Virus trojan agent tv

bonjour, je suis infecté par trojan agent tv
amd sempron 2800+ xp pro sp2
je sais ou est ce virus mais j'arrive pas

43 réponses

Résumé de la discussion

Une infection de type Trojan est évoquée sur Windows XP SP2 avec un ensemble de processus et de services visibles dans HijackThis, compliquant l’identification des éléments malveillants et la mise en œuvre d’un nettoyage efficace. Des solutions proposées incluent l’utilisation de HijackThis pour générer un log, puis l’analyse des entrées et la suppression des éléments indésirables afin de neutraliser les programmes au démarrage. Un tutoriel préconise de télécharger HijackThis, de l’extraire dans un dossier dédié et d’effectuer un diagnostic système puis de copier le log entier dans le fil pour révision. Des difficultés techniques peuvent apparaître lors des scans en ligne, nécessitant l’usage hors ligne d’HijackThis et une vérification manuelle du log pour éviter les blocages.

Bobot (l’IA à votre service)
  1. Salut jon34;

    Tu peux nous dire ou est ce "virus-trojan"?

    a+
    0
    1. il est dans un fichier temp d'emule
      0
    2. @jon34impossible de le supprimer tout simplement en passant par la corbeille
      0
    3. @jon34ya t il quelqu'un?
      0
  2. salut a toi
    bon alors deja as-tu un antivirus. si oui lequel?

    je te propose de supprimer tout simplement le fichier temporaire de emule

    fais aussi ce scan

    bitdefender
    https://www.bitdefender.fr/ (avec internet explorer )
    0
    1. oui j'ai un antivirus
      c'est bit defender 9 pro
      il me l'a bloquer mais impossible de le supprimer
      0
    2. j'ai windows xp sp2
      je peux comme meme telecharger exploreur 6 sp1?
      0
    3. j'arrive pas a faire de scan!
      peut etre que c'est moi
      désolé.
      pourrait on m'aider? S'il vous plait
      jon
      0
    4. lorsque je clique sur le lien scan online avec
      l'explorer il me bloque une fenetre pop up
      et impossible de faire autre chose.
      Désolé de ne pas y arriver.
      0
  3. Salut,

    télécharge HijackThis ici:
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. merci j'eesaye de suite
      jon
      0
      1. Logfile of HijackThis v1.99.1
        Scan saved at 10:53:29, on 21/04/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\SOUNDMAN.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\progra~1\softwin\bitdef~1\bdnagent.exe
        C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
        C:\progra~1\softwin\bitdef~1\bdswitch.exe
        C:\Program Files\Saitek\Software\Profiler.exe
        C:\Program Files\Saitek\Software\SaiMfd.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
        C:\Program Files\SpyBro\SpyBro.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Softwin\BitDefender9\vsserv.exe
        c:\progra~1\softwin\bitdef~1\bdmcon.exe
        C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
        O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
        O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
        O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
        O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\Profiler.exe
        O4 - HKLM\..\Run: [SaiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe
        O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [SpyBrowser] "C:\Program Files\SpyBro\SpyBro.exe" /autostart
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O17 - HKLM\System\CCS\Services\Tcpip\..\{80DE81C2-59DC-4AF3-B569-54844D051DCD}: NameServer = 212.27.54.252,212.27.53.252
        O17 - HKLM\System\CCS\Services\Tcpip\..\{A67C390F-8B1B-495B-86C2-CD56C72AF764}: NameServer = 86.64.145.142 84.103.237.142
        O18 - Protocol: bw+0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw+0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw-0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw-0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw00 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw00s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw10 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw10s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw20 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw20s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw30 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw30s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw40 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw40s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw50 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw50s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw60 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw60s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw70 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw70s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw80 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw80s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw90 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw90s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwa0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwa0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwb0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwb0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwc0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwc0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwd0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwd0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwe0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwe0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwf0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwf0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O18 - Protocol: bwg0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwg0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwh0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwh0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwi0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwi0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwj0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwj0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwk0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwk0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwl0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwl0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwm0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwm0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwn0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwn0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwo0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwo0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwp0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwp0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwq0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwq0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwr0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwr0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bws0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bws0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwt0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwt0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwu0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwu0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwv0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwv0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bww0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bww0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwx0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwx0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwy0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwy0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwz0 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwz0s - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O18 - Protocol: offline-8876480 - {0C38BD92-BB64-4518-948C-C679BB6BD7DF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
        O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
        0
        1. lol;

          deux petites choses:

          1/Relance HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

          2/Telecharge ceci
          Ewido:
          http://download.ewido.net/ewido-setup.exe

          Installation puis mises à jour.

          Scan ton pc, donne le rapport

          a+
          0
          1. ok merci a toute allure
            jon
            0
            1. Adobe Acrobat 5.0
              Archiveur WinRAR
              Athlon 64 Processor Driver
              Barre d'outils MSN
              BitDefender 9 Professional Plus
              Brothers In Arms EiB
              Call of Duty(R) 2
              CCleaner (remove only)
              Correctif Windows XP - KB873339
              Correctif Windows XP - KB885250
              Correctif Windows XP - KB885835
              Correctif Windows XP - KB885836
              Correctif Windows XP - KB885884
              Correctif Windows XP - KB886185
              Correctif Windows XP - KB887472
              Correctif Windows XP - KB887742
              Correctif Windows XP - KB888113
              Correctif Windows XP - KB888302
              Correctif Windows XP - KB890859
              Correctif Windows XP - KB891781
              Crashday
              Crazy Taxi 3
              Disque de souvenirs HP
              DVD Shrink 3.2
              HijackThis 1.99.1
              HP Appareils photos Photosmart 4.5
              HP Image Zone 4.5
              hp psc 1200 series
              HP Software Update
              Kit de connexion ADSL
              K-Lite Mega Codec Pack 1.47
              Logiciel QuickCam de Logitech
              Logitech Desktop Messenger
              Logitech Print Service
              Microsoft .NET Framework 1.1
              Microsoft .NET Framework 1.1 French Language Pack
              Microsoft Office XP Professional with FrontPage
              Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
              Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)
              Mise à jour de sécurité pour Windows XP (KB890046)
              Mise à jour de sécurité pour Windows XP (KB893756)
              Mise à jour de sécurité pour Windows XP (KB896358)
              Mise à jour de sécurité pour Windows XP (KB896422)
              Mise à jour de sécurité pour Windows XP (KB896423)
              Mise à jour de sécurité pour Windows XP (KB896424)
              Mise à jour de sécurité pour Windows XP (KB896428)
              Mise à jour de sécurité pour Windows XP (KB899587)
              Mise à jour de sécurité pour Windows XP (KB899589)
              Mise à jour de sécurité pour Windows XP (KB899591)
              Mise à jour de sécurité pour Windows XP (KB900725)
              Mise à jour de sécurité pour Windows XP (KB901017)
              Mise à jour de sécurité pour Windows XP (KB901214)
              Mise à jour de sécurité pour Windows XP (KB902400)
              Mise à jour de sécurité pour Windows XP (KB904706)
              Mise à jour de sécurité pour Windows XP (KB905414)
              Mise à jour de sécurité pour Windows XP (KB905749)
              Mise à jour de sécurité pour Windows XP (KB908519)
              Mise à jour de sécurité pour Windows XP (KB908531)
              Mise à jour de sécurité pour Windows XP (KB911562)
              Mise à jour de sécurité pour Windows XP (KB911567)
              Mise à jour de sécurité pour Windows XP (KB911927)
              Mise à jour de sécurité pour Windows XP (KB912812)
              Mise à jour de sécurité pour Windows XP (KB912919)
              Mise à jour de sécurité pour Windows XP (KB913446)
              Mise à jour pour Windows XP (KB894391)
              Mise à jour pour Windows XP (KB898461)
              Mise à jour pour Windows XP (KB910437)
              Mozilla Firefox (1.5.0.2)
              MSN Messenger 7.5
              Nero 7 Premium
              NVIDIA Drivers
              Photo et imagerie HP 2.0 - All-in-One
              Photo et imagerie HP 2.0 - All-in-One Pilote
              Photo et imagerie HP 2.0 - hp psc 1200 series
              Programme de gestion Camera de Logitech®
              Pure Pinball
              Realtek AC'97 Audio
              Saitek SST Programming Software
              Sans Espions 7.0
              Sniper Elite
              TrackMania Nations ESWC 0.1.7.5
              Trojan Remover 6.4.9
              USB MODEM Driver
              Windows Installer 3.1 (KB893803)
              Windows Media Format Runtime
              WordExpress 2.0 32 bit
              Yahoo! Toolbar avec bloqueur de fenêtres pop-up
              0
              1. ewido m'a trouver un fichier infecté
                dans mozilla firefox: trackingcookie.weborama
                0
                1. que dois-je faire?
                  le supprimer?
                  0
                  1. Oui supprime, rien de grave, c est un cookies.

                    a+
                    0
                    1. il m'en atrouvé plein d'autre de cookies que j'ai supprimer
                      la il m'a trouvé Adaware.SaveNow
                      c'est un fichier de mon deamon tools
                      0
                      1. En tous cas je te remercie
                        pour ce que tu fais pour moi ou pour les autres
                        0
                        1. en tout cas c'est long le scan
                          jon
                          0
                          1. Re,

                            Pour daemons tools, laisse le pour l instant,
                            N oublies pas de me donner le rapport a la fin

                            Bon app
                            0
                            1. ---------------------------------------------------------
                              ewido anti-malware - Rapport de scan
                              ---------------------------------------------------------

                              + Créé le: 11:28:51, 21/04/2006
                              + Somme de contrôle: 4CF36BCE

                              + Résultats du scan:

                              C:\Program Files\DAEMON Tools\SetupDTSB.exe -> Adware.SaveNow : Ignoré
                              :mozilla.9:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
                              :mozilla.11:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
                              :mozilla.12:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
                              :mozilla.13:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
                              :mozilla.14:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
                              :mozilla.15:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
                              :mozilla.16:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
                              :mozilla.17:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
                              :mozilla.18:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
                              :mozilla.26:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
                              :mozilla.27:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
                              :mozilla.33:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                              :mozilla.34:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                              :mozilla.35:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                              :mozilla.36:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                              :mozilla.37:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                              :mozilla.55:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
                              :mozilla.59:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
                              :mozilla.62:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
                              :mozilla.66:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                              :mozilla.67:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                              :mozilla.69:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                              :mozilla.70:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                              :mozilla.71:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                              :mozilla.74:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
                              :mozilla.76:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                              :mozilla.98:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
                              :mozilla.113:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
                              :mozilla.114:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
                              :mozilla.11:C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\m6rvxb8v.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

                              ::Fin du rapport
                              0
                              1. Mais en tous cas je sais
                                ou est le virus
                                car bitdefender me le signale
                                dans le fichier temp d'emule
                                qui s'appelle temp 001
                                jon
                                0
                                1. pour la route j'en ai fait un deuxieme
                                  ---------------------------------------------------------
                                  ewido anti-malware - Rapport de scan
                                  ---------------------------------------------------------

                                  + Créé le: 11:52:49, 21/04/2006
                                  + Somme de contrôle: 44298888

                                  + Résultats du scan:

                                  C:\Program Files\DAEMON Tools\SetupDTSB.exe -> Adware.SaveNow : Ignoré
                                  :mozilla.16:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
                                  :mozilla.21:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                                  :mozilla.38:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
                                  :mozilla.41:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
                                  :mozilla.43:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
                                  :mozilla.46:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                                  :mozilla.47:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                                  :mozilla.49:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
                                  :mozilla.50:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                                  :mozilla.71:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
                                  :mozilla.85:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\jfh7gpgr.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder

                                  ::Fin du rapport
                                  0
                                  1. peut etre que tu déjeunes donc je te souhaite
                                    a toi aussi un bon appétit
                                    je reste connecté sur le site pour que tu
                                    puisses "gentillment" m'aider.
                                    merci d'avance
                                    jon
                                    0
                                    • 1
                                    • 2
                                    • 3