Help pub intempestive et winantispyware

Résolu/Fermé
globuledc Messages postés 19 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 24 septembre 2007 - 23 sept. 2007 à 10:12
globuledc Messages postés 19 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 24 septembre 2007 - 24 sept. 2007 à 22:13
Salut à tous
J'ai été infesté par le virus msn qui circule actuellement dans un fichier zip.
J'ai réussi à l'enlever en téléchargeant MSNFix.zip
seulement depuis hier soir que je l'ai enlevé j'ai des fenetres de pubs intempestives qui s'ouvrent.
J'ai une fenetre "télécharger winantispyware" qui s'ouvre et ca ralentit considérablement mon ordinateur.
J'ai déjà lu un peu les forums à ce sujet donc j'ai fait quelques manips en amont pour que vous puissiez m'aider.

J'ai téléchargé blacklight et j'ai eu un rapport me disant qu'il n'y avait pas d'item trouvé

09/23/07 09:32:14 [Info]: BlackLight Engine 1.0.64 initialized
09/23/07 09:32:14 [Info]: OS: 5.1 build 2600 ()
09/23/07 09:32:23 [Note]: 7019 4
09/23/07 09:32:23 [Note]: 7005 0
09/23/07 09:32:41 [Note]: 7006 0
09/23/07 09:32:42 [Note]: 7011 1516
09/23/07 09:32:43 [Note]: 7026 0
09/23/07 09:32:44 [Note]: 7026 0
09/23/07 09:33:50 [Note]: FSRAW library version 1.7.1022
09/23/07 09:35:23 [Note]: 7007 0

Je suis en train d'essayer de télécharger hijackthis mais je n'y arrive pas

Auriez vous une idée pour m'aider?
A voir également:

34 réponses

globuledc Messages postés 19 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 24 septembre 2007
24 sept. 2007 à 10:39
rapport ot move it

File/Folder C:\WINDOWS\System32\jkkhf.dll not found.
LoadLibrary failed for C:\WINDOWS\System32\yayax.dll
C:\WINDOWS\System32\yayax.dll NOT unregistered.
File move failed. C:\WINDOWS\System32\yayax.dll scheduled to be moved on reboot.
C:\WINDOWS\NirCmd.exe moved successfully.
LoadLibrary failed for C:\WINDOWS\system32\pbftsedt.dll
C:\WINDOWS\system32\pbftsedt.dll NOT unregistered.
C:\WINDOWS\system32\pbftsedt.dll moved successfully.
C:\WINDOWS\system32\xayay.bak2 moved successfully.
C:\WINDOWS\system32\xayay.bak1 moved successfully.
LoadLibrary failed for C:\WINDOWS\system32\yayax.dll
C:\WINDOWS\system32\yayax.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\yayax.dll scheduled to be moved on reboot.
C:\WINDOWS\system32\pqqss.bak1 moved successfully.
File/Folder C:\VundoFix Backups not found.
LoadLibrary failed for C:\WINDOWS\system32\pmnopqq.dll
C:\WINDOWS\system32\pmnopqq.dll NOT unregistered.
C:\WINDOWS\system32\pmnopqq.dll moved successfully.
File/Folder C:\Program Files\Need2Find not found.
File/Folder C:\\Program Files\RXToolBar not found.

Created on 09/24/2007 08:15:30


rapport bitdefender

BitDefender Online Scanner



Rapport d'analyse généré à: Mon, Sep 24, 2007 - 09:25:54





Voie d'analyse: A:\;C:\;D:\;







Statistiques

Temps
00:49:22

Fichiers
97091

Directoires
2190

Secteurs de boot
2

Archives
6382

Paquets programmes
6147




Résultats

Virus identifiés
3

Fichiers infectés
14

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
14




Info sur les moteurs

Définition virus
823484

Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\WINDOWS\Downloaded Program Files\UWAS6V_0001_N91M2606NetInstaller.exe
Infecté par: Trojan.Downloader.Winfixer.O

C:\WINDOWS\Downloaded Program Files\UWAS6V_0001_N91M2606NetInstaller.exe
Echec de la désinfection

C:\WINDOWS\Downloaded Program Files\UWAS6V_0001_N91M2606NetInstaller.exe
Supprimé

C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWAS6V_0001_N91M2606NetInstaller.exe
Infecté par: Trojan.Downloader.Winfixer.O

C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWAS6V_0001_N91M2606NetInstaller.exe
Echec de la désinfection

C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWAS6V_0001_N91M2606NetInstaller.exe
Supprimé

C:\WINDOWS\Downloaded Program Files\UERSV_0001_N91M2704NetInstaller.exe
Infecté par: Trojan.Downloader.Winfixer.O

C:\WINDOWS\Downloaded Program Files\UERSV_0001_N91M2704NetInstaller.exe
Echec de la désinfection

C:\WINDOWS\Downloaded Program Files\UERSV_0001_N91M2704NetInstaller.exe
Supprimé

C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UWAS6V_0001_N91M2606NetInstaller.exe
Infecté par: Trojan.Downloader.Winfixer.O

C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UWAS6V_0001_N91M2606NetInstaller.exe
Echec de la désinfection

C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UWAS6V_0001_N91M2606NetInstaller.exe
Supprimé

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\QCGNUJ20\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
Infecté par: Trojan.Downloader.Winfixer.O

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\QCGNUJ20\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
Echec de la désinfection

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\QCGNUJ20\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
Supprimé

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\QCGNUJ20\WinAntiSpyware2006FreeInstall_fr[1].cab
Echec de la mise à jour

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
Infecté par: Trojan.Downloader.Winfixer.O

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
Echec de la désinfection

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
Supprimé

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\WinAntiSpyware2006FreeInstall_fr[1].cab
Echec de la mise à jour

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\ErrorSafeFreeInstall_frW[1].cab=>UERSV_0001_N91M2704NetInstaller.exe
Infecté par: Trojan.Downloader.Winfixer.O

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\ErrorSafeFreeInstall_frW[1].cab=>UERSV_0001_N91M2704NetInstaller.exe
Echec de la désinfection

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\ErrorSafeFreeInstall_frW[1].cab=>UERSV_0001_N91M2704NetInstaller.exe
Supprimé

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\ErrorSafeFreeInstall_frW[1].cab
Echec de la mise à jour

C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD1.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
Infecté par: Trojan.Downloader.Winfixer.O

C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD1.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
Echec de la désinfection

C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD1.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
Supprimé

C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD2.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
Infecté par: Trojan.Downloader.Winfixer.O

C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD2.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
Echec de la désinfection

C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD2.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
Supprimé

C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD4.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
Infecté par: Trojan.Downloader.Winfixer.O

C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD4.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
Echec de la désinfection

C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD4.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
Supprimé

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121012.DLL
Infecté par: DeepScan:Generic.Virtumonde.1.AFCD8E8B

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121012.DLL
Echec de la désinfection

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121012.DLL
Supprimé

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121021.exe
Infecté par: Trojan.Fotomoto.E

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121021.exe
Echec de la désinfection

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121021.exe
Supprimé

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123389.exe
Infecté par: Trojan.Fotomoto.E

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123389.exe
Echec de la désinfection

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123389.exe
Supprimé

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123390.exe
Infecté par: Trojan.Fotomoto.E

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123390.exe
Echec de la désinfection

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123390.exe
Supprimé
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
24 sept. 2007 à 10:56
télécharge GenProc de Lazzzy et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
globuledc Messages postés 19 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 24 septembre 2007
24 sept. 2007 à 12:20
Rapport GenProc 0.71 [1] effectué le 24/09/2007 à 12:19:15,48 - SystemRoot = C:\WINDOWS

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU).


***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "Administrateur") *****


# Etape 2/

Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.



Je sais pas pourquoi ca dis ca?
Faut que je refasse ca?
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
24 sept. 2007 à 12:23
oui, tu suis les consignes de GenProc
en lisant ton rapport bitdefender j'en étais quasi certain...
poste les raports obtenus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
globuledc Messages postés 19 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 24 septembre 2007
24 sept. 2007 à 13:36
voici mon rapport hijackthis
Je n'ai pas eu d'autre rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:35:23, on 24/09/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\00THotkey.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\TOSHIBA\NetDevSw\NetDevSW.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 10
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\System32\pbftsedt.dll",sitypnow
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Arovax AntiSpyware] C:\Documents and Settings\Administrateur\Bureau\Arovax AntiSpyware\arovaxantispyware.exe /s
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Network Device Switch.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
24 sept. 2007 à 14:27
relance hijack this et coche cette ligne
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\System32\pbftsedt.dll",sitypnow
fixe la toutes applications fermées y compris internet

clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\WINDOWS\Downloaded Program Files\UWAS6V_0001_N91M2606NetInstaller.exe
C:\WINDOWS\Downloaded Program Files\CONFLICT.1
C:\WINDOWS\Downloaded Program Files\UERSV_0001_N91M2704NetInstaller.exe
C:\WINDOWS\Downloaded Program Files\CONFLICT.2


clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.

relance OTMoveIT
Clic sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés).
NOTE : Normalement, ton pare-feu devrait te demander si OTmoveIT peut accéder à Internet
Autorise le.
Une liste apparaît dans la partie gauche d'OTMoveIT.
Un message apparaît pour confirmer le nettoyage. Confirme
Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.
OTMoveIt s'auto supprime aussi.
la manoeuvre nécessitera un redémarrage initié par le programme.

refais un scan en ligne mais ici cette fois
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
globuledc Messages postés 19 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 24 septembre 2007
24 sept. 2007 à 17:57
je suis bloqué sur le scanner
il m'a fais la mise à jour des virus
J'ai fait suivant
et plus rien ne se passe
Je ne sais pas sur quelle touche appuyer.

En plus otmoveit ne m'a sorti aucun rapport. il a fait tout ce que tu disais sur le nettoyage et sur les suppressions de programmes
mais pas de rapport imprimé.

voici mon dernier rapport hithisjack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:56:28, on 24/09/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\00THotkey.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\TOSHIBA\NetDevSw\NetDevSW.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 10
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Arovax AntiSpyware] C:\Documents and Settings\Administrateur\Bureau\Arovax AntiSpyware\arovaxantispyware.exe /s
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Network Device Switch.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
24 sept. 2007 à 18:07
c'est ma faute, j'ai voulu te faire supprimer les outils mais je n'ai pas pensé à te dire de sauvegarder le rapport avant!!! mea culpa!!!
on va vérifier que tout est bien parti
Télécharge clean.zip, de Malekal
http://www.malekal.com/download/clean.zip

décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
Choisis l'option 1 puis patiente
s'il trouve quelque chose, poste le rapport, sinon continue...

pour kaspersky il faut lui dire de scanner le "poste de travail"
0
globuledc Messages postés 19 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 24 septembre 2007
24 sept. 2007 à 18:25
ok c'est en train de scanner
pour clean voila le rapport

24/09/2007 a 18:16:31,68

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
24 sept. 2007 à 18:33
ok OTMoveIT a fait ton travail!
0
globuledc Messages postés 19 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 24 septembre 2007
24 sept. 2007 à 18:46
ok j'attends le résultat du scan
merci déjà pour toute cette aide

Je sais pas si ca peut t'aider mais voici le hijackthis actuel

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:45:05, on 24/09/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\00THotkey.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\TOSHIBA\NetDevSw\NetDevSW.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 10
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Arovax AntiSpyware] C:\Documents and Settings\Administrateur\Bureau\Arovax AntiSpyware\arovaxantispyware.exe /s
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Network Device Switch.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
0
globuledc Messages postés 19 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 24 septembre 2007
24 sept. 2007 à 20:13
voici les éléments du rapport

Monday, September 24, 2007 8:09:51 PM
Système d'exploitation : Microsoft Windows XP Professional, (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 24/09/2007
Enregistrements dans la base antivirus Kaspersky : 397168


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\

Statistiques de l'analyse
Total d'objets analysés 31345
Nombre de virus trouvés 3
Nombre d'objets infectés 4 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:56:34

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012007092420070925\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\8HQV8PQZ\lkjh[1] Infecté : Trojan-Downloader.Win32.Tiny.id ignoré

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\89QNCHER\valera[1] Infecté : Trojan.Win32.Agent.bck ignoré

C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0120848.exe Infecté : IM-Worm.Win32.Agent.y ignoré

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0120849.exe Infecté : IM-Worm.Win32.Agent.y ignoré

C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP297\change.log L'objet est verrouillé ignoré

C:\check_LSA7.txt L'objet est verrouillé ignoré

Analyse terminée.
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
24 sept. 2007 à 20:46
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\==>suis le chemin et vide le dossier

passe ccleaner , nettoyeur, et supprime tout ce qu'il trouve==> trouve plus rien

si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
conserve néanmoins ccleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Un tuto
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
et effectue le nettoyage tous les jours avant de couper le PC

installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download

mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.


tu peux le coupler avec celui-ci
spybot search and destroy
https://www.safer-networking.org/?page=download

défragmente

pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

https://forum.pcastuces.com/default.asp

désactive ta restauration
clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
redémarre ton PC
clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer


la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...


et bon surf
0
globuledc Messages postés 19 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 24 septembre 2007
24 sept. 2007 à 22:13
ok merci beaucoup
0