Virus, avast [help]

Bonjour, à tous:
Suite à des bugues et erreurs permanent de mon pc, j'ai installer avast!
J'ai utiliser le scan minutieux. Pendant que sa chercher de temp en temp un message apparaissait:
"un virus a été trouver" ou "un adware a été trouver"
Ma question est: quand je met supprimer, est ce-que les virus ou adwares sont définitivement supprimer?
J'ai lu plusieurs sujet sur le forum, et j'ai fais un rapport avec hijackthis, le voila:
Que dois-je faire svp pour bien désinfecter entièrement mon pc ?

Logfile of HijackThis v1.99.1
Scan saved at 19:31:13, on 26/10/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\System32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\guenfkoj.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
D:\DOCUME~1\JULIENP~1\LOCALS~1\Temp\qrjatydi.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\julien papa\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O3 - Toolbar: IE Custom Tools - {23ED2206-856D-461A-BBCF-1C2466AC5AE3} - D:\Program Files\Video Add-on\ictmdl.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - D:\WINDOWS\System32\yodaxkji.dll
O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [tool 01 warn info] D:\Documents and Settings\All Users.WINDOWS\Application Data\bash army tool 01\long setup.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [NI.UGA6P_0001_N122M2210] "D:\DOCUME~1\JULIENP~1\LOCALS~1\Temp\qrjatydi.exe"
O4 - HKCU\..\Run: [list help] D:\DOCUME~1\JULIENP~1\APPLIC~1\AIMJUM~1\Longpurefive.exe
O4 - HKCU\..\Run: [ccleaner] "D:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [AntiSpywareShield] C:\Program Files\AntiSpywareShield\AntiSpywareShield.exe
O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4\ADILOOK.EXE
O4 - Global Startup: ZDWLan Utility.lnk = D:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: D:\WINDOWS\System32\__c0048831.dat
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: DomainService - - D:\WINDOWS\System32\guenfkoj.exe

merci de vos réponses

web17
Configuration: Windows XP
Firefox 2.0.0.8

55 réponses

Résumé de la discussion

Le fil porte sur des infections détectées lors d'un scan Avast, avec des messages signalant virus ou adware et une demande de désinfection complète du PC. Des analyses avec HijackThis révèlent de nombreuses entrées suspectes (barres d'outils, Run et AppInit_DLLs), et plusieurs réponses préconisent des outils comme SmitfraudFix ou VundoFix et le mode sans échec. Pour éliminer les menaces, il est préconisé de désactiver des programmes au démarrage via msconfig et de supprimer les barres d'outils indésirables, puis de relancer un scan et de vérifier les services concernés. En complément, conseils insistent sur la suppression des AppInit_DLLs et le nettoyage des clés de démarrage, et signalent que des infections persistantes peuvent nécessiter une aide spécialisée ou une réinstallation.

Bobot (l’IA à votre service)
  1. Multiple infection...

    1/desactive la restauration systeme : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

    2/passe un cout de nettoyage avec CCleaner tous sauf l'avancé.: https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    3/Fait un scan en ligne :
    connecte toi sur :
    https://www.eset.com/
    ensuite : Scanner en ligne.
    Coche la case et puis clique sur start.
    Accepte l'active X
    Coche les 2 options du scan et fait un scan complet.

    4/refait un rapport Hijackthis voir ce qui reste.
    1. Contributeur sécurité
      bonsoir
      1/desactive la restauration systeme : http://service1.symantec.com/ 


      on ne désactive pas la restauration système tant que le pc n'est pas propre, c'est le B.A BA du nettoyage
      mieux vaut une restauration système infectée que plus de restauration du tout :)

  2. merci de ta réponse très rapide ;)
    je vais faire se que tu m'as dit merci :)
    1. re :)
      J'ai suivis tes conseil, j'ai analysé avec ccleaner, "chercher des erreurs" et "lancer le netoyage",
      j'ai tous supprimer, ensuite je suis aller sur le site: https://www.eset.com/
      - cocher/start/ mais la sa m'affiche:

      "Your browser is not supported.
      ESET Online Scanner is based on ActiveX technology and requires Microsoft Internet Explorer with enabled ActiveX controls. User has to agree to install ActiveX package signed by ESET.
      For more details check System Requirements.",
      même quand je clique sur System Requirements sa m'enmene sur une page avc marquer en bas de la page : "ESET online scanner"
      et quand je clique dessus sa m'enmene à la première page!

      je suis nul en imformatique, et je bloque à se moment. Merci de me répondre
      1. Merci kris6943 pour ta réponse! Je fais se que me dit dorgane d'abord. Merci à vs deux de me répondre si rapidement :)
        1. Bonjour,
          Je ne peus pas utiliser internet, à chaque fois que je vais dessus, un message d'erreur apparait et sa me quitte internet.
          1. la plupart des AV en ligne ne fonctionne qu'avec internet explorer car ils utilisent des contrôles activeX que seul IE et consors utilise
            1. Bonjour,
              c'est bon :)) j'ai réussi par un grand miracle à faire fonctionner INTERNET sa fé le scan,
              je vous tiens au courant merci !
              1. Bonjour,
                par contre c'est trés long :), j'ai cocher les 2 cases comme m'a indiquer dorgane.
                J'ai plus qu'à attendre. Merci de m'avoir répondu :)
                1. Bonjour,
                  enfin fini ^^ voila le rapport hijackthis :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 22:18:18, on 26/10/2007
                  Platform: Windows XP (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                  Running processes:
                  D:\WINDOWS\System32\smss.exe
                  D:\WINDOWS\System32\winlogon.exe
                  D:\WINDOWS\system32\services.exe
                  D:\WINDOWS\system32\lsass.exe
                  D:\WINDOWS\system32\svchost.exe
                  D:\WINDOWS\System32\svchost.exe
                  D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  D:\Program Files\Alwil Software\Avast4\ashServ.exe
                  D:\WINDOWS\system32\spoolsv.exe
                  D:\WINDOWS\System32\guenfkoj.exe
                  D:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  D:\WINDOWS\System32\svchost.exe
                  D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  D:\WINDOWS\Explorer.EXE
                  D:\WINDOWS\System32\wuauclt.exe
                  D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                  D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                  D:\Program Files\Internet Explorer\iexplore.exe
                  D:\PROGRA~1\FICHIE~1\BESTSE~1\ugcw.exe
                  D:\Program Files\Fichiers communs\BestsellerAntivirus\bm.exe
                  D:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
                  D:\Program Files\Internet Explorer\iexplore.exe
                  D:\Program Files\BestsellerAntivirus\Restart.exe
                  D:\Program Files\Mozilla Firefox\firefox.exe
                  D:\Program Files\MSN Messenger\msnmsgr.exe
                  D:\Documents and Settings\julien papa\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                  R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                  O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
                  O3 - Toolbar: IE Custom Tools - {23ED2206-856D-461A-BBCF-1C2466AC5AE3} - D:\Program Files\Video Add-on\ictmdl.dll
                  O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - D:\WINDOWS\System32\yodaxkji.dll
                  O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [tool 01 warn info] D:\Documents and Settings\All Users.WINDOWS\Application Data\bash army tool 01\long setup.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                  O4 - HKLM\..\Run: [BestsellerAntivirus] D:\Program Files\BestsellerAntivirus\pgs.exe
                  O4 - HKLM\..\Run: [ugcw] "D:\PROGRA~1\FICHIE~1\BESTSE~1\ugcw.exe" -start
                  O4 - HKLM\..\Run: [Salestart] "D:\Program Files\Fichiers communs\BestsellerAntivirus\bm.exe" dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com
                  O4 - HKCU\..\Run: [list help] D:\DOCUME~1\JULIENP~1\APPLIC~1\AIMJUM~1\Longpurefive.exe
                  O4 - HKCU\..\Run: [ccleaner] "D:\Program Files\CCleaner\ccleaner.exe" /AUTO
                  O4 - HKCU\..\Run: [AntiSpywareShield] C:\Program Files\AntiSpywareShield\AntiSpywareShield.exe
                  O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4\ADILOOK.EXE
                  O4 - Global Startup: ZDWLan Utility.lnk = D:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                  O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - AppInit_DLLs: D:\WINDOWS\System32\__c0048831.dat
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: DomainService - - D:\WINDOWS\System32\guenfkoj.exe

                  web17
                  1. re,
                    Coche les cases et fait fix checked :

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
                    O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                    O3 - Toolbar: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
                    O3 - Toolbar: IE Custom Tools - {23ED2206-856D-461A-BBCF-1C2466AC5AE3} - D:\Program Files\Video Add-on\ictmdl.dll
                    O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - D:\WINDOWS\System32\yodaxkji.dll
                    O4 - HKLM\..\Run: [tool 01 warn info] D:\Documents and Settings\All Users.WINDOWS\Application Data\bash army tool 01\long setup.exe
                    O4 - HKLM\..\Run: [ugcw] "D:\PROGRA~1\FICHIE~1\BESTSE~1\ugcw.exe" -start
                    O4 - HKCU\..\Run: [list help] D:\DOCUME~1\JULIENP~1\APPLIC~1\AIMJUM~1\Longpurefive.exe
                    O4 - HKCU\..\Run: [AntiSpywareShield] C:\Program Files\AntiSpywareShield\AntiSpywareShield.exe
                    O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: DomainService - - D:\WINDOWS\System32\guenfkoj.exe

                    redemarre le pc je te dit la suite ;)
                    1. 1/desactive la restauration systeme : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                      2/affiche les objet cachés : https://www.informatruc.com

                      3/passe un cout de nettoyage avec CCleaner tous sauf l'avancé: https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                      4/ cherche et supprime :

                      D:\Program Files\Video Add-on\ (dossier)
                      D:\WINDOWS\System32\yodaxkji.dll
                      D:\Documents and Settings\All Users.WINDOWS\Application Data\bash army tool 01\ (dossier)
                      D:\PROGRA~1\FICHIE~1\BESTSE~1\ugcw.exe
                      D:\DOCUME~1\JULIENP~1\APPLIC~1\AIMJUM~1\Longpurefive.exe
                      C:\Program Files\AntiSpywareShield\ (dossier)
                      D:\Program Files\Fichiers communs\BOONTY Shared\ (dossier)
                      D:\WINDOWS\System32\guenfkoj.exe

                      5/ connecte toi avec internet explorer sur :
                      https://www.eset.com/
                      ensuite : Scanner en ligne.
                      Coche la case et puis clique sur start.
                      Accepte l'active X
                      Coche les 2 options du scan et fait un scan complet.
                      1. Bonjour,
                        c'est bon je fais le scan la :) merci de tes conseils.
                        sinon aussi autre problème + important! depuis hier je crois, tt les 30 secondes un essage aparait en bas,
                        avec un icone (triangle jaune) qui clignote et qui dit : "system performance monitor: wearning" comment
                        m'en débarasser aussi rapidement!En se moment ou j'ecris sa le refais, mais il n'y a pas toujours marquer
                        la même chose! merci de vite me répondre +
                        1. ok,
                          télécharge :
                          http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                          Double cliquer sur SmitfraudFix.exe
                          Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
                          1. bonjour!
                            J'ai fais se que tu m'a dit,hier soir. J'ai utiliser l'option1 et ensuite j'ai redémarrer en mode sans echec,
                            puis j'ai utiliser l'option 2, ensuite que dois-je faire.
                            merci

                            web17
                            1. J'ai oublier de dire x) mais je vois l'icone clignotéé, c très très énervant ^^.Et aussi a chaque fois des fenêtre internet s'ouvre toute les 1 min, très énervant aussi x). Y a t-il un moyen pour me débarasser de tout sa!
                              Il ya aussi un icône qui revient tous seul même si je le supprime: "online security guide" et "live safety center"
                              des réponses s-il te plais! merci

                              web17
                              1. bonjour:

                                Voila le rapport de smitfraudix avec l'option 1 :

                                SmitFraudFix v2.240

                                Rapport fait à 13:35:41,33, 27/10/2007
                                Executé à partir de D:\Documents and Settings\julien papa\Bureau\TOUT\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                Le type du système de fichiers est FAT32
                                Fix executé en mode normal

                                »»»»»»»»»»»»»»»»»»»»»»»» Process

                                D:\WINDOWS\System32\smss.exe
                                D:\WINDOWS\System32\winlogon.exe
                                D:\WINDOWS\system32\services.exe
                                D:\WINDOWS\system32\lsass.exe
                                D:\WINDOWS\system32\svchost.exe
                                D:\WINDOWS\System32\svchost.exe
                                D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                D:\Program Files\Alwil Software\Avast4\ashServ.exe
                                D:\WINDOWS\system32\spoolsv.exe
                                D:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                D:\WINDOWS\System32\svchost.exe
                                D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                D:\WINDOWS\Explorer.EXE
                                D:\WINDOWS\System32\wuauclt.exe
                                D:\Program Files\Winamp\winampa.exe
                                D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                                D:\Program Files\Internet Explorer\iexplore.exe
                                D:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
                                D:\Program Files\Internet Explorer\iexplore.exe
                                I:\Apps\PortableFirefox\firefox\firefox.exe
                                D:\Program Files\Internet Explorer\iexplore.exe
                                D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                D:\WINDOWS\System32\cmd.exe

                                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                »»»»»»»»»»»»»»»»»»»»»»»» D:\

                                »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS

                                »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system

                                »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\Web

                                »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system32

                                »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\julien papa

                                »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\julien papa\Application Data

                                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\JULIENP~1\FAVORIS

                                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» D:\Program Files

                                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                "AppInit_DLLs"="D:\\WINDOWS\\System32\\__c0048831.dat"
                                "LoadAppInit_DLLs"=dword:00000001

                                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                "System"=""

                                »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                Description: (ZD1211)IEEE 802.11b+g USB Adapter - Miniport d'ordonnancement de paquets
                                DNS Server Search Order: 192.168.0.1

                                HKLM\SYSTEM\CCS\Services\Tcpip\..\{42FD2DBB-F05C-41D9-A3D6-4287E47C8B06}: DhcpNameServer=192.168.0.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\..\{42FD2DBB-F05C-41D9-A3D6-4287E47C8B06}: DhcpNameServer=192.168.0.1
                                HKLM\SYSTEM\CS2\Services\Tcpip\..\{42FD2DBB-F05C-41D9-A3D6-4287E47C8B06}: DhcpNameServer=192.168.0.1
                                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
                                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                1. mouai rien :s

                                  refait un rapport Hijackthis.
                                  1. Contributeur sécurité
                                    bonsoir

                                    je m'excuse mais tu dis : rien
                                    je suppose que tu veux dire rien dans le rapport de smitfraud ?

                                    pourtant je vois ceci :
                                    »»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
                                    
                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                    "AppInit_DLLs"="D:\\WINDOWS\\System32\\__c0048831.dat"
                                    "LoadAppInit_DLLs"=dword:00000001 
                                • 1
                                • 2
                                • 3