ok tu crois ke je n’ai pas de virus ?
Pourtant j’ai le spyware detection
Tu as fais un scan avec Spybot et mis à jour ce dernier ?
le scan est en train de se faire la il a détécté deja plein de problème
Quand ça seras fini, clique sur le bouton “résoudre les problèmes”. Et par pure curiosité, tu pourrais aussi mettre les noms des spywares que Spybot a trouvé ? :icon_biggrin:
ok pas de problème
il y a 215 problèmes détécté je suis en train de les résoudres
Ben ça a l’air chouette le log Hijack this :sarcastic:
Je confirme :/
Je ne sais pas par quel bout commencer :paf:
A fixer impérativement:
O4 - HKLM…\Run: [Avg Antivirus] C:\WINDOWS\system32\icpldrvx.exe
O4 - HKLM…\Run: [SvcManager] c:\windows\system32\smss6.exe
O4 - HKLM…\Run: [ipmon] ipmon.exe
O4 - HKLM…\Run: [ApachInc] rundll32.exe “C:\WINDOWS\system32\dsyjvfgu.dll”,realset
O4 - HKLM…\Run: [dvefufrtm] c:\windows\system32\dvefufrtm.exe dvefufrtm
O4 - HKLM…\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvcam.dll,startup
O4 - HKLM…\Run: [istvlduwy] c:\windows\system32\istvlduwy.exe istvlduwy
O4 - HKLM…\Run: [wreqjwuu] c:\windows\system32\wreqjwuu.exe wreqjwuu
O4 - HKLM…\Run: [fmsibh] c:\windows\system32\fmsibh.exe fmsibh
O4 - HKLM…\Run: [zcdphdneq] c:\windows\system32\zcdphdneq.exe zcdphdneq
O4 - HKCU…\Run: [Body Wave] C:\DOCUME~1\COMPAQ~1\APPLIC~1\play16\book second.exe
O4 - HKCU…\Run: [Registry Cleaner] “C:\Program Files\TPT Registry_Cleaner (Trial)\regclean.exe”
O4 - HKCU…\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU…\Run: [Instant Access] rundll32.exe p2esocks_1049.dll,InstantAccess
O4 - HKCU…\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
O4 - HKCU…\Run: [Instant Access] rundll32.exe p2esocks_1049.dll,InstantAccess
O4 - HKCU…\Run: [Windows update loader] C:\Windows\xpupdate.exe
O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Body Wave] C:\DOCUME~1\COMPAQ~1\APPLIC~1\play16\book second.exe (User ‘?’)
O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe (User ‘?’)
O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide (User ‘?’)
O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Instant Access] rundll32.exe p2esocks_1049.dll,InstantAccess (User ‘?’)
O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Totocam] C:\PROGRA~1\ALLOCA~1\allocam.exe 1 (User ‘?’)
O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Tsra] “C:\PROGRA~1\COMMON~1\DOBE~1\cmd.exe” -vt ndrv (User ‘?’)
O4 - HKUS\S-1-5-21-72345780-1151525684-1066496534-1007…\Run: [Windows update loader] C:\Windows\xpupdate.exe (User ‘?’)
O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll (file missing)
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll (file missing)
O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing)
O9 - Extra ‘Tools’ menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing) (HKCU)
O9 - Extra ‘Tools’ menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing) (HKCU)
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - ak.imgfarm.com…
O16 - DPF: {2472565F-E27A-11D9-ADFE-00062919A34C} (ActiveXUploadDiscount.UserControl1) - www.fotodiscount.com…
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - www.gamenext.fr…
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - locator1.cdn.imagesrvr.com…
O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} (Foto.com SpeedUploader 1.0 Control) - express.foto.com…
O20 - Winlogon Notify: jkhhi - C:\WINDOWS\system32\jkhhi.dll
O20 - Winlogon Notify: opnnmjk - C:\WINDOWS\SYSTEM32\opnnmjk.dll
O20 - Winlogon Notify: wingsa32 - C:\WINDOWS\SYSTEM32\wingsa32.dll
O24 - Desktop Component 0: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 1: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 2: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 3: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 4: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 5: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 6: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 7: (no name) - www.echecsetmaths.com…
J’ai rarement vu un brdl pareil
Sinon, je crois que tu as bien besoin de lire les conseils pour assurer la sécurité de son pc (section 2). :jap:
tu croi qumon ordi n’est pas bien protégé
C:\program files\mailskinner\mailskinner.exe
malware edgaccess souvent associé au logiciel néfaste Mailskinner
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\Common Files??sks\r?ndll32.exe
C:\PROGRA~1\COMMON~1\DOBE~1\cmd.exe
cette tâche devrait se trouver dans le répertoire System32.
C:\WINDOWS\system32\ipmon.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ie.redirect.hp.com…
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ie.redirect.hp.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ie.redirect.hp.com…
O2 - BHO: (no name) - {11E45A2F-E62B-44B7-9884-7188E671EBA8} - C:\WINDOWS\system32\jkhhi.dll
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll (file missing)
Effacer à tout prix !
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8A61098D-612B-4EF2-943D-64E920684061} - C:\WINDOWS\system32\opnnmjk.dll
O2 - BHO: (no name) - {B45C3447-A1DE-812E-D90F-8FADDF9328B6} - C:\WINDOWS\system32\ixtsft.dll
.
O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\ydhdhiut.dll
O4 - HKLM…\Run: [SvcManager] c:\windows\system32\smss6.exe
O4 - HKLM…\Run: [ipmon] ipmon.exe
Effacer à tout prix ! RECERV ou R3C.B VIRUS
bon j’envoi déjas ca mais y’en a tellement que je sais plus ou donner de la tête
Le scan Spybot est fini ? Problème résolu ?
ouai c’est fini et résolu mais jai refait un Hijackthis et sa me remet pareil
C’est tenace… Fixe les lignes que moi, juju, et alain77310 t’avons conseiller d’éliminer.
fixe dsl mais sa veut dire koi
OUF merci juju moi non plus J’ai rarement vu un brdl pareil
un log fabriqué de toute main par la mule [:chamborant]
desolé j’ai pas compris
Tu coches les lignes et tu cliques sur “fix checked”. :jap:
ok merci
fixer ça veut dire cocher dans ton log les lignes citées plus haut
Problème résolu ? :sweet:
lol non pas du tout quand je fixe et que je scan pour voir après les fichier qu’il fallais fixer y sont toujours
voila le nouveau
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:05:54, on 09/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\LM2078RV\HiJackThis_v2[1].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = search.msn.fr…
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr…
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {28D8DF35-9262-46A5-886A-65DD520FC765} - C:\WINDOWS\system32\jkhhi.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {8A61098D-612B-4EF2-943D-64E920684061} - C:\WINDOWS\system32\opnnmjk.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM…\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM…\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM…\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM…\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM…\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM…\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM…\Run: [Reminder] “C:\Windows\Creator\Remind_XP.exe”
O4 - HKLM…\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM…\Run: [BO1HelperStartUp] C:\PROGRA~1\BUTTER~1\BO1HEL~1.EXE /partner BO1
O4 - HKLM…\Run: [Adobe Photo Downloader] “C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe”
O4 - HKLM…\Run: [CrocPopup+ ] C:\Program Files\crocpopup+\Crocpopup+.exe
O4 - HKLM…\Run: [Vade Retro Outlook Express] “C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe”
O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files\QuickTime\qttask.exe” -atboottime
O4 - HKLM…\Run: [iTunesHelper] “C:\Program Files\iTunes\iTunesHelper.exe”
O4 - HKLM…\Run: [trans play multi spam] C:\Documents and Settings\All Users\Application Data\delete ace trans play\Magspeak.exe
O4 - HKLM…\Run: [quplijsx] c:\windows\system32\quplijsx.exe quplijsx
O4 - HKLM…\Run: [avp] C:\WINDOWS\avp.exe
O4 - HKLM…\Run: [ApachInc] rundll32.exe “C:\WINDOWS\system32\dsyjvfgu.dll”,realset
O4 - HKLM…\Run: [tfaedbbg] c:\windows\system32\tfaedbbg.exe tfaedbbg
O4 - HKLM…\Run: [smgr] smgr.exe
O4 - HKLM…\Run: [SManager] smanager.7.exe
O4 - HKLM…\Run: [twbutobw.exe] C:\Documents and Settings\All Users\Application Data\twbutobw.exe
O4 - HKCU…\Run: [Wallpaper] “C:\Program Files\Wallpaper\Wallpaper.exe” Starter
O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background
O4 - HKCU…\Run: [NetAppel] “C:\Program Files\NetAppel\NetAppel.exe” -nosplash -minimized
O4 - HKCU…\Run: [msnmsgr] “C:\PROGRA~1\MSNMES~1\msnmsgr.exe” /background
O4 - HKCU…\Run: [Znnqx] “C:\Program Files\Common Files??sks\r?ndll32.exe”
O4 - HKCU…\Run: [Tsra] “C:\PROGRA~1\COMMON~1\DOBE~1\cmd.exe” -vt ndrv
O4 - HKCU…\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE RÉSEAU’)
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Lancement rapide d’Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Picture Package Menu.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
O8 - Extra context menu item: Add to AMV Converter… - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: RaptisoftGameLoader - www.miniclip.com…
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - messenger.zone.msn.com…
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - messenger.zone.msn.com…
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - messenger.msn.com…
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - messenger.zone.msn.com…
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - secure.logmein.com…
O20 - Winlogon Notify: jkhhi - C:\WINDOWS\system32\jkhhi.dll
O20 - Winlogon Notify: opnnmjk - C:\WINDOWS\SYSTEM32\opnnmjk.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Service d’administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d’aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe (file missing)
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe (file missing)
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O24 - Desktop Component 0: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 1: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 2: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 3: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 4: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 5: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 6: (no name) - www.echecsetmaths.com…
O24 - Desktop Component 7: (no name) - www.echecsetmaths.com…
–
End of file - 10381 bytes