Rapport hijackthis

Résolu
Bonjour,
bonjour j'ai fait un rapport avec hijackthis et n'y connaissant ABSOLUMENT rien à rien je laisse ça au pro....
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:30:09, on 07/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\windows\system32\vzgglcsjy.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66006
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mule-force.com/homepage/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [BackupExecScheduler] BESCH.EXE
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\Documents and Settings\franz\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [vzgglcsjy] c:\windows\system32\vzgglcsjy.exe vzgglcsjy
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1229272821-1078145449-854245398-1009\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'claire')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1229272821-1078145449-854245398-1009 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'claire')
O4 - S-1-5-21-1229272821-1078145449-854245398-1009 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'claire')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe

--
End of file - 7716 bytes
merci d'avance pour votre aide !
Configuration: Windows XP
Firefox 2.0.0.11

43 réponses

Résumé de la discussion

Problème central: un utilisateur présente un rapport HijackThis sur Windows XP avec de multiples éléments suspects et demande une aide experte pour interpréter le log et nettoyer le système. Des solutions proposées incluent l'utilisation d'outils Navifix et Navilog1 pour un nettoyage guidé, puis la relance du scan HijackThis afin de produire un nouveau rapport à copier et soumettre. En cas de doute, des conseils précisent aussi d'améliorer la sécurité via la mise à jour d'Internet Explorer et de Java, la gestion des programmes au démarrage et des extensions. D'autres échanges évoquent la vérification de fichiers spécifiques et la nécessité de rescanner pour confirmer l'absence d'éléments malveillants après le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok, on y remets une couche !

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    pour télécharger navilog1.exe.
    Choisis Enregistrer et enregistre-le sur ton bureau.

    Double clique sur navilog1.exe pour lancer l'installation.

    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message " Analyse Termine le ...."

    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    a suivre ......

    @ plus !
    Jo.

    Bon courage
    @ plus !
    Joe.(;o):
    1
    1. Contributeur sécurité
      Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
      Clique sur Scan Only et coche les lignes suivantes :

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66006
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mule-force.com/homepage/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006

      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab

      Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.
      Clique sur Fix Checked puis clique sur OK
      Puis ferme hijackthis.

      il te faudras peut etre remettre Firefox par défaut en page d'ouverture !

      ENSUITE !

      La console Java n'est pas à jour:
      Cliques sur ce lien :
      https://www.java.com/fr/download/manual.jsp

      Choisis la première ligne de téléchargement puis installe java.

      En fin d'installation, revient sur la page pour vérifier ton installation.

      Quand l'installation a réussi, ouvre le panneau de configuration >
      Ajout/suppression de programmes et supprimes les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
      Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .

      Tu gardes la Java\jre1.6.0_03 !

      Ta version IE n'est pas à jour
      fais le en cliquant sur le lient suivant

      https://support.microsoft.com/fr-fr/allproducts

      Prends ton temps, quand tu auras fais tout ceci :
      Relence HJT ! Choisis l'option "Do a system scan and save a log file"
      Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

      Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

      Colle le rapport que tu viens de copier sur ce forum

      Bon courage !

      @ plus.
      Jo
      1
      1. Contributeur sécurité
        Salut !
        tu pourrais préciser un peu plus tes soucis !

        Télécharge clean.zip, de Malekal
        http://www.malekal.com/download/clean.zip

        comment l'utiliser
        Tuto
        http://mickael.barroux.free.fr/securite/clean.php

        (1) Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

        (2) Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd

        une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

        (3) Choisis l'option 1 puis patiente
        Poste le rapport obtenu

        S’il te demande d’uploader un fichier, tu le fais…
        pour retrouver le rapport : double clique sur > C > double clique sur " rapport_clean txt.
        et copie/colle le sur ta prochaine réponse .

        NE PASSE PAS A L'OPTION 2 SANS NOTRE AVIS !

        0
        1. arf merci jorginho... en fait j'ai pas de problème si ce n'est que mon ordi rame un peu... je voulai juste savoir s'il n'y avait pas de problème... pour l'option 2 je dois le faire ou non ?
          0
          1. Contributeur sécurité
            Salut !

            pour l'option 2 je dois le faire ou non ? il faudrait que je regarde le rapport !

            Poste le rapport obtenu

            S’il te demande d’uploader un fichier, tu le fais…
            pour retrouver le rapport : double clique sur > C > double clique sur " rapport_clean txt.
            et copie/colle le sur ta prochaine réponse .

            en fait j'ai pas de problème si ce n'est que mon ordi rame un peu.

            essayons de voir çà de plus près ! Après avoir posté le rapport Clean

            IMPORTANT :
            Ne pas désactiver la restauration système, tant que le pc n'est pas propre.

            télécharge HIJACKTHIS en cliquant sur ce lien
            http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

            Enregistre HJTInstall.exe sur ton bureau.
            Double-clique sur HJTInstall.exe pour lancer le programme

            Par défaut, il s'installera là :
            C:\Program Files\HijackThis\HijackThis.exe

            Accepte la license en cliquant sur le bouton "I Accept"
            Choisis l'option "Do a system scan and save a log file"
            Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

            Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

            Colle le rapport que tu viens de copier sur ce forum

            Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

            Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
            http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

            IMPERATIF !!
            avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!


            0
            1. ► MP
              0
          2. non ok j'ai compris..... j'ai fait l'analyse mais comment recupérer mon fichier pour l'envoi ?
            0
            1. 08/01/2008 a 11:08:08,03

              *** Recherche des fichiers dans C:

              *** Recherche des fichiers dans C:\WINDOWS\

              *** Recherche des fichiers dans C:\WINDOWS\system32
              "C:\Documents and Settings\franz\Application Data\MessengerSkinner\" FOUND

              *** Recherche des fichiers dans C:\Program Files
              "C:\Program Files\MessengerSkinner\" FOUND
              voila le résultat...
              0
              1. Contributeur sécurité
                ok !
                C:\Program Files\MessengerSkinner\" FOUND tu as une infection Messenger Skinner !

                Il ne faut pas installer MessengerSkinner qui installe le meme adware : Magic.control/EGDACCESS
                Il semblerait aussi que MessengerSkinner pertube le fonctionnement de l'ordinateur (panneau de configuration vide etc..).


                Je te conseille de copie/coler ce texte et de l'enregister sur ton bureau !

                noirci le texte a l'aide de ta souris, puis clic droit > copier!
                fais un clic droit sur ton bureau et selectionnes > nouveau > doccument texte
                colles le texte dans le blocnotes !
                laisse le sur le bureau .

                Important: tu n'auras pas accès à Internet à partir du moment ou te redémarrera en mode sans échec)
                Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                Si un élément te paraît obscur, demande des explications avant de commencer la désinfection

                1) Redémarre en mode sans échec

                Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
                Sélectionner "Mode sans échec" et appuyer sur [Entrée]
                Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                2) Cleanzip

                _ Ouvre le dossier Clean qui se trouve sur ton bureau.
                _ Double-clique sur clean.cmd.
                Une fenêtre noire va apparaître,

                choisis l'option 2.
                Clean va maintenant supprimer les fichiers infectés,

                3) Rapport
                _ Appuis sur la touche ENTREE du clavier pour ouvrir le rapport. tu l'enregistrer si besoin.
                (menu Edition / Enregistrer sous).
                Sans quoi le rapport sera quand même sauvegardé dans le fichier suivant :
                "rapport_clean.txt" à la racine de votre disque dur (ex : C:\rapport_clean.txt).

                Comment faire :Tuto
                http://mickael.barroux.free.fr/securite/clean.php

                Redémarre en mode normal et poste le rapport qui se trouve ici C:\rapport_clean.txt

                Je regarde en détail le log HJT et te donne la prochaine manip' !

                @ suivre..........
                0
                1. Script execute en mode sans echec
                  Rapport clean par Malekal_morte - http://www.malekal.com
                  Script execute en mode sans echec 08/01/2008 a 14:00:59,65

                  Microsoft Windows XP [version 5.1.2600]

                  *** Suppression des fichiers dans C:

                  *** Suppression des fichiers dans C:\WINDOWS\

                  *** Suppression des fichiers dans C:\WINDOWS\system32
                  tentative de suppression de "C:\Documents and Settings\franz\Application Data\MessengerSkinner\"

                  *** Suppression des fichiers dans C:\Program Files
                  tentative de suppression de "C:\Program Files\MessengerSkinner\"

                  *** Suppression des clefs du registre effectuee..
                  *** Fin du rapport !
                  voila c'est fait....
                  0
                  1. ouf ! :
                    Search Navipromo version 3.3.9 commencé le 08/01/2008 à 15:36:42,66

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1
                    Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 6.0.2900.2180
                    Système de fichiers : NTFS

                    Executé en mode normal

                    *** Recherche Programmes installés ***

                    MessengerSkinner

                    *** Recherche dossiers dans C:\WINDOWS ***

                    *** Recherche dossiers dans C:\Program Files ***

                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                    *** Recherche dossiers dans "C:\Documents and Settings\franz\application data" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\franz\MENUDM~1\PROGRA~1" ***

                    ...\MessengerSkinner trouvé !

                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Aucun Fichier trouvé

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans C:\WINDOWS\system32 *

                    Fichiers trouvés :

                    apbrgxvuth.exe trouvé !
                    bhamawug.exe trouvé !
                    comiojtug.exe trouvé !
                    dsxydo.exe trouvé !
                    ejvgzk.exe trouvé !
                    fpjchmoj.exe trouvé !
                    gkbozln.exe trouvé !
                    iecquoj.exe trouvé !
                    ixjpeet.exe trouvé !
                    jeuddijr.exe trouvé !
                    mvozeku.exe trouvé !
                    mzcscg.exe trouvé !
                    nddgnvnyr.exe trouvé !
                    nxlzffmns.exe trouvé !
                    nyahaehfy.exe trouvé !
                    nywslm.exe trouvé !
                    qiuskzw.exe trouvé !
                    rhljqiwge.exe trouvé !
                    rrstxux.exe trouvé !
                    swcsfrr.exe trouvé !
                    tfcwzowp.exe trouvé !
                    tqaaukukfc.exe trouvé !
                    txwcbwx.exe trouvé !
                    uafsct.exe trouvé !
                    uknyeu.exe trouvé !
                    usckfpi.exe trouvé !
                    yhccpuqrm.exe trouvé !
                    yrbxysxr.exe trouvé !
                    yspcfiy.exe trouvé !
                    zbisjb.exe trouvé !
                    zpckers.exe trouvé !
                    ajtjxnq.exe trouvé !
                    amfkvg.exe trouvé !
                    ayjnqdy.exe trouvé !
                    bovosrsnl.exe trouvé !
                    bpccwbqf.exe trouvé !
                    bptwzus.exe trouvé !
                    cgkvxqkf.exe trouvé !
                    dwmcfvvps.exe trouvé !
                    eyurarydv.exe trouvé !
                    fijsscezj.exe trouvé !
                    fohomgq.exe trouvé !
                    fwzoyyjbzz.exe trouvé !
                    gokqybh.exe trouvé !
                    ieplrvpla.exe trouvé !
                    jkzmtqousv.exe trouvé !
                    khcufngyh.exe trouvé !
                    kmmgcuqjr.exe trouvé !
                    kpfqqxbeu.exe trouvé !
                    llxtqj.exe trouvé !
                    lshbokwm.exe trouvé !
                    mdfyqryam.exe trouvé !
                    mdguwxlj.exe trouvé !
                    mmugxf.exe trouvé !
                    mqpbhxjrar.exe trouvé !
                    mtxmcqhvm.exe trouvé !
                    mwcvdwp.exe trouvé !
                    nodrleph.exe trouvé !
                    nuvvdwh.exe trouvé !
                    obbgvi.exe trouvé !
                    ocycqs.exe trouvé !
                    onobxf.exe trouvé !
                    osqalsr.exe trouvé !
                    pcpcatydx.exe trouvé !
                    qgehvesyv.exe trouvé !
                    qrpqmutebn.exe trouvé !
                    sbodbfikbd.exe trouvé !
                    seqnko.exe trouvé !
                    sfbrtt.exe trouvé !
                    suwfxrtzxj.exe trouvé !
                    tbfman.exe trouvé !
                    tprxntox.exe trouvé !
                    tvqfkqpe.exe trouvé !
                    uapbuq.exe trouvé !
                    ucgvrjptyd.exe trouvé !
                    utunwulrua.exe trouvé !
                    vlziiuz.exe trouvé !
                    vzgglcsjy.exe trouvé !
                    vzgglcsjy.dat trouvé !
                    vzgglcsjy_nav.dat trouvé !
                    vzgglcsjy_navps.dat trouvé !
                    waxwidnt.exe trouvé !
                    wbcqdvgtfo.exe trouvé !
                    wzwcse.exe trouvé !
                    xhnejxken.exe trouvé !
                    xkyiecn.exe trouvé !
                    xlrjusu.exe trouvé !
                    xxlfyi.exe trouvé !
                    yvrqrj.exe trouvé !
                    zyrjjeyh.exe trouvé !

                    Fichiers suspects :

                    C:\WINDOWS\system32\qxpqcds.exe trouvé !

                    * Recherche dans "C:\Documents and Settings\franz\local settings\application data" *

                    *** Recherche fichiers ***

                    C:\WINDOWS\pack.epk trouvé !
                    C:\WINDOWS\system32\nvs2.inf trouvé !

                    *** Recherche clés spécifiques dans le Registre ***

                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans C:\WINDOWS\system32 :

                    vzgglcsjy.dat trouvé !
                    vzgglcsjy_nav.dat trouvé !

                    * Dans "C:\Documents and Settings\franz\local settings\application data" :

                    3)Recherche Certificats :

                    Certificat Egroup trouvé !

                    4)Recherche fichiers connus :

                    *** Analyse terminée le 08/01/2008 à 15:42:10,16 ***
                    voila c'est fait !
                    0
                    1. Contributeur sécurité
                      hé hé hé ;o)) OUFF, comme tu dis !

                      Impressionante la liste...........

                      tu est sur que Avast est activé ?

                      on continue

                      (1) Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                      Au menu principal, choisis 2 et valide.

                      Le fix va t'informer qu'il va alors redémarrer ton PC
                      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                      Appuie sur une touche comme demandé.
                      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                      Au redémarrage de ton PC, choisis ta session habituelle.

                      Patiente jusqu'au message : " Nettoyage Termine le ..... "

                      Le blocnote va s'ouvrir.
                      Sauvegarde le rapport de manière à le retrouver
                      Referme le blocnote. Ton bureau va réapparaitre

                      PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                      Tape explorer et valide. Celà te fera apparaitre ton bureau.

                      Poste le rapport dans ta prochaine réponse !

                      (2) Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                      - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                      electronic-group
                      egroup
                      Montorgueil
                      VIP
                      "Sunny Day Design Ltd"

                      Tu les supprimes !!!

                      @ suivre......

                      Jo.;o)
                      0
                      1. euh avast tourne... c'est a ce point infecté ?.... arg...
                        Clean Navipromo version 3.3.9 commencé le 08/01/2008 à 16:10:33,89

                        Outil exécuté depuis C:\Program Files\navilog1
                        Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 6.0.2900.2180
                        Système de fichiers : NTFS

                        Mode suppression automatique

                        *** fsbl1.txt non trouvé ***
                        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans C:\WINDOWS\System32 *

                        apbrgxvuth.exe trouvé !
                        Copie apbrgxvuth.exe réalisée avec succès !
                        apbrgxvuth.exe supprimé !

                        bhamawug.exe trouvé !
                        Copie bhamawug.exe réalisée avec succès !
                        bhamawug.exe supprimé !

                        comiojtug.exe trouvé !
                        Copie comiojtug.exe réalisée avec succès !
                        comiojtug.exe supprimé !

                        dsxydo.exe trouvé !
                        Copie dsxydo.exe réalisée avec succès !
                        dsxydo.exe supprimé !

                        ejvgzk.exe trouvé !
                        Copie ejvgzk.exe réalisée avec succès !
                        ejvgzk.exe supprimé !

                        fpjchmoj.exe trouvé !
                        Copie fpjchmoj.exe réalisée avec succès !
                        fpjchmoj.exe supprimé !

                        gkbozln.exe trouvé !
                        Copie gkbozln.exe réalisée avec succès !
                        gkbozln.exe supprimé !

                        iecquoj.exe trouvé !
                        Copie iecquoj.exe réalisée avec succès !
                        iecquoj.exe supprimé !

                        ixjpeet.exe trouvé !
                        Copie ixjpeet.exe réalisée avec succès !
                        ixjpeet.exe supprimé !

                        jeuddijr.exe trouvé !
                        Copie jeuddijr.exe réalisée avec succès !
                        jeuddijr.exe supprimé !

                        mvozeku.exe trouvé !
                        Copie mvozeku.exe réalisée avec succès !
                        mvozeku.exe supprimé !

                        mzcscg.exe trouvé !
                        Copie mzcscg.exe réalisée avec succès !
                        mzcscg.exe supprimé !

                        nddgnvnyr.exe trouvé !
                        Copie nddgnvnyr.exe réalisée avec succès !
                        nddgnvnyr.exe supprimé !

                        nxlzffmns.exe trouvé !
                        Copie nxlzffmns.exe réalisée avec succès !
                        nxlzffmns.exe supprimé !

                        nyahaehfy.exe trouvé !
                        Copie nyahaehfy.exe réalisée avec succès !
                        nyahaehfy.exe supprimé !

                        nywslm.exe trouvé !
                        Copie nywslm.exe réalisée avec succès !
                        nywslm.exe supprimé !

                        qiuskzw.exe trouvé !
                        Copie qiuskzw.exe réalisée avec succès !
                        qiuskzw.exe supprimé !

                        rhljqiwge.exe trouvé !
                        Copie rhljqiwge.exe réalisée avec succès !
                        rhljqiwge.exe supprimé !

                        rrstxux.exe trouvé !
                        Copie rrstxux.exe réalisée avec succès !
                        rrstxux.exe supprimé !

                        swcsfrr.exe trouvé !
                        Copie swcsfrr.exe réalisée avec succès !
                        swcsfrr.exe supprimé !

                        tfcwzowp.exe trouvé !
                        Copie tfcwzowp.exe réalisée avec succès !
                        tfcwzowp.exe supprimé !

                        tqaaukukfc.exe trouvé !
                        Copie tqaaukukfc.exe réalisée avec succès !
                        tqaaukukfc.exe supprimé !

                        txwcbwx.exe trouvé !
                        Copie txwcbwx.exe réalisée avec succès !
                        txwcbwx.exe supprimé !

                        uafsct.exe trouvé !
                        Copie uafsct.exe réalisée avec succès !
                        uafsct.exe supprimé !

                        uknyeu.exe trouvé !
                        Copie uknyeu.exe réalisée avec succès !
                        uknyeu.exe supprimé !

                        usckfpi.exe trouvé !
                        Copie usckfpi.exe réalisée avec succès !
                        usckfpi.exe supprimé !

                        yhccpuqrm.exe trouvé !
                        Copie yhccpuqrm.exe réalisée avec succès !
                        yhccpuqrm.exe supprimé !

                        yrbxysxr.exe trouvé !
                        Copie yrbxysxr.exe réalisée avec succès !
                        yrbxysxr.exe supprimé !

                        yspcfiy.exe trouvé !
                        Copie yspcfiy.exe réalisée avec succès !
                        yspcfiy.exe supprimé !

                        zbisjb.exe trouvé !
                        Copie zbisjb.exe réalisée avec succès !
                        zbisjb.exe supprimé !

                        zpckers.exe trouvé !
                        Copie zpckers.exe réalisée avec succès !
                        zpckers.exe supprimé !

                        ajtjxnq.exe trouvé !
                        Copie ajtjxnq.exe réalisée avec succès !
                        ajtjxnq.exe supprimé !

                        amfkvg.exe trouvé !
                        Copie amfkvg.exe réalisée avec succès !
                        amfkvg.exe supprimé !

                        ayjnqdy.exe trouvé !
                        Copie ayjnqdy.exe réalisée avec succès !
                        ayjnqdy.exe supprimé !

                        bovosrsnl.exe trouvé !
                        Copie bovosrsnl.exe réalisée avec succès !
                        bovosrsnl.exe supprimé !

                        bpccwbqf.exe trouvé !
                        Copie bpccwbqf.exe réalisée avec succès !
                        bpccwbqf.exe supprimé !

                        bptwzus.exe trouvé !
                        Copie bptwzus.exe réalisée avec succès !
                        bptwzus.exe supprimé !

                        cgkvxqkf.exe trouvé !
                        Copie cgkvxqkf.exe réalisée avec succès !
                        cgkvxqkf.exe supprimé !

                        dwmcfvvps.exe trouvé !
                        Copie dwmcfvvps.exe réalisée avec succès !
                        dwmcfvvps.exe supprimé !

                        eyurarydv.exe trouvé !
                        Copie eyurarydv.exe réalisée avec succès !
                        eyurarydv.exe supprimé !

                        fijsscezj.exe trouvé !
                        Copie fijsscezj.exe réalisée avec succès !
                        fijsscezj.exe supprimé !

                        fohomgq.exe trouvé !
                        Copie fohomgq.exe réalisée avec succès !
                        fohomgq.exe supprimé !

                        fwzoyyjbzz.exe trouvé !
                        Copie fwzoyyjbzz.exe réalisée avec succès !
                        fwzoyyjbzz.exe supprimé !

                        gokqybh.exe trouvé !
                        Copie gokqybh.exe réalisée avec succès !
                        gokqybh.exe supprimé !

                        ieplrvpla.exe trouvé !
                        Copie ieplrvpla.exe réalisée avec succès !
                        ieplrvpla.exe supprimé !

                        jkzmtqousv.exe trouvé !
                        Copie jkzmtqousv.exe réalisée avec succès !
                        jkzmtqousv.exe supprimé !

                        khcufngyh.exe trouvé !
                        Copie khcufngyh.exe réalisée avec succès !
                        khcufngyh.exe supprimé !

                        kmmgcuqjr.exe trouvé !
                        Copie kmmgcuqjr.exe réalisée avec succès !
                        kmmgcuqjr.exe supprimé !

                        kpfqqxbeu.exe trouvé !
                        Copie kpfqqxbeu.exe réalisée avec succès !
                        kpfqqxbeu.exe supprimé !

                        llxtqj.exe trouvé !
                        Copie llxtqj.exe réalisée avec succès !
                        llxtqj.exe supprimé !

                        lshbokwm.exe trouvé !
                        Copie lshbokwm.exe réalisée avec succès !
                        lshbokwm.exe supprimé !

                        mdfyqryam.exe trouvé !
                        Copie mdfyqryam.exe réalisée avec succès !
                        mdfyqryam.exe supprimé !

                        mdguwxlj.exe trouvé !
                        Copie mdguwxlj.exe réalisée avec succès !
                        mdguwxlj.exe supprimé !

                        mmugxf.exe trouvé !
                        Copie mmugxf.exe réalisée avec succès !
                        mmugxf.exe supprimé !

                        mqpbhxjrar.exe trouvé !
                        Copie mqpbhxjrar.exe réalisée avec succès !
                        mqpbhxjrar.exe supprimé !

                        mtxmcqhvm.exe trouvé !
                        Copie mtxmcqhvm.exe réalisée avec succès !
                        mtxmcqhvm.exe supprimé !

                        mwcvdwp.exe trouvé !
                        Copie mwcvdwp.exe réalisée avec succès !
                        mwcvdwp.exe supprimé !

                        nodrleph.exe trouvé !
                        Copie nodrleph.exe réalisée avec succès !
                        nodrleph.exe supprimé !

                        nuvvdwh.exe trouvé !
                        Copie nuvvdwh.exe réalisée avec succès !
                        nuvvdwh.exe supprimé !

                        obbgvi.exe trouvé !
                        Copie obbgvi.exe réalisée avec succès !
                        obbgvi.exe supprimé !

                        ocycqs.exe trouvé !
                        Copie ocycqs.exe réalisée avec succès !
                        ocycqs.exe supprimé !

                        onobxf.exe trouvé !
                        Copie onobxf.exe réalisée avec succès !
                        onobxf.exe supprimé !

                        osqalsr.exe trouvé !
                        Copie osqalsr.exe réalisée avec succès !
                        osqalsr.exe supprimé !

                        pcpcatydx.exe trouvé !
                        Copie pcpcatydx.exe réalisée avec succès !
                        pcpcatydx.exe supprimé !

                        qgehvesyv.exe trouvé !
                        Copie qgehvesyv.exe réalisée avec succès !
                        qgehvesyv.exe supprimé !

                        qrpqmutebn.exe trouvé !
                        Copie qrpqmutebn.exe réalisée avec succès !
                        qrpqmutebn.exe supprimé !

                        sbodbfikbd.exe trouvé !
                        Copie sbodbfikbd.exe réalisée avec succès !
                        sbodbfikbd.exe supprimé !

                        seqnko.exe trouvé !
                        Copie seqnko.exe réalisée avec succès !
                        seqnko.exe supprimé !

                        sfbrtt.exe trouvé !
                        Copie sfbrtt.exe réalisée avec succès !
                        sfbrtt.exe supprimé !

                        suwfxrtzxj.exe trouvé !
                        Copie suwfxrtzxj.exe réalisée avec succès !
                        suwfxrtzxj.exe supprimé !

                        tbfman.exe trouvé !
                        Copie tbfman.exe réalisée avec succès !
                        tbfman.exe supprimé !

                        tprxntox.exe trouvé !
                        Copie tprxntox.exe réalisée avec succès !
                        tprxntox.exe supprimé !

                        tvqfkqpe.exe trouvé !
                        Copie tvqfkqpe.exe réalisée avec succès !
                        tvqfkqpe.exe supprimé !

                        uapbuq.exe trouvé !
                        Copie uapbuq.exe réalisée avec succès !
                        uapbuq.exe supprimé !

                        ucgvrjptyd.exe trouvé !
                        Copie ucgvrjptyd.exe réalisée avec succès !
                        ucgvrjptyd.exe supprimé !

                        utunwulrua.exe trouvé !
                        Copie utunwulrua.exe réalisée avec succès !
                        utunwulrua.exe supprimé !

                        vlziiuz.exe trouvé !
                        Copie vlziiuz.exe réalisée avec succès !
                        vlziiuz.exe supprimé !

                        vzgglcsjy.exe trouvé !
                        Copie vzgglcsjy.exe réalisée avec succès !
                        vzgglcsjy.exe supprimé !

                        vzgglcsjy.dat trouvé !
                        Copie vzgglcsjy.dat réalisée avec succès !
                        vzgglcsjy.dat supprimé !

                        vzgglcsjy_nav.dat trouvé !
                        Copie vzgglcsjy_nav.dat réalisée avec succès !
                        vzgglcsjy_nav.dat supprimé !

                        vzgglcsjy_navps.dat trouvé !
                        Copie vzgglcsjy_navps.dat réalisée avec succès !
                        vzgglcsjy_navps.dat supprimé !

                        waxwidnt.exe trouvé !
                        Copie waxwidnt.exe réalisée avec succès !
                        waxwidnt.exe supprimé !

                        wbcqdvgtfo.exe trouvé !
                        Copie wbcqdvgtfo.exe réalisée avec succès !
                        wbcqdvgtfo.exe supprimé !

                        wzwcse.exe trouvé !
                        Copie wzwcse.exe réalisée avec succès !
                        wzwcse.exe supprimé !

                        xhnejxken.exe trouvé !
                        Copie xhnejxken.exe réalisée avec succès !
                        xhnejxken.exe supprimé !

                        xkyiecn.exe trouvé !
                        Copie xkyiecn.exe réalisée avec succès !
                        xkyiecn.exe supprimé !

                        xlrjusu.exe trouvé !
                        Copie xlrjusu.exe réalisée avec succès !
                        xlrjusu.exe supprimé !

                        xxlfyi.exe trouvé !
                        Copie xxlfyi.exe réalisée avec succès !
                        xxlfyi.exe supprimé !

                        yvrqrj.exe trouvé !
                        Copie yvrqrj.exe réalisée avec succès !
                        yvrqrj.exe supprimé !

                        zyrjjeyh.exe trouvé !
                        Copie zyrjjeyh.exe réalisée avec succès !
                        zyrjjeyh.exe supprimé !

                        * Suppression dans "C:\Documents and Settings\franz\local settings\application data" *

                        *** Suppression dossiers dans C:\WINDOWS ***

                        *** Suppression dossiers dans C:\Program Files ***

                        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                        *** Suppression dossiers dans "C:\Documents and Settings\franz\application data" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\franz\MENUDM~1\PROGRA~1" ***

                        ...\MessengerSkinner ...suppression...
                        ...\MessengerSkinner supprimé !

                        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                        *** Suppression fichiers ***

                        C:\WINDOWS\pack.epk supprimé !
                        C:\WINDOWS\system32\nvs2.inf supprimé !

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\franz\local settings\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        * Dans C:\WINDOWS\system32 *

                        * Dans "C:\Documents and Settings\franz\local settings\application data" *

                        *** Sauvegarde du Registre vers dossier Backupnavi ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup supprimé !

                        *** Fichiers suspects non supprimés par Navilog1 ***
                        !! Fichiers légitimes possibles, à contrôler avant suppression !!

                        Fichiers suspects dans C:\WINDOWS\system32 :

                        C:\WINDOWS\system32\qxpqcds.exe trouvé !

                        *** Nettoyage terminé le 08/01/2008 à 16:17:29,30 ***
                        0
                        1. alors j'ai cherché l'egroup j'ai pas trouvé mais dans "éditeurs approuvés" il y a "electronic-group" et "OOO"favorit""... arf j'y comprend rien... mais bon apparement c'est bon...
                          0
                          1. Contributeur sécurité
                            si tu en trouves un parmis ceux ci

                            electronic-group
                            egroup
                            Montorgueil
                            VIP
                            "Sunny Day Design Ltd" tu le supprimes !

                            bon, navilog à bien mérité son " pourboire " !

                            je te prépare la suite ! je suis sur plusieurs trucs à la fois ( c'est mon défault ) je reviens dans 5 minutes ;o))
                            0
                            1. plus qu'un pourboire c'est une médaille qu'il faudrait te donner !!! arf.... ok j'ai supprimer electronic-group... c'est le suel que j'ai trouvé ! a+ 100000 fois merci !
                              0
                              1. Contributeur sécurité
                                Attends, c'est pas fini !!!

                                il en reste encore........

                                Relence HJT ! Choisis l'option "Do a system scan and save a log file"
                                Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                                Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                                Colle le rapport que tu viens de copier sur ce forum

                                Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
                                0
                                1. Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 17:15:31, on 08/01/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\a-squared Free\a2service.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                  C:\Program Files\Spyware Doctor\svcntaux.exe
                                  C:\Program Files\Spyware Doctor\swdsvc.exe
                                  C:\Program Files\Spyware Doctor\SDTrayApp.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                  C:\WINDOWS\system32\LVCOMSX.EXE
                                  C:\Program Files\Logitech\Video\LogiTray.exe
                                  C:\Program Files\Microsoft IntelliType Pro\itype.exe
                                  C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Logitech\Video\FxSvr2.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                  C:\WINDOWS\system32\NOTEPAD.EXE
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66006
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mule-force.com/homepage/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                  O4 - HKLM\..\Run: [BackupExecScheduler] BESCH.EXE
                                  O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\Documents and Settings\franz\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
                                  O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                                  O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
                                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                  O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                  O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                  0
                                  1. Contributeur sécurité
                                    RE :

                                    www.mule-force.com ?? ta page d'ouverture ?

                                    Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                                    Clique sur Scan Only et coche les lignes suivantes :

                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\Documents and Settings\franz\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

                                    Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.
                                    Clique sur Fix Checked puis clique sur OK
                                    Puis ferme hijackthis.

                                    Rapports

                                    Poste ce nouveau rapport HijackThis et dis moi si tu constates des améliorations.

                                    Comment fixer les lignes > http://pageperso.aol.fr/balltrap34/demohijack.htm

                                    Comment générer un rapport > http://pageperso.aol.fr/balltrap34/demohijack.htm

                                    Creative Toolbox çà te dis quelque chose ?

                                    @ Suivre.........
                                    Jo. (;o)
                                    0
                                    1. www.mule-force.com ?? ta page d'ouverture ? euh non ça je connais pas... et Creative Toolbox ça me dit vaguement quelque chose... peut etre un prog que j'avais télécharger il y a longtemps... en tout cas plus utiliser ! hijack na pas fait de rapport ce coup si... je vais voir sur le lien que tu m'as donner et je le poste...
                                      0
                                      1. ok
                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 17:48:16, on 08/01/2008
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\a-squared Free\a2service.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                        C:\Program Files\Spyware Doctor\svcntaux.exe
                                        C:\Program Files\Spyware Doctor\swdsvc.exe
                                        C:\Program Files\Spyware Doctor\SDTrayApp.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                        C:\WINDOWS\system32\LVCOMSX.EXE
                                        C:\Program Files\Logitech\Video\LogiTray.exe
                                        C:\Program Files\Microsoft IntelliType Pro\itype.exe
                                        C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                                        C:\Program Files\Logitech\Video\FxSvr2.exe
                                        C:\Program Files\MSN Messenger\usnsvc.exe
                                        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66006
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mule-force.com/homepage/
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
                                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                        O4 - HKLM\..\Run: [BackupExecScheduler] BESCH.EXE
                                        O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                        O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                                        O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
                                        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                        O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                        O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                        O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                        0
                                        • 1
                                        • 2
                                        • 3