Bonjours à tous,
poster sur ce forum me semble être la meilleur façon de resoudre mon probleme... Voici : j'ai probablement un ou des spyware actifs sur mon pc, une erreur Explorer à chaque demarrage (par ailleurs plutôt long) , et une erreur de "privilege " par rapport à XP lorsque je lance un jeu sous Punkbuster (inadequat O/S privilege) comme si il ne reconnaissait pas que je suis bien administrateur...
J'ai essayé VX2Finder(126).exe sans succes et j'ai lancé, après l'avoir lu sur votre forum, HijackThis.exe dont le log suit.
Merci par avance pour votre aide,
A bientôt ;o) Claude
============
HijackThis.exe log :
Logfile of HijackThis v1.99.1
Scan saved at 22:27:36, on 19/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\DELLMMKB.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\ctfmon.exe
E:\SOFTWARE\FRAPS\FRAPS.EXE
C:\Program Files\Netropa\OSD.exe
C:\WINDOWS\Nhksrv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\LittlePiou\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://adlibidum.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {455E0D88-A2AB-4531-B0D6-226BB58D891B} - C:\WINDOWS\qmror1.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DellTouch] C:\WINDOWS\DELLMMKB.EXE
O4 - HKLM\..\Run: [dflnl.exe] C:\WINDOWS\System32\dflnl.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [opelr.exe] C:\WINDOWS\System32\opelr.exe
O4 - HKLM\..\Run: [zndms.exe] C:\WINDOWS\System32\zndms.exe
O4 - HKLM\..\Run: [qzeji.exe] C:\WINDOWS\System32\qzeji.exe
O4 - HKLM\..\Run: [wmdbr.exe] C:\WINDOWS\System32\wmdbr.exe
O4 - HKLM\..\Run: [sfvcd.exe] C:\WINDOWS\System32\sfvcd.exe
O4 - HKLM\..\Run: [rpjhh.exe] C:\WINDOWS\System32\rpjhh.exe
O4 - HKLM\..\Run: [dbhnh.exe] C:\WINDOWS\System32\dbhnh.exe
O4 - HKLM\..\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Fraps] E:\SOFTWARE\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EA Downloader\Core.exe -silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://adlibidum.spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,912,0
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3BE3837D-6B92-45BC-8080-07115E6D6DFD}: NameServer = 85.255.115.68,85.255.112.118
O17 - HKLM\System\CCS\Services\Tcpip\..\{C39F1651-23BD-4EBE-B0A3-7B5FCD0116F3}: NameServer = 85.255.115.68,85.255.112.118
O17 - HKLM\System\CCS\Services\Tcpip\..\{E92D034D-E79B-4ECB-BAAF-0C16401388D6}: NameServer = 85.255.115.68 85.255.112.118
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191
O17 - HKLM\System\CS1\Services\Tcpip\..\{3BE3837D-6B92-45BC-8080-07115E6D6DFD}: NameServer = 85.255.115.68,85.255.112.118
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191
O17 - HKLM\System\CS2\Services\Tcpip\..\{3BE3837D-6B92-45BC-8080-07115E6D6DFD}: NameServer = 85.255.115.68,85.255.112.118
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: MS Software Shadow Download Provider (dnlsvc) - Unknown owner - C:\DOCUME~1\LITTLE~1\LOCALS~1\Temp\dnlsvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NetDfv - Unknown owner - \\?\C:\Program Files\Fichiers communs\System\com6.exe (file missing)
O23 - Service: Netropa NHK Server (Nhksrv) - Unknown owner - C:\WINDOWS\Nhksrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

J'ai installé ewido anti-spyware dont le scan log suit.
J'ai remarqué un utilisateur inconnu sur mon systeme en plus de l'administrateur, de moi (qui suis administrateur), c'est : nBratehatKpMc (?)
Merci par avance pour votre réponse,
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 01:48:13 25/08/2006
+ Scan result:
Nothing found.
::Report end
===========
HijackThis report
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Nhksrv.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\DELLMMKB.EXE
C:\Program Files\Netropa\OSD.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\System32\ctfmon.exe
E:\SOFTWARE\FRAPS\FRAPS.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\LittlePiou\Bureau\VX2Finder.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\LittlePiou\Bureau\HijackThis.exe
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {455E0D88-A2AB-4531-B0D6-226BB58D891B} - C:\WINDOWS\qmror1.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DellTouch] C:\WINDOWS\DELLMMKB.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [opelr.exe] C:\WINDOWS\System32\opelr.exe
O4 - HKLM\..\Run: [zndms.exe] C:\WINDOWS\System32\zndms.exe
O4 - HKLM\..\Run: [wmdbr.exe] C:\WINDOWS\System32\wmdbr.exe
O4 - HKLM\..\Run: [sfvcd.exe] C:\WINDOWS\System32\sfvcd.exe
O4 - HKLM\..\Run: [rpjhh.exe] C:\WINDOWS\System32\rpjhh.exe
O4 - HKLM\..\Run: [dbhnh.exe] C:\WINDOWS\System32\dbhnh.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Fraps] E:\SOFTWARE\FRAPS\FRAPS.EXE
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://adlibidum.spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,912,0
O17 - HKLM\System\CCS\Services\Tcpip\..\{E92D034D-E79B-4ECB-BAAF-0C16401388D6}: NameServer = 85.255.115.68 85.255.112.118
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: MS Software Shadow Download Provider (dnlsvc) - Unknown owner - C:\DOCUME~1\LITTLE~1\LOCALS~1\Temp\dnlsvc.exe (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NetDfv - Unknown owner - \\?\C:\Program Files\Fichiers communs\System\com6.exe (file missing)
O23 - Service: Netropa NHK Server (Nhksrv) - Unknown owner - C:\WINDOWS\Nhksrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Tu devrais changer ton titre et mettre " j'ai des virus, des spywares et j'héberge un pirate à domicile" ^^
IL te faut un anti-virus et un pare-feu pour ton PC! c'est la premiere des choses a avoir pour aller sur internet!
Je t'ai donné les liens plus haut installe les si non on travaille pour rien!
Pour le compte utilisateur tu peux le supprimer mais tant que tu te proteges pas, ça ne servira pas à grand chose..
Dès que tu as installé l'essentiel pour ton PC fais ça:
Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici avec un nouveau rapport hijackthis stp
http://www.bitdefender.com/scan8/ie.html
A++
Tu as raison, impressionnée par l'ampleur de la tâche (qui est à la mesure de mon insouciant usage de l'informatique), j'esssayais encore de faire l'autruche mais je me rends compte du danger que je cours & fais courrir sur le réseau...
Je fais donc le nécessaire et reviens soumettre les log ici...
Merci de ton aide & de ta patience, ;o)