur qurantaine jai bien verifier sa donne sa

              ---------------------------------------------------------
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 20:22:00 28/02/2007

              + Résultat de l'analyse:

              :mozilla.7:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
              C:\Documents and Settings\sylvie\Cookies\sylvie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
              C:\Documents and Settings\sylvie\Cookies\sylvie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
              :mozilla.19:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
              C:\Documents and Settings\sylvie\Cookies\sylvie@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
              C:\Documents and Settings\sylvie\Cookies\sylvie@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
              :mozilla.15:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
              :mozilla.16:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
              :mozilla.17:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\egb25x97.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
              C:\Documents and Settings\sylvie\Cookies\sylvie@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.

              Fin du rapport
              merci de ta patience
              0
              1. et voila le nv rapport hjt:
                Logfile of HijackThis v1.99.1
                Scan saved at 20:24:28, on 28/02/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\HIJACKTHIS VF\hijackthis vf.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: (no name) - {B331263E-C8D9-E026-A2DF-B5DECFB404C3} - (no file)
                O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
                O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O11 - Options group: [INTERNATIONAL] International*
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137 (file missing)
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
                O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

                est ce qu il a encore qq chose car depuis qq jours je ne suis plus embeter j en suis debaraser ? MERCI ENCORE
                0
                1. Contributeur sécurité
                  ok, merci, on continue il en reste

                  Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
                  la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.

                  Client IP-IPX
                  et le chemin
                  C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137

                  - Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés".
                  - Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
                  - Puis clique sur Arrêter
                  - Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
                  - valide la modification par OK
                  - Ferme la fenêtre des Services.

                  recommence avec celui ci

                  Symantec Lic NetConnect service (CLTNetCnService)
                  et le chemin
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon

                  puis

                  Ouvrir la section outils
                  Outils
                  Enlever un service NT
                  entre
                  Client IP-IPX
                  valide

                  puis

                  * lance hijackthis pour un "scan seulement" et coche ces lignes :

                  1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: (no name) - {B331263E-C8D9-E026-A2DF-B5DECFB404C3} - (no file)
                  O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
                  O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3894A~1\Bar888.dll (file missing)
                  O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe
                  O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O11 - Options group: [INTERNATIONAL] International*
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

                  * ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

                  puis

                  * via ajout et suppression de programme, supprime si tu trouves

                  p2pnetworking

                  puis

                  * Assure toi d'avoir accès à tous les fichiers

                  -démarrer

                  -poste de travail ou autre dossier

                  -menu outils

                  -options de dossier

                  -onglet affichage

                  puis

                  - activer la case : Afficher les fichiers et dossiers cachés

                  - désactiver la case : Masquer les extensions des fichiers dont le type est connu

                  - désactiver la case : Masquer les fichier protégés du système d'exploitation

                  Puis - Appliquer

                  * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

                  C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137
                  C:\Program Files\Fichiers communs\Symantec Shared
                  c:\programfiles\p2pnetworking.exe
                  C:\PROGRAMESFILES\FICHIERS COMMUNS\{3894A~1\Bar888.dll

                  * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

                  et pour vérif j'aimerai que tu fasses ceci aussi

                  * Télécharge Blacklight
                  https://europe.f-secure.com/exclude/blacklight/index.shtml
                  (de F-Secure)
                  (le premier de la page)

                  Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
                  Double-clique blbeta.exe et accepte la licence;
                  clique Scan puis Next

                  Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
                  sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                  Copie et colle le contenu de ce rapport dans ta prochaine réponse.
                  NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
                  car des fichiers légitimes peuvent être présents, tel wbemtest.exe

                  poste également un nouveau rapport hijackthis
                  0
                  1. excuse mais quel section outil pour client IP je ne sais pas ou,
                    merci
                    0
                    1. Contributeur sécurité
                      tu lances hijackthis puis
                      Ouvrir la section outils
                      Outils
                      Enlever un service NT
                      entre
                      Client IP-IPX
                      valide
                      0
                      1. aaaaaaah excuse je suis un peu longue merci alors voila se que tu m'as demander
                        03/02/07 19:16:00 [Info]: BlackLight Engine 1.0.55 initialized
                        03/02/07 19:16:00 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                        03/02/07 19:16:00 [Note]: 7019 4
                        03/02/07 19:16:00 [Note]: 7005 0
                        03/02/07 19:16:06 [Note]: 7006 0
                        03/02/07 19:16:06 [Note]: 7011 2912
                        03/02/07 19:16:06 [Note]: 7026 0
                        03/02/07 19:16:06 [Note]: 7026 0
                        03/02/07 19:16:06 [Note]: 7024 3
                        03/02/07 19:16:06 [Info]: Hidden process: C:\windows\system32\rvtxoabdy.exe
                        03/02/07 19:16:14 [Note]: FSRAW library version 1.7.1021
                        03/02/07 19:20:58 [Info]: Hidden file: c:\WINDOWS\system32\rvtxoabdy.dat
                        03/02/07 19:20:58 [Note]: 10002 1
                        03/02/07 19:20:58 [Info]: Hidden file: C:\windows\system32\rvtxoabdy.exe
                        03/02/07 19:20:58 [Note]: 10002 1
                        03/02/07 19:20:58 [Info]: Hidden file: c:\WINDOWS\system32\rvtxoabdy_nav.dat
                        03/02/07 19:20:58 [Note]: 10002 1
                        03/02/07 19:20:58 [Info]: Hidden file: c:\WINDOWS\system32\rvtxoabdy_navps.dat
                        03/02/07 19:20:58 [Note]: 10002 1
                        03/02/07 19:23:30 [Note]: 2000 1012
                        03/02/07 19:23:56 [Note]: 7007 0
                        et puis
                        Logfile of HijackThis v1.99.1
                        Scan saved at 19:26:39, on 02/03/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                        C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                        C:\WINDOWS\system32\slserv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\RocketDock\RocketDock.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
                        C:\HIJACKTHIS VF\hijackthis vf.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                        O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
                        O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                        O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                        0
                        1. Contributeur sécurité
                          OK c'est bien ce que je pensais donc on continue

                          ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

                          * Télécharge CCleaner

                          http://www.filehippo.com/download_ccleaner.html

                          ("Download Latest Version", sur la droite).

                          Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                          aide en image pour la suite
                          ICI
                          https://forum.pcastuces.com/default.asp

                          à la lettre N ) Installer Brute Force Uninstaller

                          * télécharge Brute Force Uninstaller

                          http://www.merijn.org/files/bfu.zip

                          * FAIS UN CLIC-DROIT sur le lien ci dessous

                          http://metallica.geekstogo.com/EGDACCESS.bfu

                          et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                          afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

                          Sauvegarde dans le dossier créé (c:\BFU)

                          * FAIS UN CLIC-DROIT sur le lien ci dessous

                          http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu

                          et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                          afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

                          Sauvegarde dans le dossier créé (c:\BFU)

                          * télécharge Navipromo.zip (par lazzzy)

                          http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
                          et décompresse-le sur ton bureau

                          * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

                          https://forum.pcastuces.com/default.asp#haut

                          à la lettre C

                          Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

                          * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
                          * Sélectionne l'option "Recherche et suppression automatique". Patiente.
                          S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                          * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
                          Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                          * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                          Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                          - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                          Clique sur "Execute" et laisse-le faire son travail.
                          Attendre que "Complete script execution" apparaîsse et clique sur OK.
                          Clique exit pour fermer le programme BFU.
                          Recommence encore une fois.

                          * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                          * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
                          - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
                          * Clique sur "Execute" et laisse-le faire son travail.
                          Attendre que "Complete script execution" apparaîsse et clique sur OK.
                          * Clique exit pour fermer le programme BFU.
                          Recommence encore une fois

                          * Démarrer -> panneau de configuration -> options internet

                          Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                          electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                          => Supprime-les tous

                          * lance Ccleaner pour un nettoyage complet.

                          * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

                          Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                          0
                          1. ok pas trop de prob. sauf avec C:\BFU\Winsoftware.bfu qui m ouvrai mes document et j ai suprimer elctronic-group
                            et voila le raport:
                            Rapport Navipromo.bat 0.71 effectué le 03/03/2007 à 17:12:58,31
                            L'opération se déroule en mode sans échec sous le compte "sylvie"

                            ** Recherche...

                            1/ rvtxoabdy trouvé, recherche de rvtxoabdy*
                            C:\WINDOWS\system32\rvtxoabdy.dat
                            C:\WINDOWS\system32\rvtxoabdy.exe
                            C:\WINDOWS\system32\rvtxoabdy_nav.dat
                            C:\WINDOWS\system32\rvtxoabdy_navps.dat
                            C:\WINDOWS\prefetch\RVTXOABDY.EXE-1DF4F640.pf

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            rvtxoabdy REG_SZ c:\windows\system32\rvtxoabdy.exe rvtxoabdy

                            ------------------
                            2/ janlwmukzc trouvé, recherche de janlwmukzc*
                            C:\WINDOWS\system32\janlwmukzc.dat
                            C:\WINDOWS\system32\janlwmukzc_nav.dat
                            C:\WINDOWS\system32\janlwmukzc_navps.dat

                            ------------------
                            Fin du rapport de recherche
                            Adware Navipromo trouvé 2 fois avec cette méthode

                            ################################################

                            ** Nettoyage...

                            1/ Déplacement de rvtxoabdy* vers C:\Navipromo\Backups...
                            C:\WINDOWS\System32\rvtxoabdy* déplacé avec succès !
                            C:\WINDOWS\prefetch\rvtxoabdy* déplacé avec succès

                            ------------------
                            2/ Déplacement de janlwmukzc* vers C:\Navipromo\Backups...
                            C:\WINDOWS\System32\janlwmukzc* déplacé avec succès !

                            ------------------
                            * Suppression clés et valeurs de registre
                            1 entrées de registre netttoyées

                            * Backups :

                            C:\Navipromo\Backups\ARPCache.reg
                            C:\Navipromo\Backups\HKCURun.reg
                            C:\Navipromo\Backups\HKLMRun.reg
                            C:\Navipromo\Backups\janlwmukzc.dat
                            C:\Navipromo\Backups\janlwmukzc_nav.dat
                            C:\Navipromo\Backups\janlwmukzc_navps.dat
                            C:\Navipromo\Backups\pack.epk
                            C:\Navipromo\Backups\rvtxoabdy.dat
                            C:\Navipromo\Backups\rvtxoabdy.exe
                            C:\Navipromo\Backups\RVTXOABDY.EXE-1DF4F640.pf
                            C:\Navipromo\Backups\rvtxoabdy_nav.dat
                            C:\Navipromo\Backups\rvtxoabdy_navps.dat
                            C:\Navipromo\Backups\Uninstall.reg

                            Ajout d'extension .off aux backups

                            ## Fin du rapport de Suppression

                            -------------

                            Rapport Navipromo.bat 0.72 effectué le 03/03/2007 à 17:14:00,81
                            L'opération se déroule en mode sans échec sous le compte "sylvie"

                            ## Suppression Heuristique

                            * Backups :

                            Aucun résultat par la recherche heuristique

                            ## Fin du rapport Heuristique
                            0
                            1. Contributeur sécurité
                              OK merci

                              reposte un nouveau rapport hijackthis maintenant stp

                              0
                              1. aussitot dit aussitot fais lol
                                Logfile of HijackThis v1.99.1
                                Scan saved at 19:29:02, on 03/03/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                                C:\WINDOWS\system32\slserv.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\RocketDock\RocketDock.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\HIJACKTHIS VF\hijackthis vf.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
                                O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                0
                                1. Contributeur sécurité
                                  re

                                  lance hijackthis coche et fixe ces lignes :

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

                                  puis concernant boonty

                                  Utilises tu des jeux de boonty games depuis longtemps ?

                                  Voici une petite information sur Boonty games

                                  Leur politique :

                                  "Il se peut que nous partageons aussi des informations payantes avec des tiers

                                  qui fournissent ds services payants et partage des données regroupées montrant le type

                                  et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,

                                  niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,

                                  internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.

                                  De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails

                                  qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

                                  si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans

                                  (démarrer / exécuter / tape services.msc ) recherche le service, va dans les propriétés et désactive le.

                                  Lance une recherche Boonty et supprime tout.

                                  Il se peut que les jeux ne marchent plus

                                  0
                                  1. voila c fais j ai suivi tes conseils pour boonty j ai tout enlever et j ai nu nv raport
                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 10:05:27, on 04/03/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                    C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                                    C:\WINDOWS\system32\slserv.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\RocketDock\RocketDock.exe
                                    C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
                                    C:\HIJACKTHIS VF\hijackthis vf.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                    O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
                                    O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

                                    est ce que s est fini ya plu rien ? merci encore
                                    0
                                    1. Contributeur sécurité
                                      Bonjour,

                                      est ce que s est fini ya plu rien ? merci encore


                                      si tu n'as plus de problème, je pense que tout va bien maintenant

                                      tu peux supprimer

                                      F SECURE BLACKLIGHT

                                      C:\Navipromo,

                                      C:\BFU, a

                                      insi que les fichiers

                                      C:\Navipromo.txt et Navipromo.bat, puis vide ta corbeille.

                                      et mettre ton sujet en RESOLU. Merci et bon we
                                      0