Spyware infection has detected !

ok tu crois ke je n’ai pas de virus ?
Pourtant j’ai le spyware detection

Tu as fais un scan avec Spybot et mis à jour ce dernier ?

le scan est en train de se faire la il a détécté deja plein de problème

Quand ça seras fini, clique sur le bouton “résoudre les problèmes”. Et par pure curiosité, tu pourrais aussi mettre les noms des spywares que Spybot a trouvé ? :icon_biggrin:

ok pas de problème


il y a 215 problèmes détécté je suis en train de les résoudres

Ben ça a l’air chouette le log Hijack this :sarcastic:


Je confirme :/

Je ne sais pas par quel bout commencer :paf:

A fixer impérativement:

O4 - HKLM…\Run: [Avg Antivirus] C:\WINDOWS\system32\icpldrvx.exe

O4 - HKLM…\Run: [SvcManager] c:\windows\system32\smss6.exe

O4 - HKLM…\Run: [ipmon] ipmon.exe

O4 - HKLM…\Run: [ApachInc] rundll32.exe “C:\WINDOWS\system32\dsyjvfgu.dll”,realset

O4 - HKLM…\Run: [dvefufrtm] c:\windows\system32\dvefufrtm.exe dvefufrtm

O4 - HKLM…\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvcam.dll,startup

O4 - HKLM…\Run: [istvlduwy] c:\windows\system32\istvlduwy.exe istvlduwy

O4 - HKLM…\Run: [wreqjwuu] c:\windows\system32\wreqjwuu.exe wreqjwuu

O4 - HKLM…\Run: [fmsibh] c:\windows\system32\fmsibh.exe fmsibh

O4 - HKLM…\Run: [zcdphdneq] c:\windows\system32\zcdphdneq.exe zcdphdneq

O4 - HKCU…\Run: [Body Wave] C:\DOCUME~1\COMPAQ~1\APPLIC~1\play16\book second.exe

O4 - HKCU…\Run: [Registry Cleaner] “C:\Program Files\TPT Registry_Cleaner (Trial)\regclean.exe”

O4 - HKCU…\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe

O4 - HKCU…\Run: [Instant Access] rundll32.exe p2esocks_1049.dll,InstantAccess

O4 - HKCU…\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide

O4 - HKCU…\Run: [Instant Access] rundll32.exe p2esocks_1049.dll,InstantAccess

O4 - HKCU…\Run: [Windows update loader] C:\Windows\xpupdate.exe

O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Body Wave] C:\DOCUME~1\COMPAQ~1\APPLIC~1\play16\book second.exe (User ‘?’)

O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe (User ‘?’)

O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide (User ‘?’)

O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Instant Access] rundll32.exe p2esocks_1049.dll,InstantAccess (User ‘?’)

O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Totocam] C:\PROGRA~1\ALLOCA~1\allocam.exe 1 (User ‘?’)

O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Tsra] “C:\PROGRA~1\COMMON~1\DOBE~1\cmd.exe” -vt ndrv (User ‘?’)

O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Windows update loader] C:\Windows\xpupdate.exe (User ‘?’)

O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll (file missing)

O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll (file missing)

O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing)

O9 - Extra ‘Tools’ menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing) (HKCU)

O9 - Extra ‘Tools’ menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing) (HKCU)

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - ak.imgfarm.com

O16 - DPF: {2472565F-E27A-11D9-ADFE-00062919A34C} (ActiveXUploadDiscount.UserControl1) - www.fotodiscount.com

O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - www.gamenext.fr

O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - locator1.cdn.imagesrvr.com

O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} (Foto.com SpeedUploader 1.0 Control) - express.foto.com

O20 - Winlogon Notify: jkhhi - C:\WINDOWS\system32\jkhhi.dll

O20 - Winlogon Notify: opnnmjk - C:\WINDOWS\SYSTEM32\opnnmjk.dll

O20 - Winlogon Notify: wingsa32 - C:\WINDOWS\SYSTEM32\wingsa32.dll

O24 - Desktop Component 0: (no name) - www.echecsetmaths.com

O24 - Desktop Component 1: (no name) - www.echecsetmaths.com

O24 - Desktop Component 2: (no name) - www.echecsetmaths.com

O24 - Desktop Component 3: (no name) - www.echecsetmaths.com

O24 - Desktop Component 4: (no name) - www.echecsetmaths.com

O24 - Desktop Component 5: (no name) - www.echecsetmaths.com

O24 - Desktop Component 6: (no name) - www.echecsetmaths.com

O24 - Desktop Component 7: (no name) - www.echecsetmaths.com

J’ai rarement vu un brdl pareil :confused:

Sinon, je crois que tu as bien besoin de lire les conseils pour assurer la sécurité de son pc (section 2). :jap:

tu croi qumon ordi n’est pas bien protégé

C:\program files\mailskinner\mailskinner.exe
malware edgaccess souvent associé au logiciel néfaste Mailskinner

C:\PROGRA~1\MSNMES~1\msnmsgr.exe

C:\Program Files\Common Files??sks\r?ndll32.exe

C:\PROGRA~1\COMMON~1\DOBE~1\cmd.exe
cette tâche devrait se trouver dans le répertoire System32.

C:\WINDOWS\system32\ipmon.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ie.redirect.hp.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ie.redirect.hp.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ie.redirect.hp.com

O2 - BHO: (no name) - {11E45A2F-E62B-44B7-9884-7188E671EBA8} - C:\WINDOWS\system32\jkhhi.dll

O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll (file missing)
Effacer à tout prix !

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {8A61098D-612B-4EF2-943D-64E920684061} - C:\WINDOWS\system32\opnnmjk.dll

O2 - BHO: (no name) - {B45C3447-A1DE-812E-D90F-8FADDF9328B6} - C:\WINDOWS\system32\ixtsft.dll
.
O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\ydhdhiut.dll

O4 - HKLM…\Run: [SvcManager] c:\windows\system32\smss6.exe

O4 - HKLM…\Run: [ipmon] ipmon.exe
Effacer à tout prix ! RECERV ou R3C.B VIRUS

bon j’envoi déjas ca mais y’en a tellement que je sais plus ou donner de la tête

Le scan Spybot est fini ? Problème résolu ?

ouai c’est fini et résolu mais jai refait un Hijackthis et sa me remet pareil

C’est tenace… Fixe les lignes que moi, juju, et alain77310 t’avons conseiller d’éliminer.

fixe dsl mais sa veut dire koi

OUF merci juju moi non plus J’ai rarement vu un brdl pareil

un log fabriqué de toute main par la mule [:chamborant]

desolé j’ai pas compris

Tu coches les lignes et tu cliques sur “fix checked”. :jap:

ok merci

fixer ça veut dire cocher dans ton log les lignes citées plus haut

Problème résolu ? :sweet:

lol non pas du tout quand je fixe et que je scan pour voir après les fichier qu’il fallais fixer y sont toujours


voila le nouveau

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:05:54, on 09/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\LM2078RV\HiJackThis_v2[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = search.msn.fr…
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr…
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {28D8DF35-9262-46A5-886A-65DD520FC765} - C:\WINDOWS\system32\jkhhi.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {8A61098D-612B-4EF2-943D-64E920684061} - C:\WINDOWS\system32\opnnmjk.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM…\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM…\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM…\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM…\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM…\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM…\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM…\Run: [Reminder] “C:\Windows\Creator\Remind_XP.exe”
O4 - HKLM…\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM…\Run: [BO1HelperStartUp] C:\PROGRA~1\BUTTER~1\BO1HEL~1.EXE /partner BO1
O4 - HKLM…\Run: [Adobe Photo Downloader] “C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe”
O4 - HKLM…\Run: [CrocPopup+ ] C:\Program Files\crocpopup+\Crocpopup+.exe
O4 - HKLM…\Run: [Vade Retro Outlook Express] “C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe”
O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files\QuickTime\qttask.exe” -atboottime
O4 - HKLM…\Run: [iTunesHelper] “C:\Program Files\iTunes\iTunesHelper.exe”
O4 - HKLM…\Run: [trans play multi spam] C:\Documents and Settings\All Users\Application Data\delete ace trans play\Magspeak.exe
O4 - HKLM…\Run: [quplijsx] c:\windows\system32\quplijsx.exe quplijsx
O4 - HKLM…\Run: [avp] C:\WINDOWS\avp.exe
O4 - HKLM…\Run: [ApachInc] rundll32.exe “C:\WINDOWS\system32\dsyjvfgu.dll”,realset
O4 - HKLM…\Run: [tfaedbbg] c:\windows\system32\tfaedbbg.exe tfaedbbg
O4 - HKLM…\Run: [smgr] smgr.exe
O4 - HKLM…\Run: [SManager] smanager.7.exe
O4 - HKLM…\Run: [twbutobw.exe] C:\Documents and Settings\All Users\Application Data\twbutobw.exe
O4 - HKCU…\Run: [Wallpaper] “C:\Program Files\Wallpaper\Wallpaper.exe” Starter
O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background
O4 - HKCU…\Run: [NetAppel] “C:\Program Files\NetAppel\NetAppel.exe” -nosplash -minimized
O4 - HKCU…\Run: [msnmsgr] “C:\PROGRA~1\MSNMES~1\msnmsgr.exe” /background
O4 - HKCU…\Run: [Znnqx] “C:\Program Files\Common Files??sks\r?ndll32.exe”
O4 - HKCU…\Run: [Tsra] “C:\PROGRA~1\COMMON~1\DOBE~1\cmd.exe” -vt ndrv
O4 - HKCU…\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE RÉSEAU’)
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Lancement rapide d’Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Picture Package Menu.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
O8 - Extra context menu item: Add to AMV Converter… - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: RaptisoftGameLoader - www.miniclip.com…
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - messenger.zone.msn.com…
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - messenger.zone.msn.com…
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - messenger.msn.com…
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - messenger.zone.msn.com…
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - secure.logmein.com…
O20 - Winlogon Notify: jkhhi - C:\WINDOWS\system32\jkhhi.dll
O20 - Winlogon Notify: opnnmjk - C:\WINDOWS\SYSTEM32\opnnmjk.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Service d’administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d’aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe (file missing)
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe (file missing)
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O24 - Desktop Component 0: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 1: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 2: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 3: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 4: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 5: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 6: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 7: (no name) - www.echecsetmaths.com…


End of file - 10381 bytes