[Help] Nouveau plantage! message d'erreur et plus de connex réseaux !

Nouveau plantage! message d'erreur et plus de connex réseaux ! [Help] - Sécurité - Windows & Software

Marsh Posté le 17-06-2006 à 15:49:43    

Salut,
 
Je vous explique ma nouvelle situation, effectivement le pc qui avait un problème retourne normalement grace à l'aide précieuse de Bruce Lee, mais maintenant c'est mon autre pc qui a foiré la semaine dernière !
 
Donc le pc tournait tranquillement (AMD 64, SP2, Ad AWare et Avast!) lorsque Avast m'annonça que mon ordi était infecté par un virus. Donc la normal je clique pour le supprimer, mais l'action fut impossible et le message revenait, il me semble qu'il était dans System (le virus). Donc j'ai continuer, en ignorant et ai éteint l'ordi en vue d'un prochain scan au démarrage.
 
Je suis rentré de vacs hier, je démarre la bête, et il met 15 minutes à démarrer, "windows est en cours de démarrage" se mettant à trainer. Finalement il démarrer, et plusieurs fenètres s'affichent :
 
" Erreur chargement -> C:\PROGRAM~1\NEWDOT~1\NEWDOT~2.DLL--> module spécifié introuvable "
 
" Raid Service U.S English Ressources a rencontrré un problème et doit fermé " (je ne sais pas du tout ce que c'est, il y a le logo nvidia a côté de l'erreur dans la fenètre, ma carte étant une 7800GT)
 
Ainsi qu'une fenètre d'erreur wanadoo, je ne peux plus aller sur le net, problème réseau, "réssayer plus tard".
 
Ensuite mes connexions réseaux ont toutes disparues ! Lorsque je vais dans ces dernières, ça me sort:
 
" Le dossier connexions réseau n'a pas pu récupérer la liste des cartes réseaux de votre ordinateur. Assurez vous que le service réseau est activé et en cours d'exécution"
 
Enfin mon pc était super lent, j'ai fait une analyse Ad aware, il ma supprimé 16 fichiers infectés, et l'analyse AVAST! (super lente) ne m'a rien détecté mais ne peux pas analyser les fichier systèmes (?).
 
Voila j'ai fini le résumé de tous mes problèmes, la mon pc n'est plus lent, mais à part la lenteur, tous les problèmes cités plus haut sont récurrents au démarrage.
 
Je vous serais évidemment d'une extrème reconnaissance si vous pouviez m'aider. Je pense notamment à Bruce Lee qui m'a l'air calé dans le domaine.
 
Merci d'avance  
 
a+

Reply

Marsh Posté le 17-06-2006 à 15:49:43   

Reply

Marsh Posté le 17-06-2006 à 17:52:06    

re bonjour :D
 
mauvais nouvelle, tu es infecté par new.net
 
Peux tu te connecté a internet avec le PC infecté?

Reply

Marsh Posté le 17-06-2006 à 17:55:03    

Si tu ne peux pas telecharge ceci :
http://www.snapfiles.com/get/winsockxpfix.html a partir de l'autre PC et met le sur CD et enfin installe le sur le PC infecté (tu le mets sur le bureau) . Une fois installé tu le lances et tu cliques sur fix puis tu redemarres et tu me dis ce que ca donne
 
@+


Message édité par the bruce lee le 17-06-2006 à 17:58:51
Reply

Marsh Posté le 17-06-2006 à 18:23:33    

salut Bruce lee lol
 
Je ne peux pas me connecter, alors je fais ce que tu m'as dit et je re.

Reply

Marsh Posté le 17-06-2006 à 19:52:45    

j'ai fait la manip.
Mes connexions sont redevenues ok. Wanadoo est ok. Je me connecte sans problème, ça ne rame plus.
 
Par contre le message d'erreur NEWDOT machin apparait toujours.
 
J'attends votre diagnostic doc

Reply

Marsh Posté le 17-06-2006 à 20:00:49    

re,
 
telecharge et installe:
http://www.merijn.org/files/hijackthis.zip
 
Lance le en cliquant sur Do a system scan and save logfile
et poste le rapport qui sera dans le bloc note.
 
@+

Reply

Marsh Posté le 17-06-2006 à 20:49:04    

Voila le rapport hijack:
 
Logfile of HijackThis v1.99.1
Scan saved at 20:48:19, on 17/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\nvraidservice.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Delux\PS2 Keyboard English Edition 2.0\kb_2k.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearchIndexer.exe
C:\WINDOWS\System32\wbem\unsecapp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\vbv\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PS2 Keyboard English Edition 2.0.lnk = C:\Program Files\Delux\PS2 Keyboard English Edition 2.0\kb_2k.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?5e98e38575c4703a9f72715128a534b
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?5e98e38575c4703a9f72715128a534b
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {321FB770-1FBE-4BFE-BDC1-6F622D4FA497} - https://activation.club-internet.fr [...] s/root.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
 

Reply

Marsh Posté le 19-06-2006 à 20:39:16    

re,
 
 
 
1/Télécharge la version d'évaluation d'Ewido:
http://www.ewido.net/en/download/
 
Installe et mets à jour.
 
Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu".  
 
Démarre Ewido avec l'icône qui se trouve sur ton Bureau. Clique sur mise à jour, attendre la fin de cette mise à jour puis, ferme le programme.
 
2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html
 
3/
demarrer/panneau de configuration/ajouts et suppresions de programmes et verifie la presence de:
 
new.net/newdotnet  
 
si ce programme est present desinstalle le.
 
4/fais:
demarer executer services.msc repere France Telecom Routing Table Service
dans le champs Type de démarrage met le sur [color=red]désactivé [/color] puis
Appliquer puis ok .
 
5/lance hijackthis en cliquant sur do a scan system only coche ces lignes:
 
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s  
 
Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked
 
 
6/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:
 

Citation :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Cocher la case : Afficher les fichiers et dossiers cachés
Décocher la case : Masquer les extensions des fichiers dont le type est connu
Décocher la case : Masquer les fichiers protégés du système d'exploitation
cliquer sur "Appliquer"
cliquer sur le bouton "Appliquer à tous les dossiers" / OK


 
7/supprime ce qui est en gras:
 
C:\program files\ newdotnet<== tout le dossier
 
 
8/Relance Ewido et clique sur scanner puis sur scan complet du système.
 
Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections".
 
A la fin du scan, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau.
 
9/redemarre en mode normal
 
10/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis.
 
bon courage, et si tu as la moindre question n'hesite surtout pas ;)
 
@+

Reply

Marsh Posté le 21-06-2006 à 22:56:33    

Voila les rapport ewido, puis hijack :
 
---------------------------------------------------------
 ewido anti-malware - Rapport de scan
---------------------------------------------------------
 
 + Créé le:  20:31:10, 18/06/2006
 + Somme de contrôle: D79FA33F
 
 + Résultats du scan:
 
 :mozilla.56:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.57:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.58:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.61:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
 :mozilla.62:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
 :mozilla.63:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.64:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.65:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.66:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.67:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.68:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
 :mozilla.75:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Trafic : Nettoyer et sauvegarder
 :mozilla.76:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
 :mozilla.77:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
 :mozilla.78:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
 :mozilla.81:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
 :mozilla.84:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
 :mozilla.101:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
 :mozilla.102:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
 :mozilla.104:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
 
 
::Fin du rapport
 
hijack :
 
Logfile of HijackThis v1.99.1
Scan saved at 20:31:37, on 18/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\vbv\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [ProtoWall] C:\Program Files\Dudez\ProtoWall\ProtoWall.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PS2 Keyboard English Edition 2.0.lnk = C:\Program Files\Delux\PS2 Keyboard English Edition 2.0\kb_2k.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?5e98e38575c4703a9f72715128a534b
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?5e98e38575c4703a9f72715128a534b
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {321FB770-1FBE-4BFE-BDC1-6F622D4FA497} - https://activation.club-internet.fr [...] s/root.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
 
dsl du retard bruce lee,
 
le forum plantait, jne pouvais plus poster.

Reply

Marsh Posté le 22-06-2006 à 10:44:39    

bonjour,
 
post un rapport en mode normal s'il te plait


Message édité par the bruce lee le 22-06-2006 à 10:45:07
Reply

Marsh Posté le 22-06-2006 à 10:44:39   

Reply

Marsh Posté le 24-06-2006 à 15:53:50    

Rapport en mode normal :
 
---------------------------------------------------------
 ewido anti-malware - Rapport de scan
---------------------------------------------------------
 
 + Créé le:  18:30:49, 22/06/2006
 + Somme de contrôle: C8B28756
 
 + Résultats du scan:
 
 :mozilla.24:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
 :mozilla.44:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
 :mozilla.52:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.53:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.54:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.55:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.56:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.57:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.59:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.60:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.61:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.66:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
 :mozilla.67:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
 :mozilla.71:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
 :mozilla.78:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
 :mozilla.79:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.80:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.81:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.82:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
 :mozilla.83:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
 :mozilla.84:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
 :mozilla.85:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
 :mozilla.90:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder
 :mozilla.104:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.105:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.106:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.107:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.108:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.128:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
 :mozilla.129:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
 :mozilla.130:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
 :mozilla.145:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.146:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.148:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.150:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
 :mozilla.151:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
 :mozilla.212:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
 :mozilla.213:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
 :mozilla.214:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
 :mozilla.226:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.239:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 :mozilla.245:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 :mozilla.246:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 :mozilla.248:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.249:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
 :mozilla.261:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
 :mozilla.262:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
 :mozilla.288:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
 :mozilla.295:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder
 :mozilla.296:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder
 :mozilla.297:C:\Documents and Settings\vbv\Application Data\Mozilla\Firefox\Profiles\j3wlu0kj.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@ads20.bpath[1].txt -> TrackingCookie.Bpath : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 C:\Documents and Settings\vbv\Cookies\vbv@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
 
 
::Fin du rapport
 
Puis celui dhijack :  
 
Logfile of HijackThis v1.99.1
Scan saved at 15:50:57, on 24/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\nvraidservice.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Dudez\ProtoWall\ProtoWall.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Delux\PS2 Keyboard English Edition 2.0\kb_2k.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wbem\unsecapp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\vbv\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [ProtoWall] C:\Program Files\Dudez\ProtoWall\ProtoWall.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PS2 Keyboard English Edition 2.0.lnk = C:\Program Files\Delux\PS2 Keyboard English Edition 2.0\kb_2k.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?5e98e38575c4703a9f72715128a534b
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?5e98e38575c4703a9f72715128a534b
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {321FB770-1FBE-4BFE-BDC1-6F622D4FA497} - https://activation.club-internet.fr [...] s/root.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

Reply

Marsh Posté le 24-06-2006 à 22:58:11    

jvai essayer de l'analyser en ligne

Reply

Marsh Posté le 25-06-2006 à 11:25:29    

Bonjour,
 
ton rapport est propre, beau travail ;)
 
As tu encore des problemes avec ton PC?
 
Fais un scan en ligne avec http://webscanner.kaspersky.fr/
 
Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.
On va te demander de télécharger un contôle active x, accepte .
Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
Le scan va commencer.Poste le rapport qui sera généré stp.
 
Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme
 
décrit sur ce lien=> http://www.inoculer.com/activex.php3
 
@+

Reply

Marsh Posté le 08-07-2006 à 22:00:43    

re.
 
Désolé ça fait un plombe que je n'ai pas re posté bruce lee, encore absent de chez moi (ou est l'ordi).
 
J"ai plus de problème avec le PC, mais lorsqu'avec kasperspy analyse en ligne j'installe le controle activeX, il me sort une page d'explication du système et tout, et plus rien ne se passe.
 
 ?

Reply

Marsh Posté le 10-07-2006 à 11:44:30    

Bonjour,
 
On va essayer un autre scan en ligne:
http://www.pandasoftware.com/activ [...] ncipal.htm  
tuto pour panda http://www.monaco-pro.com/cool-lif [...] a/tuto.htm  
 
a la fin du scan tu cliques sur "consulter le rapport",tu le sauvegardes et tu le posts.

Reply

Marsh Posté le 15-08-2006 à 20:34:08    

Lu, je suis très en retard, cause toujours en vadrouille, mon pc peu allumé.
 
Merci beaucoup pour ton aide Bruce Lee, mon pc est OK, plus de problèmes, l'analyse en ligne apparemment ok donc pas besoin de te saouler avec ;-).
 
Merci encore, a+ sur le forum
 
Romain

Reply

Marsh Posté le 16-08-2006 à 15:24:36    

salut,
 
Si tu n'as pu de problemes pense a mettre la question en resolu, pour se faire tu edites ton
titre (premier message) et tu mets devant [résolu]
 
@+ :hello:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed