Virus soit disant msdos qui utilise msn messenger (pb resolu)

je rêve ou koi??
tu as une variante de Sasser
C:\WINDOWS\system32\lsass.exe <-- ok programme légitime
C:\WINDOWS\system32\Isass.exe <-- Sasser.xxxx [:merlot]

non je rêve pas, la suite du log le confirme… http://www.touslessmileys.com/smiley-id-1325.gif

C:\Program Files\Messenger\msmsgs.exe <-- à vérifier mais je pense que c’est le worm W32.Alcarys.B@mm /alias : W32/Forbot, etc etc…
http://castlecops.com/startuplist-5661.html
(le légitime : C:\Program Files\MSN Messenger\msnmsgr.exe )

il faudrait enlever tout ça - est ce que tu as trouvé pour la restauration système? sinon les fix échoueront

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.looksmart.com/p/search?pi=lstb2&tv=1
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - {CC8C8F4F-F2E8-404B-A43D-5CC57876A008} - (no file)

O4 - HKLM…\Run: [04173D95] C:\WINDOWS\System32\cbqgu.exe
O4 - HKLM…\Run: [Microsoft Update] wuagmsd.exe <-- il est là ton virus Messenger, variante Agobot/ Gaobot
O4 - HKLM…\Run: [Cryptographic Service] C:\WINDOWS\System32\kmebjxmh.exe
O4 - HKLM…\Run: [websx] C:\Program Files\websx\int455965.exe -auto
O4 - HKLM…\Run: [saap] c:\program files\180solutions\sa\saap.exe <–spyware!! t’as la complète toi… spy et virus
O4 - HKLM…\Run: [NvMsnW] C:\WINDOWS\system32\Isass.exe
O4 - HKLM…\Run: [Anti] C:\WINDOWS\system32\Isass.exe
O4 - HKLM…\Run: [Isass] C:\WINDOWS\system32\Isass.exe <–Isass Isass.exe Ajouté par le trojan FUTRO!
http://assiste.free.fr/p/pacman/pacman_i.php
O4 - HKLM…\RunServices: [Microsoft Update] wuagmsd.exe<-- re Gaobot!
O4 - HKLM…\RunServices: [NvMsnW] C:\WINDOWS\system32\Isass.exe
O4 - HKLM…\RunServices: [Anti] C:\WINDOWS\system32\Isass.exe
O4 - HKLM…\RunServices: [Isass] C:\WINDOWS\system32\Isass.exe
O4 - HKCU…\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe <-- ce plugin est considérée aussi comme un spyware

O8 - Extra context menu item: &Search - http$$://bar.mywebsearch.com/menusearch…

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http$$://ak.imgfarm.com/images/nocache/funwebp […] tialSetup1.0.0.8.cab

O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\system32\Qejpfeal.dll (file missing)

peux tu m’indiquer comment es-ce que je peux enlever tout ca? et oui j’ai desactive la restauration systeme. je revient il faut que je mange le diner

ok! nos messages se sont croisés, je vois que tu as trouvé comment désactiver et réactiver la restau système

pour le log tu dois :

1°) faire les fix (cocher) dans l’hijack et 2°) supprimer les fichiers infectés, il va falloir que tu ouvres grands tes yeux pour supprimer Isass.exe avec I localisé au même endroit C:\WINDOWS[b]system32<–ici[/b] et non le fichier C:\WINDOWS\system32[u]l[/u]sass.exe

1°) fixer

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http$$://search.looksmart.com/p/search?pi=lstb2&tv=1

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - {CC8C8F4F-F2E8-404B-A43D-5CC57876A008} - (no file)

les lignes 04 :

  1. CTRL/ALT/SUPP : arrête ces processus
  2. tu repasses sur le log et tu fixes (coches)

O4 - HKLM…\Run: [04173D95] C:\WINDOWS\System32\cbqgu.exe
O4 - HKLM…\Run: [Microsoft Update] wuagmsd.exe
O4 - HKLM…\Run: [Cryptographic Service] C:\WINDOWS\System32\kmebjxmh.exe
O4 - HKLM…\Run: [websx] C:\Program Files\websx\int455965.exe -auto
O4 - HKLM…\Run: [saap] c:\program files\180solutions\sa\saap.exe
O4 - HKLM…\Run: [NvMsnW] C:\WINDOWS\system32\Isass.exe
O4 - HKLM…\Run: [Anti] C:\WINDOWS\system32\Isass.exe
O4 - HKLM…\Run: [Isass] C:\WINDOWS\system32\Isass.exe
O4 - HKLM…\RunServices: [Microsoft Update] wuagmsd.exe
O4 - HKLM…\RunServices: [NvMsnW] C:\WINDOWS\system32\Isass.exe
O4 - HKLM…\RunServices: [Anti] C:\WINDOWS\system32\Isass.exe
O4 - HKLM…\RunServices: [Isass] C:\WINDOWS\system32\Isass.exe
O4 - HKCU…\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe

O8 - Extra context menu item: &Search - http$$://bar.mywebsearch.com/menusearch…

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http$$://ak.imgfarm.com/images/nocache/funwebp […] tialSetup1.0.0.8.cab

O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\system32\Qejpfeal.dll (file missing)


2°) rechercher et supprimer dans l’explorateur windows en dépliant (+)
–>C:–>WINDOWS–>system32\ supprime : Isass.exe ttention!! à l’ortho, je me répète mais… :smiley:

FAIRE :

  1. désactive ta restauration système
    Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs

  2. affiche les dossiers cachés :
    Clique sur “Démarrer” >> “Panneau de Configuration” >> “Options des Dossiers”
    Clique sur l’onglet “Affichage”>> Dans la liste des “Paramètre avancés”, sous la rubrique “Fichiers et dossiers cachés”>>[!! coche!!] “Afficher les fichiers et dossiers cachés”
    Pour afficher les autres fichiers cachés>>[ !!décoche!!] la case “Masquer les fichiers protégés du système d’exploitation” *

  3. passe en mode sans échec :
    donne des impulsions rapides dès l’allumage de ton ordi sur la touche F8 ou F5
    http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php

  4. recherche et supprime
    C:\WINDOWS\SYSTEM32[b]xxxxx.exe<–à à supprimer[/b]

  5. redémarre en mode normal - vide ton cache internet (options internet : supprimer les cookies/supprimer les fichiers temps) + vide la corbeille et effectue un nettoyage de disque>programmes>accessoires>outils système>nettoyage de disque : clique OK (pour tout)

  6. réactive ta restauration système <-- n’oublie pas!!

Pour le log :
*ferme TOUS les programmes
*fixe les lignes trouvées dans l’hijack
*ferme l’hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et fichiers temp) vide ta corbeille (bis après suppression du/des fichiers)
*effectue un nettoyage de disque <-- bis aussi(démarrer/program./accessoires/outils système/répondre OK à TOUT)

Tu vas y arriver?
(screenshot)<-- :wink:


http://www.ordi-netfr.org/tutorialhijackthis.html <- en français

entre Keeper qui nous dit bonne nuit et toi qui dine à 9 h du mat, je me demande sur quel continent je suis moi :whistle:

j’espère que tes correspondants ont de bons antivirus, de bons antispywares, et des bombes à neutrons, je crois que sans le SP2 ton ordi prenait feu

@+ :wink:

ok cool merci bien, j’essaie de faire tout ca et je te tient au courant, merci bien

dans l’hijack (en bas de la page screenshot en français) tu as une dossier Backup (sauvegarde) en cas de problèmes - tu peux restaurer une ligne fixée (cochée) n’oublie pas!!! :slight_smile: qd tu as finis tu repostes un nouveau log hijack pour voir où ça en est

@+ :slight_smile:

zut! :frowning: j’ai oublié cette ligne - pas grave - tu fixeras tt à l’heure
O2 - BHO: Saristar - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE50} - C:\WINDOWS\system32[b]saristar.dll[/b] (file missing)
Coulomb dialer related parasite
http://castlecops.com/clsid-1401.html

voila le dernier log de hijack, cependant au debut lorsque j’ai fixe ya eu un ptit blem apparement ca n’a pas supprime un fichier, j’ai la “photo” ecran du message d’erreur si tu veux je peux te la mailer. Ensuite lorsque j’ai redemmarer en mode sans echec, je n’ai pas trouve le fichier xxxx.exe dans windows\system 32. ya un fichier appelle xcopy qui est un .exe je crois mais les autres sont des x… mais pas de xxxxx.exe.
voila je te met quand meme le dernier log hijack je j’ai fait.

Logfile of HijackThis v1.99.1
Scan saved at 8:35:54 PM, on 19/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\gearsec.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Benoit\My Documents\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://flashmail.club-internet.fr/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM…\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM…\Run: [StorageGuard] “C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe” /r
O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files\QuickTime\qttask.exe” -atboottime
O4 - HKLM…\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM…\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM…\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM…\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM…\Run: [MessengerPlus3] “C:\Program Files\Messenger Plus! 3\MsgPlus.exe”
O4 - HKLM…\Run: [ccApp] “C:\Program Files\Common Files\Symantec Shared\ccApp.exe”
O4 - HKLM…\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [MessengerPlus3] “C:\Program Files\Messenger Plus! 3\MsgPlus.exe” /WinStart
O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background
O4 - HKCU…\Run: [msnmsgr] “C:\Program Files\MSN Messenger\msnmsgr.exe” /background
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\COMMON~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

ha oui si tu veux je peux te mailer la “photo” du message d’erreur que j’ai eu au debut lors du premier fix, donne moi ton adresse a vendeben@hotmail.com si tu veux pas la mettre sur le forum :bounce:

:whistle: m’enfin!! bien sûr qu’il n’y a pas de fichier xxxx.exe les {x} c’étaient 1 terme générique, je t’avais déjà mis les fichiers exeS à supprimer

bon le log est clean, tu as même supprimé la ligne :
O2 - BHO: Saristar - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE50} - C:\WINDOWS\system32\saristar.dll (file missing) <-- super!

presque clean… - par contre tu n’as pas de firewall, même le firewall d’xp sp2 n’est pas activé, tu vas tout rechoppé dans les 30 prochaines minutes - regarde sur Clubic ou Google pour des firewalls gratuits, type : Kerio Personal Firewall qui est très facile à configurer ou son clone : ZoneAlarm

tu n’as pas d’antispywares, ça urge :

Ces 2 tu les gardes, ils sont gratuits/efficaces/complémentaires
télécharge Ad-aware.SE/ Spybot.s&d 1.3



[u]

Vu le nombre de spys que tu avais, rajoute :

d’Emisoft (anti-trojans à dl pour 30 jours d’essai)

SpySweeper 1.3/anti-spywares (30 jours d’essai)<-- si tu n’en testes qu’un prend celui-là
http://www.webroot.com/fr/index.php
http://www.webroot.com/

Le message d’erreur devait concerner cette ligne non?
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http$$://search.looksmart.com/p/search?pi=lstb2&tv=

quand tu as installé Messenger+3 tu as coché la case “je n’accepte pas le sponsor”??

ha oui aussi petite info pour que tu ne soit plus “perdu” tu est bien en france et sur le bon continent enfin je suppose!!!, en ce moment je suis en australie pendant un an, c’est pour cela que je devait diner car il est 10h en avance ici. Si tu veux aller faire un tour sur mon blog a propo de ce que je fait en australie, je te laisse l’adresse http://vendeben.skyblog.com

ok en effet, je suis sur le continent Europe, merci j’irais faire un tour (y’a pas de virus-blog dedans ? :lol: )

non j’avais fait gaffe a ne pas installer le sponsor sur msn +3

encore voir ça :
C:\Program Files<-- situé ici\Messenger\msmsgs.exe <-- supprime msmsgs.exe ou désinstalle-le s’il veut bien dans ajout/supp de programmes
qui va avec ce malware de la ligne 04
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
“My Web Search” malware
http://computercops.biz/startuplist-2380.html
ces 2 boutons :
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

  • tu supprimes d’abord le programme en C : Program Files, tu relances l’hijack, tu regardes si le programme est tjrs présent ou les autres lignes et tu fixes ce qu’il reste, sinon tu refais la suppression du fichier msmsgs.exe (désactiver la restau/afficher les fichiers cachés/mode sans échec/etc etc…)

tu as déjà MSN --> C:\Program Files\MSN Messenger\msnmsgr.exe <-- n’en rajoute pas, c’est ok

n’oublie pas de télécharger les antispys et de scanner ton ordi hors connexion - et le firewall grrrr!

voila ce que les spyware ou antivirus on trouve pour l’instant ;Spyware Found on Your Computer

Trojans (See list)

(Close list)

2nd-thought
MagicControl
2

System Monitors
0

Adware (See list)

(Close list)

AdDestroyer
ClickPix Toolbar
Dialer Access
iWon
KeenValue/PerfectNav
Looksmart Toolbar
Mindset Interactive - Favoriteman
NavExcel
180search Assistant
Netpal
VirtualBouncer
11

Adware Cookies (See list)

(Close list)

Advertising Cookie
Atlas DMT Cookie
Bizrate Cookie
Bluestreak Cookie
Com.com Cookie
ComClick Cookie
Doubleclick Cookie
Falkag Cookie
Fastclick Cookie
fe.lea.lycos.com Cookie
Gator Cookie
Maxserving Cookie
Mediaplex Cookie
Server.iad.Liveperson Cookie
Tradedoubler Cookie
Xiti Cookie
Zedo Cookie

je n’en doute pas un seul instant :smiley:
tu supprimes en général les cookies tt de suite - pour le reste des détections tu fais des quarantaines (voir les tutos) dans qq jours si tout tes programmes fonctionnent bien tu peux supprimer les quarantaines - de tte façon Spybot et ad-aware sont des logiciels très sûrs, rien à craindre :slight_smile:

Voila le dernier log de hijack,

Logfile of HijackThis v1.99.1
Scan saved at 10:06:38 PM, on 19/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\gearsec.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\a2\a2guard.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\a2\a2start.exe
C:\Program Files\a2\a2scan.exe
C:\Documents and Settings\Benoit\My Documents\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://flashmail.club-internet.fr/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM…\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM…\Run: [StorageGuard] “C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe” /r
O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files\QuickTime\qttask.exe” -atboottime
O4 - HKLM…\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM…\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM…\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM…\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM…\Run: [MessengerPlus3] “C:\Program Files\Messenger Plus! 3\MsgPlus.exe”
O4 - HKLM…\Run: [ccApp] “C:\Program Files\Common Files\Symantec Shared\ccApp.exe”
O4 - HKLM…\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM…\RunOnce: [SpybotSnD] “C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe” /autocheck
O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [MessengerPlus3] “C:\Program Files\Messenger Plus! 3\MsgPlus.exe” /WinStart
O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background
O4 - HKCU…\Run: [a-squared] “C:\Program Files\a2\a2guard.exe”
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\COMMON~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

merci beaucoup pour ton aide ca m’a beaucoup depanne, et merci d’avoir pris du temps comme ca, tu n’y etait pas oblige!!! et n’oublie pas d’aller faire un tour sur le blog que je vais enfin pouvoir mettre a jour!!!.

C:\Program Files\Kerio\Personal Firewall 4<-- wahouu! mais c’est la fête ! http://www.touslessmileys.com/smiley-id-216.gif

le log est super clean bravo!! tu as bien bossé :stuck_out_tongue: donne le bonjour aux kiwis - ok j’irais voir ton blog @+

édit : tu peux svp éditer ton titre et mettre la mention {résolu] devant ? merci [:westernunion]

[:fscalda]