Help contre virus trojan

Résolu
Bonjour,
Depuis hier mon ordi ne me permet plus de naviguer sur le net car un message s'affiche en à chaque fois : Your computer was infected by unknow trojan.It's dangerous for your system. Click OK to download the antispyware program to clean your system !!
De plus j'ai plein de fenêtres pub qui s'ouvrent en permanence.
Un scan avec avast et une élimination de 5 fichier corrompus n'ont rien changé à mon problème et maintenat cette fenêtre trojans'affiche même lorsque je travaille dans mes documents
Voici le résultat de Navilog :
Search Navipromo version 3.4.0 commencé le 17/01/2008 à 16:59:17,15

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\MEDION\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\MEDION\MENUDM~1\PROGRA~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\dczrfta.dat
C:\WINDOWS\system32\dczrfta.exe
C:\WINDOWS\system32\dczrfta_nav.dat
C:\WINDOWS\system32\dczrfta_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\MEDION\local settings\application data" *

*** Recherche fichiers ***

C:\WINDOWS\Downloaded Program Files\EGDACCESS.inf trouvé !
C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\Downloaded Program Files\Netslv32.inf trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\HotTVPlayer.dll trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

dczrfta.dat trouvé !

* Dans "C:\Documents and Settings\MEDION\local settings\application data" :

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 17/01/2008 à 17:07:06,81 ***

merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

54 réponses

Résumé de la discussion

Une infection de type cheval de Troie bloque la navigation et affiche des fenêtres publicitaires, persistant même après un scan Avast et la suppression de fichiers corrompus. Des éléments de réponse indiquent l’exécution d’un diagnostic Navilog et des rapports HijackThis montrant des entrées système et des extensions suspectes, avec des recommandations de vérifier les fichiers avant toute suppression. Plusieurs conseils évoquent la réévaluation manuelle des éléments identifiés par HijackThis et la prudence quant aux suppressions, ainsi que la possibilité d’un logiciel malveillant persistant nécessitant une assistance spécialisée. En cas de persistance, l’utilisation d’outils complémentaires et l’analyse de rapports système peuvent être nécessaires pour identifier des processus ou services légitimes masqués et éviter des suppressions inopportunes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut,
    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valide.

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    Postes le rapport içi.

    Pour supprimer Navilog par la suite

    1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
    Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
    Ensuite supprime également ce dossier : C:\Program Files\navilog1

    Ensuite

    C'est un complément de désinfection
    Il supprime des fichiers appartenant à des malwares.
    Il ne vise pas des infections particulières.

    Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
    Tuto
    http://mickael.barroux.free.fr/securite/clean.php
    Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
    Cela va créer un dossier clean.
    Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
    Double-clic sur clean. Cela va ouvrir une fenêtre noire.
    Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
    Clean va travailler.
    Un rapport Va etre généré, colle le contenu entier ici.

    (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

    Cet adware est installé, entre autre, par les programmes :go-astro - Instant Access - InternetGameBox - GoRecord -
    HotTVPlayer - MailSkinner - Messenger Skinner - sudoplanet - Webmediaplayer
    1. Déjà merci pour votre aide rapide
      alors voici le rapport
      Clean Navipromo version 3.4.0 commencé le 17/01/2008 à 17:49:13,39

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Mode suppression automatique

      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      Copie C:\WINDOWS\system32\dczrfta.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\dczrfta.exe réalisée avec succès !
      Copie C:\WINDOWS\system32\dczrfta_nav.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\dczrfta_navps.dat réalisée avec succès !

      *** Suppression des fichiers trouvés avec Catchme ***

      C:\WINDOWS\system32\dczrfta.dat supprimé !
      C:\WINDOWS\system32\dczrfta.exe supprimé !
      C:\WINDOWS\system32\dczrfta_nav.dat supprimé !
      C:\WINDOWS\system32\dczrfta_navps.dat supprimé !

      ** 2ème passage avec résultats Catchme **

      * Dans C:\WINDOWS\system32 *

      C:\WINDOWS\prefetch\dczrfta*.pf trouvé !
      Copie C:\WINDOWS\prefetch\dczrfta*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\dczrfta*.pf supprimé !

      * Dans "C:\Documents and Settings\MEDION\local settings\application data" *

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans C:\WINDOWS\System32 *

      * Suppression dans "C:\Documents and Settings\MEDION\local settings\application data" *

      *** Suppression dossiers dans C:\WINDOWS ***

      *** Suppression dossiers dans C:\Program Files ***

      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

      *** Suppression dossiers dans "C:\Documents and Settings\MEDION\application data" ***

      *** Suppression dossiers dans "C:\Documents and Settings\MEDION\MENUDM~1\PROGRA~1"

      ***

      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

      *** Suppression fichiers ***

      C:\WINDOWS\Downloaded Program Files\EGDACCESS.inf supprimé !
      C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
      C:\WINDOWS\Downloaded Program Files\Netslv32.inf supprimé !
      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\tmlpcert2007 supprimé !
      C:\WINDOWS\system32\msclock32.dll supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !
      C:\WINDOWS\system32\HotTVPlayer.dll supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\MEDION\local settings\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans C:\WINDOWS\system32 *

      * Dans "C:\Documents and Settings\MEDION\local settings\application data" *

      *** Sauvegarde du Registre vers dossier Backupnavi ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup supprimé !

      *** Nettoyage terminé le 17/01/2008 à 17:59:06,82 ***

      bien je vais effacer navilog et télécharger le programme recommander mais pour l'instant mais navigation est toujours aussi difficile et mes messages apparaissent toujours
      est-ce normal ?
      1. Contributeur sécurité
        en tout cas tu était bien infecté par EGDACCESS
        ensuite le rapport clean.
        1. Voici le rapport clean
          17/01/2008 a 18:11:57,75

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\system32
          C:\WINDOWS\system32\ftpupd.exe FOUND
          C:\WINDOWS\system32\grwinsthlp.exe FOUND
          1. Contributeur sécurité
            normalement tu ne devrais plus avoir de pubs ;poste moi un log hijackthis pour vérifier tout ca :

            1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

            Enregistre HJTInstall.exe sur ton bureau

            Double-clique sur HJTInstall.exe pour lancer le programme

            Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

            Accepte la license en cliquant sur le bouton "I Accept"

            Choisis l'option "Do a system scan and save a log file"

            Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

            Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

            Colle le rapport que tu viens de copier sur ce forum

            Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

            1. Apparement je n'ai plus de pubs, je vais télécharger le programme et faire ce que vous m'avez dit
              1. Hélas j'ai toujours cette pub qui me bloque tout et qui me dit que j'ai un virus trojan

                voici le rapport
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 19:10:46, on 17/01/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
                C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe
                C:\Program Files\F-Secure\Common\FSMA32.EXE
                C:\Program Files\F-Secure\Common\FSMB32.EXE
                C:\Program Files\F-Secure\Common\FCH32.EXE
                C:\Program Files\F-Secure\Common\FAMEH32.EXE
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\F-Secure\Common\FNRB32.EXE
                C:\Program Files\F-Secure\Common\FIH32.EXE
                C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
                C:\WINDOWS\system32\RunDll32.exe
                C:\WINDOWS\Dit.exe
                C:\Program Files\Medion\PowerCinema\My_TV\Agent.exe
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\WINDOWS\DitExp.exe
                C:\Program Files\F-Secure\Common\FSM32.EXE
                C:\WINDOWS\system32\LVComS.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\WINDOWS\system32\dlcccoms.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\PROGRA~1\WALLPA~1.9\WALLPA~1.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Documents and Settings\MEDION\Bureau\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = XDiscount.net - Le X à prix plancher
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Office toolbar - {5BD5FE32-1DB9-48E1-BEDF-3CC304D98B46} - C:\WINDOWS\sysosa.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
                O4 - HKLM\..\Run: [Dit] Dit.exe
                O4 - HKLM\..\Run: [Agent] C:\Program Files\Medion\PowerCinema\My_TV\Agent.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                O4 - HKLM\..\Run: [carpediem] C:\Documents and Settings\mich\Mes documents\Mes fichiers reçus\Lemoncast\lemoncast.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtime.dll,_RunDLLEntry@16
                O4 - HKLM\..\Run: [dlccmon.exe] "C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe"
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                O4 - HKCU\..\Run: [WallPaper] C:\PROGRA~1\WALLPA~1.9\WALLPA~1.EXE /h
                O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [VoipCheapCom] "C:\Program Files\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: http://toolbar.imageshack.us
                O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {4A026B12-94F3-4D2F-A468-96AA55DE20A5} (NetCamPlayerWeb11g Control) - http://86.218.204.105:6000/img/NetCamPlayerWeb11g.ocx
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://wwsland.spaces.live.com//PhotoUpload/MsnPUpld.cab
                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://wwsland.spaces.live.com/PhotoUpload/MsnPUpld.cab
                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                O23 - Service: dlcc_device - Unknown owner - C:\WINDOWS\system32\dlcccoms.exe
                O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - C:\Program Files\F-Secure\BackWeb\7681197\Program\fsbwlan.exe
                O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
                O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                1. Donc j'ai toujours cet avertissement qui me ralentit ++++ dans ma navigation et dans mes documents
                  par contre je crois qu'il n'y a plus d'autres pop up mais comme tout est tellement difficile c'est dur de s'en rendre compte
                  ça commence à m'inquiéter grave
                  en tout cas merci encore pour l'aide en ligne, j'attends la suite de vos recommandations
                  1. Your computer was infected by unknow trojan.It's dangerous for your system. Click OK to download the antispyware program to clean your system !!
                    Ce systeme error est toujours présent et me parasite ma navigation
                    1. Contributeur sécurité
                      je viens de trouver ton probleme "unknow trojan" est en fait un faux logiciel anti-spyware qui contient lui meme un trojan
                      tu vas faire ca:

                      Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31

                      http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                      Dézippe le puis

                      * Installe le à la racine de C

                      Tu crees un nouveau dossier, via clic droit "créer /nouveau dossier que tu nommes SmitfraudFix --> C:\SmitfraudFix

                      Regarde un exemple a E ) « Faire un répertoire dédié » https://forum.pcastuces.com/sujet.asp?f=25&s=3902

                      * double clic sur l'exe pour le décompresser et lancer le fix.
                      Utilisation ----- option 1 - Recherche :
                      * Double clique sur smitfraudfix.cmd
                      * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
                      * Poste le rapport ici

                      .
                      1. ok pour le rapport
                        SmitFraudFix v2.274

                        Rapport fait à 20:20:16,95, 17/01/2008
                        Executé à partir de C:\SmitfraudFix\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                        C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                        C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
                        C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe
                        C:\Program Files\F-Secure\Common\FSMA32.EXE
                        C:\Program Files\F-Secure\Common\FSMB32.EXE
                        C:\Program Files\F-Secure\Common\FCH32.EXE
                        C:\Program Files\F-Secure\Common\FAMEH32.EXE
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\F-Secure\Common\FNRB32.EXE
                        C:\Program Files\F-Secure\Common\FIH32.EXE
                        C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
                        C:\WINDOWS\system32\RunDll32.exe
                        C:\WINDOWS\Dit.exe
                        C:\Program Files\Medion\PowerCinema\My_TV\Agent.exe
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\WINDOWS\DitExp.exe
                        C:\Program Files\F-Secure\Common\FSM32.EXE
                        C:\WINDOWS\system32\LVComS.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\WINDOWS\system32\dlcccoms.exe
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\PROGRA~1\WALLPA~1.9\WALLPA~1.EXE
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Skype\Phone\Skype.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Skype\Plugin Manager\skypePM.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Documents and Settings\MEDION\Bureau\HijackThis.exe
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\WINDOWS\system32\cmd.exe

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\MEDION

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\MEDION\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
                        C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MEDION\Favoris

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                        "Source"="About:Home"
                        "SubscribedURL"="About:Home"
                        "FriendlyName"="Ma page d'accueil"

                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        IEDFix.exe by S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        Description: VIA VT6105 Rhine III Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
                        DNS Server Search Order: 82.216.111.122
                        DNS Server Search Order: 82.216.111.123
                        DNS Server Search Order: 82.216.111.124

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{50D9564F-DA52-4EC2-8596-44FF1CAC08BB}: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{50D9564F-DA52-4EC2-8596-44FF1CAC08BB}: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124
                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{50D9564F-DA52-4EC2-8596-44FF1CAC08BB}: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124
                        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        1. Contributeur sécurité
                          Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          ----------------------------------------------------------------------------
                          Relance le programme Smitfraud,
                          Cette fois choisit l’option 2, répond oui a tous ;
                          Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
                          1. Voici le rapport et hélas cette maudite fenêtre trojan/ antispyware est toujours là

                            SmitFraudFix v2.274

                            Rapport fait à 20:48:15,48, 17/01/2008
                            Executé à partir de C:\SmitfraudFix\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode sans echec

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            127.0.0.1 localhost

                            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                            S!Ri's WS2Fix: LSP not Found.
                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url supprimé
                            C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url supprimé

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                            IEDFix.exe by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{50D9564F-DA52-4EC2-8596-44FF1CAC08BB}: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{50D9564F-DA52-4EC2-8596-44FF1CAC08BB}: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{50D9564F-DA52-4EC2-8596-44FF1CAC08BB}: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124
                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 82.216.111.123 82.216.111.124

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                            Nettoyage terminé.

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            1. ok en voici un nouveau
                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 21:51:10, on 17/01/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                              C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                              C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
                              C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
                              C:\WINDOWS\System32\nvsvc32.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe
                              C:\Program Files\F-Secure\Common\FSMA32.EXE
                              C:\Program Files\F-Secure\Common\FSMB32.EXE
                              C:\Program Files\F-Secure\Common\FCH32.EXE
                              C:\Program Files\F-Secure\Common\FAMEH32.EXE
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\F-Secure\Common\FNRB32.EXE
                              C:\Program Files\F-Secure\Common\FIH32.EXE
                              C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\RunDll32.exe
                              C:\WINDOWS\Dit.exe
                              C:\Program Files\Medion\PowerCinema\My_TV\Agent.exe
                              C:\Program Files\Logitech\Video\LogiTray.exe
                              C:\Program Files\F-Secure\Common\FSM32.EXE
                              C:\WINDOWS\DitExp.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\WINDOWS\system32\LVComS.exe
                              C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\WINDOWS\system32\dlcccoms.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Plugins\DF206D97847745E7983C822C45EE3038\ringjack.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Documents and Settings\MEDION\Bureau\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = XDiscount.net - Le X à prix plancher
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: Office toolbar - {5BD5FE32-1DB9-48E1-BEDF-3CC304D98B46} - C:\WINDOWS\sysosa.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
                              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
                              O4 - HKLM\..\Run: [Dit] Dit.exe
                              O4 - HKLM\..\Run: [Agent] C:\Program Files\Medion\PowerCinema\My_TV\Agent.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                              O4 - HKLM\..\Run: [carpediem] C:\Documents and Settings\mich\Mes documents\Mes fichiers reçus\Lemoncast\lemoncast.exe
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                              O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtime.dll,_RunDLLEntry@16
                              O4 - HKLM\..\Run: [dlccmon.exe] "C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe"
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                              O4 - HKCU\..\Run: [WallPaper] C:\PROGRA~1\WALLPA~1.9\WALLPA~1.EXE /h
                              O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"
                              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [VoipCheapCom] "C:\Program Files\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O15 - Trusted Zone: http://toolbar.imageshack.us
                              O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {4A026B12-94F3-4D2F-A468-96AA55DE20A5} (NetCamPlayerWeb11g Control) - http://86.218.204.105:6000/img/NetCamPlayerWeb11g.ocx
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://wwsland.spaces.live.com//PhotoUpload/MsnPUpld.cab
                              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://wwsland.spaces.live.com/PhotoUpload/MsnPUpld.cab
                              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                              O23 - Service: dlcc_device - Unknown owner - C:\WINDOWS\system32\dlcccoms.exe
                              O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - C:\Program Files\F-Secure\BackWeb\7681197\Program\fsbwlan.exe
                              O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                              O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
                              O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
                              O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                              1. Contributeur sécurité
                                ensuite fais ceci:

                                Rends toi sur ce site :

                                https://www.virustotal.com/gui/

                                Clique sur parcourir et cherche ces fichiers :O2 - BHO: Office toolbar - {5BD5FE32-1DB9-48E1-BEDF-3CC304D98B46} - C:\WINDOWS\sysosa.dll

                                O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"

                                Clique sur Send File.

                                Un rapport va s'élaborer ligne à ligne.

                                Attends la fin. Il doit comprendre la taille du fichier envoyé.

                                Sauvegarde le rapport avec le bloc-note.

                                Copie le dans ta réponse.
                                1. Contributeur sécurité
                                  au fait je viens de voir:tu as deux antivirus actif: AVAST et F-secure ??
                                  si c'est le cas désactive en un sinon risque de conflits !!(idem pour les pare-feu)
                                  1. voici l'analyse du premier fichier
                                    Fichier sysosa.dll reçu le 2008.01.16 17:20:52 (CET)
                                    Situation actuelle: terminé

                                    Résultat: 9/32 (28.12%)
                                    Formaté Impression des résultats
                                    Antivirus Version Dernière mise à jour Résultat
                                    AhnLab-V3 - - -
                                    AntiVir - - TR/Zlob.228352
                                    Authentium - - -
                                    Avast - - -
                                    AVG - - -
                                    BitDefender - - Trojan.Downloader.Delf.OGX
                                    CAT-QuickHeal - - -
                                    ClamAV - - -
                                    DrWeb - - Trojan.DownLoader.42625
                                    eSafe - - -
                                    eTrust-Vet - - -
                                    Ewido - - -
                                    FileAdvisor - - -
                                    Fortinet - - -
                                    F-Prot - - -
                                    F-Secure - - Trojan-Downloader.Win32.Delf.dvv
                                    Ikarus - - -
                                    Kaspersky - - Trojan-Downloader.Win32.Delf.dvv
                                    McAfee - - -
                                    Microsoft - - Trojan:Win32/Delflob.I
                                    NOD32v2 - - -
                                    Norman - - -
                                    Panda - - -
                                    Prevx1 - - Generic.Malware
                                    Rising - - -
                                    Sophos - - -
                                    Sunbelt - - -
                                    Symantec - - -
                                    TheHacker - - -
                                    VBA32 - - -
                                    VirusBuster - - Trojan.Zlob.DMV
                                    Webwasher-Gateway - - Trojan.Zlob.228352
                                    Information additionnelle
                                    MD5: a6be22e96d7facfa55c1c079eb8d00e2
                                    SHA1: bb3322802a85a12186bda892d45438e8680a8eba
                                    SHA256: 142ae73213235f84dc773bfde3346c7ca713bb4058f795390b98bb2225bf77a5
                                    SHA512: d2a1c847992d64bb37bf018a81ceeae160c1859f4755ee7adcd86ede3c5fa790 7e554e0473ecab8ed7c58567566134ab89869e217ca07ececed20c53c19dca04
                                    1. par contre je ne trouve pas O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"

                                      mais j'ai désactivé fsecure
                                      • 1
                                      • 2
                                      • 3