> Tous les forums > Forum Sécurité
 infection par AV.EXE cheval de troieSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
joel70
  Posté le 13/02/2010 @ 19:25 
Aller en bas de la page 
Astucien

Bonjour,

En me connectant sur un site habituel (tablatures pour guitare), tout à coup AVG me détecte un programme malveillant : AV.exe. Mise en quarantaine. Redémarrage du PC mais en session limitée, plus aucun programme ne fonctionne (IE7, Mozilla, AVG, ....).

Je sors de la quarantaine le programme en question, Microsoft m'avertit que je n'ai plus d'anti-virus (désactivé) ainsi que le pare-feu.

Remise en quarantaine.

Mise à jour de Malwarebites, scan, il ne trouve rien.

Session limitée toujours inutilisable.

Donc en session administrateur, AVG m'informe de la mise en quarantaine :

avertissement AVG

Et me voici .

Help donc !!!

Merci d'avance

Publicité
nardino
 Posté le 13/02/2010 à 19:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir

L'action d'AVG n'a pas suffit ?

@+



Modifié par nardino le 13/02/2010 21:33
joel70
 Posté le 13/02/2010 à 19:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re,

en attendant, voici le rapport Hijackthis actuel :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:31:17, on 13/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Micro Application\TrueImage\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Djinn Numéris Itoo\gsyno.exe
C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\Rundll32.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\joël\Application Data\UpdateStar\UpdateStar.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
F:\Program Files\Microsoft Office\Office\OSA.EXE
F:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
F:\Program Files\Adobe\PhotoshopElementsFileAgent.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Program Files\AVG\AVG9\avgfws9.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\AVG\AVG9\avgam.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\Program Files\Djinn Numéris Itoo\vstartx.exe
C:\Program Files\Djinn Numéris Itoo\gisdnlog.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVG\AVG9\avgemc.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.numeo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - *{EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Micro Application\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [GazelDisplay] "C:\Program Files\Djinn Numéris Itoo\gsyno.exe" -h
O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [UpdateStar] C:\Documents and Settings\joël\Application Data\UpdateStar\UpdateStar.exe -A
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = F:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = F:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.hautesaone-imperiale.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://plugin.driveragent.com/files/driveragent.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{97788165-AC52-4D77-9442-0227005D3139}: NameServer = 10.145.0.254,10.25.1.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - F:\Program Files\Adobe\PhotoshopElementsFileAgent.exe
O23 - Service: AVG E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: AVG Firewall (avgfws9) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgfws9.exe
O23 - Service: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Démarrage Djinn (Gazel Startup) - F.H.L.P. - C:\Program Files\Djinn Numéris Itoo\vstartx.exe
O23 - Service: Journal des connexions RNIS (GisdnLog) - F.H.L.P. - C:\Program Files\Djinn Numéris Itoo\gisdnlog.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - F:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 12562 bytes

joel70
 Posté le 13/02/2010 à 19:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Hello nardino,

non, Avg fonctionne mais tjs rien en session limitée.

joel70
 Posté le 13/02/2010 à 19:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re,

quand je dis que plus rien ne fonctionne, en cliquant sur une icone, une fenêtre s'ouvre me demandant avec quoi il faut ouvrir le programme.

Même l'explorateur ne s'ouvre plus.

Et dans la barre des tâches, je n'ai plus que le HP, les 2 petits écrans clignotants d'internet, l'icone pour retirer un périphérique et l'heure.

Tout le reste a disparu (sauf si je sors le fameux programme de sa quarantaine).

nardino
 Posté le 13/02/2010 à 21:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir TomTom,

Quand je prends en charge une question, je n'ai pas pour habitude de laisser tomber.

@+

tomtom95
 Posté le 13/02/2010 à 21:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Post supprimer

Salut

nardino
 Posté le 13/02/2010 à 21:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir.

Télécharge et installe Malwarebytes Anti-Malware de RubbeR DuckY
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée. Clique sur "Terminer"
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free, clique sur OK.
Laisse les Mises à jour se télécharger.

Lance Malwarebytes Anti-Malware.
Dans l'onglet "Recherche", coche Exécuter un examen complet et Rechercher.
Sélectionne ton disque dur et clique sur Lancer l'examen.

A la fin du scan, sélectionne tout et clique sur Supprimer la sélection.
Poste le rapport qui s'ouvre après cette suppression.
Redémarre le pc.
Il se trouve dans l'onglet Rapports/Logs avec la date et l'heure d'exécution.
Le tutoriel Malwarebytes de PCA

@+

joel70
 Posté le 13/02/2010 à 22:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonsoir,

le scan est en route, je ne sais pas combien de temps ça dure, mais en attendant une question : le fait que AVG ait mis cette saleté en quarantaine, est-ce que ça ne peut pas nuire au scan ?

A + (et bonne nuit probblement)

joel70
 Posté le 13/02/2010 à 22:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Encore,

tout d'abord, je rapelle que je ne peux travailler (scans) qu'en session administrateur (je ne peux même pas lancer Hijackthis en session limitée).

Et puis je n'ai pas saisi l'échange entre nardino et tomtom95 !

ça me concerne ? J'ai fait une bétise ?

A +

tomtom95
 Posté le 13/02/2010 à 23:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Non rassure toi aucunes bêtisse

nardino
 Posté le 13/02/2010 à 23:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir.

Rien de grave et rien qui te concerne concernant notre échange.

Je te demanderai de ne pas vider la quarantaine de AVG.

Je souhaite récuperer les fichiers. Nous verrons après le rapport MBAM

@+

joel70
 Posté le 13/02/2010 à 23:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Pour terminer la soirée, Rien de trouvé.

Voici le rapport :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3734
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

13/02/2010 23:18:17
mbam-log-2010-02-13 (23-18-17).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 220107
Temps écoulé: 26 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

joel70
 Posté le 13/02/2010 à 23:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Et donc, maintenant .

Merci encore de votre aide.

A demain.

Bonne nuit à tous.

joel70
 Posté le 14/02/2010 à 10:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bonjour,

me voici revenu, et la nuit portant conseil (enfin, c'est ce qu'on dit ), en attendant vos avis .... avisés et sûrement plus efficaces que les miens, j'ai pensé à plusieurs manoeuvres (ne riez pas ):

* faire une restauration système à une date proche.

* créer une autre session limitée temporaire (juste pour voir si je retrouve des applications qui fonctionnent).

* restaurer cette pourriture et essayer de scaner avec Hijackthis et Malwarebytes pour voir s'ils trouvent quelque chose. Mais je ne sais pas s'ils fonctionneront compte tenu de ce que j'ai déjà constaté auparavant. Et est-ce qu'ils (Hijackthis et MAlware) trouveraient quelque chose en session administrateur si mes ennuis sont en session limitée ?

Autre réflexion (oui, je n'ai pas dormi tout le temps, ça me tracasse), j'ai dit plus haut que les applications (Excel, Word, Xnview, Explorateur Windows, IE7, Mozilla, .....) ne fonctionnent pas. Quand je fais un clic droit sur une icone/ propriétés/ onglet raccourci, le chemin est bien spécifié. Si je fais "rechercher la cible", je trouve le fichier *.exe correspondant. Mais si je fais un double clic dessus, il ne se lance pas et une fenêtre s'ouvre demandant avec quoi il faut l'ouvrir . .

Encore autre chose, le fichier détecté est AV.exe. Ne serait-il pas un fichier de mon anti-virus "AVG" ? Je me dis ça comme c'est AV (comme AVG). J'ai dit une bétise ?

Faudrait-il que je pose la question au support AVG en parallèle ? (bien que ce soit dimanche).

A bientôt.

tomtom95
 Posté le 14/02/2010 à 12:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour joel70

En attend d'une réponse de nardino un peu d'info

Non av.exe c'est une infection http://www.processlibrary.com/fr/directory/files/av/

Voilà bon dimanche a vous deux

Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

joel70
 Posté le 14/02/2010 à 14:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

OK, attendons donc.

Eh ben ! AVG me trouve aujourd'hui dans son analyse quotidienne un nouveau cheval de Troie : SHeur2.CLOI

Mis en quarantaine.

Bizarre ce 2è. Pourtant depuis hier j'ai limité mes ballades sur le web, uniquement à la recherche de renseignements sur ce pb.

ça peut exister des "chevaux" qui s'activent à retardement ?

A +

nardino
 Posté le 14/02/2010 à 14:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour

Tu es victime d'une nouvelle infection encore très mal traitée par les antivirus et ce fichier n'est pas en rapport avec AVG qui serait mal programmé pour supprimer des fichier lui appartenant.

Je souhaiterais que tu fasses ceci :

Tu vas dans la quarantaine de AVG.

Tu restaures le fichier av.exe

Tu repères bien où il va être restauré.

Tu te rends à l'emplacement.

Tu le compresses et tu héberges ici le fichier zip : MediaFire

Tu me communiques le lien.

Tu refais une analyse avec AVG pour le supprimer à nouveau.

Désactive ton antivirus.
Télécharge rkill de Grinler depuis :
http://download.bleepingcomputer.com/grinler/rkill.exe

Lance l'outil, il ne nécessite pas d'installation.
Poste le rapport C:\Windows\rkill.log

@+



Modifié par nardino le 14/02/2010 14:27
joel70
 Posté le 14/02/2010 à 18:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bonsoir,

me revoici, mais ça ne marche pas. Je ne suis pas allé bien loin, je m'explique.

Restauration = OK

J'ai d'abord eu un avertissement :

detection menace

Mais impossible à retrouver bien que j'avais noté l'emplacement de la restauration, le fichier n'apparait nulle part (j'ai aussi fait des recherches sur toutes les partitions), et tous les fichiers cachés sont (éventuellement) affichés :

fichier introuvable

donc je n'ai pas pu le compresser ni le mettre où tu souhaitais.

J'ai malgré tout refait un scan AVG et supprimé le fichier :

scan avg

Je me suis arrêté là dans ta procédure.

Dois-je continuer malgré tout ?

Ah ! En session "limitée" aucune amélioration, même aprés restauration du cheval.

Dur, dur !!

A +

nardino
 Posté le 14/02/2010 à 18:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour

Pour les nouvelles détection, il est possible que celle déjà trouvée mais mal éradiquée en soit à l'origine, c'est même plus que propbable.

Nous allons procéder autrement.

Télécharge Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

IMPORTANT. Enregistre ComboFix.exe sur le Bureau.

Restaure le fichier AV.exe

Ouvre le bloc-notes : Tous les programmes-Accessoire-Bloc-notes
Colles-y les lignes écrites ci-dessous :
Veille à ce que Retour à la ligne ne soit pas coché dans Format.

Collect::
C:\Documents and settings\Tous\Local Settings\Application Data\AV.EXE

Désactive AVG le temps d'effecteur ce qui suit :

Enregistre-le sous CFScript.txt, sur le bureau
Comme sur l'image présentée ici, fais glisser CFScript.txt dans Combofix.exe

Combofix va se lancer et faire redémarrer l'ordinateur. S'il demande l'installation de la console de récupération, accepte.

Poste le rapport C:\Combofix

Réactive ton antvirus et refais un scan de contrôle.

@+



Modifié par nardino le 14/02/2010 18:17
joel70
 Posté le 14/02/2010 à 19:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bonsoir (j'essaye malgré tout de garder le sourire !)

en attendant que AVG ait fini son scan, voici le résultat de Combofix :

ComboFix 10-02-12.01 - joël 14/02/2010 18:47:48.4.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.2046.1476 [GMT 1:00]
Lancé depuis: c:\documents and settings\joël\Bureau\ComboFix.exe
Commutateurs utilisés
c:\documents and settings\joël\Bureau\CFScript.txt
AV: AVG Internet Security *On-access scanning disabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
FW: AVG Firewall *enabled* {8decf618-9569-4340-b34a-d78d28969b66}

file zipped: c:\documents and settings\Tous\Local Settings\Application Data\AV.EXE
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Tous\Local Settings\Application Data\AV.EXE
c:\program files\Dealio Toolbar
c:\program files\Dealio Toolbar\config.ini
c:\program files\Dealio Toolbar\DealioToolbarIE.dll
c:\program files\Dealio Toolbar\Res\amazon.gif
c:\program files\Dealio Toolbar\Res\apple.gif
c:\program files\Dealio Toolbar\Res\barnes.gif
c:\program files\Dealio Toolbar\Res\bestbuy.gif
c:\program files\Dealio Toolbar\Res\dealio_logo.gif
c:\program files\Dealio Toolbar\Res\dealio_logo_hover.gif
c:\program files\Dealio Toolbar\Res\ebay.gif
c:\program files\Dealio Toolbar\Res\icon_settings.gif
c:\program files\Dealio Toolbar\Res\macys.gif
c:\program files\Dealio Toolbar\Res\newegg.gif
c:\program files\Dealio Toolbar\Res\overstock.gif
c:\program files\Dealio Toolbar\Res\search-button-hover.gif
c:\program files\Dealio Toolbar\Res\search-button.gif
c:\program files\Dealio Toolbar\Res\search-chevron-hover.gif
c:\program files\Dealio Toolbar\Res\search-chevron.gif
c:\program files\Dealio Toolbar\Res\search_amazon.gif
c:\program files\Dealio Toolbar\Res\search_dealio.gif
c:\program files\Dealio Toolbar\Res\search_ebay.gif
c:\program files\Dealio Toolbar\Res\search_yahoo.gif
c:\program files\Dealio Toolbar\Res\separator.gif
c:\program files\Dealio Toolbar\Res\target.gif
c:\program files\Dealio Toolbar\Res\walmart.gif
c:\program files\Dealio Toolbar\Res\widgets.xml
c:\program files\Dealio Toolbar\SearchSettingsKit.exe
c:\program files\Dealio Toolbar\WidgiHelper.exe
c:\program files\Search Settings
c:\program files\Search Settings\kb128\SEARCHSETTINGS.DLL
c:\program files\Search Settings\kb128\SearchSettingsInstaller.130.exe
c:\program files\Search Settings\kb128\SearchSettingsRes409.dll
c:\program files\Search Settings\SearchSettings.exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-01-14 au 2010-02-14 ))))))))))))))))))))))))))))))))))))
.

2010-02-13 18:31 . 2010-02-13 18:31 -------- d-----w- c:\program files\Trend Micro
2010-02-09 09:47 . 2010-02-09 09:52 -------- d-----w- C:\PerfLogs
2010-01-27 08:22 . 2010-02-09 09:00 3777280 ----a-w- c:\documents and settings\All Users\Application Data\avg9\update\backup\setup.exe
2010-01-27 08:22 . 2010-02-09 09:00 1260800 ----a-w- c:\documents and settings\All Users\Application Data\avg9\update\backup\avgfrw.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-14 17:23 . 2008-06-03 06:33 0 ----a-w- c:\documents and settings\Tous\Local Settings\Application Data\prvlcl.dat
2010-02-14 16:40 . 2007-01-06 14:00 -------- d-----w- c:\documents and settings\Tous\Application Data\XnView
2010-02-13 21:43 . 2008-12-19 12:11 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-02-13 18:06 . 2008-02-26 13:05 -------- d-----w- c:\program files\Mozilla Thunderbird
2010-02-13 17:53 . 2009-12-02 07:50 5115824 ----a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2010-02-13 16:14 . 2007-09-06 15:06 -------- d-----w- c:\program files\Fichiers communs\Atlence
2010-02-12 18:13 . 2009-10-15 12:39 -------- d-----w- c:\documents and settings\Tous\Application Data\vlc
2010-02-10 13:04 . 2009-03-07 18:16 -------- d-----w- c:\program files\REAPER
2010-02-07 12:25 . 2009-06-09 11:19 -------- d-----w- c:\documents and settings\All Users\Application Data\AVG Security Toolbar
2010-01-09 10:53 . 2004-08-10 12:00 80078 ----a-w- c:\windows\system32\perfc00C.dat
2010-01-09 10:53 . 2004-08-10 12:00 500934 ----a-w- c:\windows\system32\perfh00C.dat
2010-01-07 15:07 . 2008-12-19 12:11 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 15:07 . 2008-12-19 12:11 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-05 09:56 . 2004-08-10 12:00 832512 ----a-w- c:\windows\system32\wininet.dll
2010-01-05 09:56 . 2004-08-10 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-01-05 09:56 . 2004-08-10 12:00 17408 ------w- c:\windows\system32\corpol.dll
2009-12-31 16:14 . 2004-08-10 12:00 352640 ----a-w- c:\windows\system32\drivers\srv.sys
2009-12-27 13:32 . 2009-12-27 13:32 -------- d-----w- c:\program files\CCleaner
2009-12-26 13:53 . 2009-01-01 10:36 -------- d-----w- c:\program files\Google
2009-12-24 13:22 . 2009-12-24 13:22 -------- d-----w- c:\documents and settings\Tous\Application Data\ESTSoft
2009-12-24 13:15 . 2009-12-24 13:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Estsoft
2009-12-24 13:15 . 2009-12-24 13:15 -------- d-----w- c:\program files\ESTsoft
2009-12-23 10:53 . 2009-06-11 08:54 -------- d-----w- c:\program files\Java
2009-12-22 16:35 . 2009-12-22 16:35 -------- d-----w- c:\documents and settings\Tous\Application Data\aignes
2009-12-22 07:39 . 2009-01-30 14:41 360584 ----a-w- c:\windows\system32\drivers\avgtdix.sys
2009-12-22 07:39 . 2009-01-30 14:41 12464 ----a-w- c:\windows\system32\avgrsstx.dll
2009-12-22 07:39 . 2009-01-30 14:40 28424 ----a-w- c:\windows\system32\drivers\avgmfx86.sys
2009-12-22 07:39 . 2009-10-24 15:33 25608 ----a-w- c:\windows\system32\drivers\AVGIDSxx.sys
2009-12-22 07:39 . 2009-01-30 14:41 333192 ----a-w- c:\windows\system32\drivers\avgldx86.sys
2009-12-22 07:39 . 2009-01-30 14:41 161800 ----a-w- c:\windows\system32\drivers\avgrkx86.sys
2009-12-17 07:59 . 2006-12-11 14:30 347648 ----a-w- c:\windows\system32\mspaint.exe
2009-12-14 07:36 . 2004-08-10 12:00 33280 ----a-w- c:\windows\system32\csrsrv.dll
2009-12-09 10:26 . 2004-08-10 12:00 2138112 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-09 10:26 . 2004-08-04 00:49 2017792 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-04 14:41 . 2004-08-10 12:00 453760 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2009-11-27 17:34 . 2004-08-10 12:00 1297408 ----a-w- c:\windows\system32\quartz.dll
2009-11-27 17:34 . 2004-08-04 00:54 17920 ----a-w- c:\windows\system32\msyuv.dll
2009-11-27 16:38 . 2004-08-10 12:00 85504 ----a-w- c:\windows\system32\avifil32.dll
2009-11-27 16:38 . 2004-08-10 12:00 28672 ----a-w- c:\windows\system32\msvidc32.dll
2009-11-27 16:38 . 2004-08-10 12:00 11264 ----a-w- c:\windows\system32\msrle32.dll
2009-11-27 16:38 . 2004-08-04 00:54 48128 ----a-w- c:\windows\system32\iyuv_32.dll
2009-11-27 16:38 . 2001-08-23 17:47 8704 ----a-w- c:\windows\system32\tsbyuv.dll
2009-11-21 16:42 . 2004-08-10 12:00 470528 ----a-w- c:\windows\AppPatch\aclayers.dll
2009-07-14 00:16 . 2009-07-14 00:16 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll
2009-07-14 00:16 . 2009-07-14 00:16 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll
2006-05-03 09:06 . 2009-06-07 08:39 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2009-06-07 08:39 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 12:30 . 2009-06-07 08:39 216064 --sh--r- c:\windows\system32\nbDX.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{A3BC75A2-1F87-4686-AA43-5347D756017C}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-11-25 1230080]

[HKEY_CLASSES_ROOT\clsid\{a3bc75a2-1f87-4686-aa43-5347d756017c}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
2009-11-25 12:02 1230080 ----a-w- c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2009-06-16 15:22 1144712 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-11-25 1230080]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-06-16 1144712]

[HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}]

[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-11-25 1230080]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-06-16 1144712]

[HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}]

[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2005-10-11 1961984]
"UpdateStar"="c:\documents and settings\joël\Application Data\UpdateStar\UpdateStar.exe" [2009-07-28 4710640]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-10-27 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"type32"="c:\program files\Microsoft IntelliType Pro\type32.exe" [2004-06-03 172032]
"TrueImageMonitor.exe"="c:\program files\Micro Application\TrueImage\TrueImageMonitor.exe" [2005-11-28 1009044]
"nwiz"="nwiz.exe" [2008-09-17 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2006-01-12 155648]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\point32.exe" [2004-06-03 204800]
"ehTray"="c:\windows\ehome\ehtray.exe" [2004-08-10 59392]
"Acronis Scheduler2 Service"="c:\program files\Fichiers communs\Acronis\Schedule2\schedhlp.exe" [2005-11-28 118784]
"GazelDisplay"="c:\program files\Djinn Numéris Itoo\gsyno.exe" [2003-09-10 90112]
"CamserviceDeluxe2"="c:\program files\Hercules\Deluxe Optical Glass\Camservice.exe" [2007-08-10 81920]
"Tweak UI"="TWEAKUI.CPL" [2001-03-18 110640]
"RTHDCPL"="RTHDCPL.EXE" [2008-07-03 16876032]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"CTSysVol"="c:\program files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe" [2005-10-31 57344]
"P17Helper"="P17.dll" [2005-05-03 64512]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-10 15360]

c:\documents and settings\jo‰l\Menu D‚marrer\Programmes\D‚marrage\
D‚marrage d'Office.lnk - f:\program files\Microsoft Office\Office\OSA.EXE [1997-1-27 51984]
Microsoft Recherche acc‚l‚r‚e.lnk - f:\program files\Microsoft Office\Office\FINDFAST.EXE [1997-1-27 111376]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Device Detector 3.lnk - c:\program files\Olympus\DeviceDetector\DevDtct2.exe [2008-3-18 114688]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-12-22 07:39 12464 ----a-w- c:\windows\system32\avgrsstx.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"f:\\Program Files\\Adobe\\AdobePhotoshopElementsMediaServer.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\AVG\\AVG9\\avgam.exe"=
"c:\\Program Files\\AVG\\AVG9\\avgdiagex.exe"=
"c:\\Program Files\\AVG\\AVG9\\avgemc.exe"=
"c:\\Program Files\\AVG\\AVG9\\avgupd.exe"=
"c:\\Program Files\\AVG\\AVG9\\avgnsx.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R0 AVGIDSErHrxpx;AVG9IDSErHr;c:\windows\system32\drivers\AVGIDSxx.sys [24/10/2009 16:33 25608]
R0 AvgRkx86;avgrkx86.sys;c:\windows\system32\drivers\avgrkx86.sys [30/01/2009 15:41 161800]
R0 xfilt;VIA SATA IDE Hot-plug Driver;c:\windows\system32\drivers\xfilt.sys [11/12/2006 15:48 11264]
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [30/01/2009 15:41 333192]
R1 AvgTdiX;AVG8 Network Redirector;c:\windows\system32\drivers\avgtdix.sys [30/01/2009 15:41 360584]
R2 AdobeActiveFileMonitor7.0;Adobe Active File Monitor V7;f:\program files\Adobe\PhotoshopElementsFileAgent.exe [16/09/2008 12:03 169312]
R2 avg9emc;AVG E-mail Scanner;c:\program files\AVG\AVG9\avgemc.exe [22/12/2009 08:39 906520]
R2 avg9wd;AVG WatchDog;c:\program files\AVG\AVG9\avgwdsvc.exe [22/12/2009 08:39 285392]
R2 avgfws9;AVG Firewall;c:\program files\AVG\AVG9\avgfws9.exe [22/12/2009 08:39 2304192]
R2 Gazel-CAPI;Pilote Djinn CAPI 2.0;c:\windows\system32\drivers\Gcapi20.sys [08/06/2007 19:40 51760]
R2 Gazel Startup;Démarrage Djinn;c:\program files\Djinn Numéris Itoo\vstartx.exe [08/06/2007 19:40 106496]
R2 Gazel;Pilote Djinn;c:\windows\system32\drivers\gisdngen.sys [08/06/2007 19:40 122976]
R2 GisdnLog;Journal des connexions RNIS;c:\program files\Djinn Numéris Itoo\gisdnlog.exe [08/06/2007 19:40 65536]
R2 Gserial;Port de communication Djinn;c:\windows\system32\drivers\gserial.sys [08/06/2007 19:40 199216]
R3 Avgfwdx;Avgfwdx;c:\windows\system32\drivers\avgfwdx.sys [30/01/2009 13:08 30104]
R3 AVGIDSDriverxpx;AVG9IDSDriver;c:\program files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_XP\AVGIDSDriver.sys [24/10/2009 16:33 122376]
R3 AVGIDSFilterxpx;AVG9IDSFilter;c:\program files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_XP\AVGIDSFilter.sys [24/10/2009 16:33 30216]
R3 AVGIDSShimxpx;AVG9IDSShim;c:\program files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_XP\AVGIDSShim.sys [24/10/2009 16:33 25736]
R3 Gisdnpci;Pilote Djinn PnP;c:\windows\system32\drivers\gisdnpnp.sys [08/06/2007 19:40 71312]
R3 gisdnwan;Djinn WAN miniport;c:\windows\system32\drivers\gisdnwan.sys [08/06/2007 19:40 23520]
S2 AVGIDSAgent;AVG9IDSAgent;c:\program files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe [22/12/2009 08:39 5832712]
S3 Avgfwfd;AVG network filter service;c:\windows\system32\drivers\avgfwdx.sys [30/01/2009 13:08 30104]
S3 camfilt2;camfilt2;c:\windows\system32\drivers\camfilt2.sys [15/05/2008 10:04 94720]
S3 CEUSBAUD;Lambda MIDI Device;c:\windows\system32\drivers\ceusbaud.sys [01/11/2003 21:19 17920]
S3 DfuUsb;DfuUsb;c:\windows\system32\drivers\DFUUsb.sys [01/11/2009 16:08 10880]
S3 emusba10;E-MU USB-Audio 1.0 Driver;c:\windows\system32\DRIVERS\emusba10.sys --> c:\windows\system32\DRIVERS\emusba10.sys [?]
S3 SynasUSB;SynasUSB;c:\windows\system32\drivers\synasUSB.sys [02/03/2009 14:31 23288]
.
Contenu du dossier 'Tâches planifiées'

2010-01-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

2010-02-14 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2009-06-16 15:22]
.
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
uStart Page = hxxp://www.numeo.fr/
IE: &Winamp Search - c:\documents and settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: Télécharger en utilisant Download &Express
Trusted Zone: hautesaone-imperiale.com\www
Trusted Zone: microsoft.com\download.windowsupdate
Trusted Zone: microsoft.com\update
TCP: {97788165-AC52-4D77-9442-0227005D3139} = 10.145.0.254,10.25.1.1
Name-Space Handler: ftp\HIEClickCatcher - {E131C96E-4DDB-11D4-84B8-008048B33DEA} - f:\progra~1\DOWNLO~1\mdpph.dll
Name-Space Handler: http\HIEClickCatcher - {E131C96E-4DDB-11D4-84B8-008048B33DEA} - f:\progra~1\DOWNLO~1\mdpph.dll
Name-Space Handler: https\HIEClickCatcher - {E131C96E-4DDB-11D4-84B8-008048B33DEA} - f:\progra~1\DOWNLO~1\mdpph.dll
DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} - hxxps://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} - hxxps://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
FF - ProfilePath - c:\documents and settings\joël\Application Data\Mozilla\Firefox\Profiles\12qex78k.default\
FF - prefs.js: browser.startup.homepage - hxxp://fr.msn.com/
FF - prefs.js: keyword.URL - hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_us&p=
FF - component: c:\documents and settings\joël\Application Data\Mozilla\Firefox\Profiles\12qex78k.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\components\WinampTBPlayer.dll
FF - component: c:\program files\AVG\AVG9\Firefox\components\avgssff.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils2.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils3.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils35.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\xpavgtbapi.dll
FF - component: c:\program files\Mozilla Firefox\extensions\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}\components\DealioToolbarFF.dll
FF - component: c:\program files\Mozilla Firefox\extensions\search@searchsettings.com\components\SearchSettingsFF.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: f:\program files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -

URLSearchHooks-*{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
BHO-{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - c:\program files\Dealio Toolbar\DealioToolbarIE.dll
BHO-{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - c:\program files\Search Settings\kb128\SearchSettings.dll
Toolbar-{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - c:\program files\Dealio Toolbar\DealioToolbarIE.dll
HKLM-Run-SearchSettings - c:\program files\Search Settings\SearchSettings.exe

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-14 18:51
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'lsass.exe'(1212)
c:\windows\system32\relog_ap.dll
.
Heure de fin: 2010-02-14 18:53:47
ComboFix-quarantined-files.txt 2010-02-14 17:53

Avant-CF: 34 420 588 544 octets libres
Après-CF: 34 487 967 744 octets libres

- - End Of File - - F0AFCCE9F1E76BD9AB92176659A1D209
L'envoi a r‚ussi

Bonne lecture et bon courage (et merci aussi ).

Ah ! Combo n'a pas redémarré le PC, je l'ai donc fait.

J'oubliais : il n'y a plus l'icone de AVG dans la barre des tâches, à droite près de l'horloge, bien que AVG soit bien actif, alors qu'elle y était toujours !!!

A +



Modifié par joel70 le 14/02/2010 19:18
joel70
 Posté le 14/02/2010 à 20:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

et maintenant le résultat du scan AVG :

scan avg

mais toujours rien d'accessible par la voie habituelle en session limitée.

A +

nardino
 Posté le 14/02/2010 à 20:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir

Tu peux restaurer les fichiers trouvés puisqu'ils sont dans un dossier Qoobox isolé.

Tu vas d'ailleurs compresséer le dossier C:\Qoobox et me l'heberger ici :

MediaFire

Puis tu me communiques le lien.

@+

joel70
 Posté le 14/02/2010 à 20:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

euh ! mon anglais est plus qu'approximatif.

Est-ce ça le lien pour le "dossier" Qoobox.zip (2,57 Mo)

http://www.mediafire.com/myfiles.php

ou ça http://www.mediafire.com/?otj4wzmimvz

En attendant, je restaure le cheval

A +

nardino
 Posté le 14/02/2010 à 21:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir

Super

Merci pour tous.

Je te tiens au courant pour la suite.

joel70
 Posté le 14/02/2010 à 21:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

OK,

maintenant, je vais m'occuper de la soupe .

A tout à l'heure peut-être.

De toute façon, bonne soirée.

A +

joel70
 Posté le 15/02/2010 à 10:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bonjour (enfin j'espère ),

me revoici mais probablement épisodiquement (le WE est fini).

En attendant (comme soeur Anne) qu'un preux chevalier vienne me délivrer de la tour (enfin plutôt DU tour) pendable que m'a joué ce cheval de Troie, je me repose aussi cette question sur les applications que je ne peux plus lancer normalement.

Depuis la barre des tâches, impossible. Par contre depuis le bureau,en usant d'artifices, j'arrive à lancer certaines d'entre elles.

Là j'écris depuis la session limitée.

Autre bizarrerie, la disparition de certaines icones à droite, près de l'horloge :

ce que j'ai en session administrateur (et aussi avant en limitée)

barre des taches administrateur

et maintenant en limitée :

barre des taches limitee

Je sais que ce n'est pas tout à fait le même pb que le cheval, mais c'est lié dans la suite des évènements.

Enfin, pour l'instant attendons l'avis des spécialistes.

A +



Modifié par joel70 le 15/02/2010 10:39
nardino
 Posté le 15/02/2010 à 11:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour.

Je te propose de tenter un scan avec Kaspersky.

Tu désinstalles AVG provisoirement et tu installes la version d'essai de Kaspersky.

Tu mets à jour et tu scannes le pc.

Tu cliques dans Download sur version d'évaluation.

Tu posteras le rapport

@+

joel70
 Posté le 15/02/2010 à 13:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

nardino,

là je suis sur un autre PC. J'avais envoyé un message au support AVG qui m'a donc demandé de procéder à un scan en mode sans échec (ce qui est en cours,..... très long), de leur envoyer le résultat ainsi qu'une analyse Hikackthis.

Je suis donc un peu bloqué pour l'instant, qu'est-ce que c'est long en mode sans échec, déjà pour y accéder avec un clavier multimédia (touches multifonctions, on ne sait jamais laquelle est active), puis les différentes sortes de mode sans échec, la différence avec la console de récupération, les débuts de ligne qui dépassent l'écran, ..... . Enfin plein de petites misères qui occupent !!

Bon, maintenant c'est en cours et je surveille.

Et je vous tiens aussi au courant de ce côté.

Mais en ce qui concerne AVG, nardino, tu dis désinstaller ou désactiver ?

Car désactiver c'est tout enlever (j'espère que ça se désinstalle sans soucis), tout réinstaller (120 Mo), y compris les N° d'enregistrement, les mises à jour, ….etc.

Je sais par ailleurs que 2 AV cohabitent très mal.

Bon, je continue à surveiller le scan AVG.

A +

Anonyme
 Posté le 15/02/2010 à 16:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Salut,

j'ai le meme problème que vous.

Ce problème n'apparait que dans une seule session utilisateur, là où le problème est apparut. Dans la session administrateur et dans les autres sessions tout va bien.

Le problème est apparut après avoir cliqué sur la croix rouge pour fermer une fausse pub d'un faux antivirus, genre "XP Internet Security 2010".

Pour info, le fichier av.exe se trouve dans nom_de_session\local-settings\application data ,mais pour le voir, il faut aller dans outils/options des dossiers, onglet Affichage, cocher "afficher les fichiers cachés" et "décocher masquer les fichiers protégés du systeme d'exploitation".

J'ai aussi remarqué qu'en faisant un clic droit sur les programmes qui ne fonctionnent pas, il y a une ligne "Start" qui n'existe pas sur un autre ordinateur sain.

Je continue à chercher, plus d'infos demain.

A+

Merci pour vos infos.

nardino
 Posté le 15/02/2010 à 18:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir Joël

Il faut bien sûr désinstaller mais avant il faut avoir la clé d'enregistrement disponible ainsi que le setup d'installation.

Sinon tu laisses tomber Kaspersky.

Avec Antivir cela sera possible à condition de désactiver et non désinstaller AVG.

Le scan avec Antivir à faire en mode sans échec aussi.

@+

joel70
 Posté le 15/02/2010 à 19:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bonsoir nardino et baliy,

heureux de ne pas être seul dans cette galère (non, je blague ).

Effectivement la ligne "start" permet de lancer les programmes qui ne voulaient pas jusque là, même dans la barre des tâches. Bien vu ! Mais c'est pas normal.

En plus, il me manque des choses à droite de l'horloge.

Sinon, j'ai aussi des contacts avec AVG quim'a fait faire des vérif qui n'ont rien donné.

PAR CONTRE :

ILs me fournissent des renseignements et des mises en gardes que je vous recopie ci-dessous. Il y a aussi des manipulations que je ne pourrai pas faire ce soir. Donc demain.
Voici une recopie de leur texte :

-------------------------------------------

Av.exe fait partie d'un des nombreux programmes de faux antivirus, qui
comprennent Vista Antispyware 2010, XP Antivirus 2010, Internet
Security Vista, Vista Internet Security 2010, Vista Antivirus Pro,
Vista Guardian, Vista Antivirus 2010, Internet Security XP, XP
Internet Security 2010, Win 7 Antispyware 2010, Win 7 Internet
Security, Win 7 Internet Security 2010, Win7 Guardian, Antivirus XP
Pro.

Vous avez aussi ASKPBAR installé sur votre ordinateur.

AskTBar est une variante de MyWebSearch. AskTBar est une barre de
recherche qui peut transmettre des informations personnelles comme les
sites que vous visitez etc.. à des serveurs.

1/ Fermez Internet Explorer
Ouvrez l'ajout/suppression de programmes : Démarrer / panneau de
configuration / Ajout/suppressions de programmes
Désinstallez tout ce qui comporte le mot AskTBar ou MyWebSearch

2/ Au préalable, merci de procéder à une sauvegarde de la base de
registre.

Pour effectuer une sauvegarde de la base de registre :
Dans le menu démarrer> Exécuter…> tapez REGEDIT. Validez.
Dans la nouvelle fenêtre, rendez vous dans le menu Fichier> Exporter.
Sélectionnez ‘Tout’, saisissez un nom du type ‘sauvegarderegistredate’
Cliquez sur Enregistrer.

Voici les opérations à effectuer via le logiciel Hijackthis.

Identifiez les lignes qui apparaissent en rouge dans le fichier html
joint.
Veuillez, s’il vous plait, relancer HiJackThis.
Cliquez sur 'Do a system scan only' et cochez dans HiJackThis les
lignes préalablement identifiées en rouge dans le fichier html.
Puis cliquez sur le bouton ‘Fix Checked’ dans HiJackThis.

(Attention, dans HijackThis ne cochez que les lignes que j’ai marqué
en rouge dans le fichier html ... toute mauvaise manipulation pourrait
causer la défaillance de certains de vos logiciels, voire de votre
système d’exploitation !)

Redémarrez votre ordinateur.

3/ Merci de suivre les indications que vous trouverez dans la pièce
jointe CCLEANER attachée à cet email.

4/ Rendez-vous sur le site :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
Téléchargez et exécutez les instructions d'analyse, à l'aide de cet
outil.
------------------------------------------------

Ils m'ont donc mis en pièces jointes une recopie du résultat de l'analyse Hijackthis que je leur avais envoyé et une procédure Ccleaner.

je vous copie ci-dessous l'analyse Hijackthis que je dois corriger (le rouge est devenu gras ici) :

Logfile of HijackThis v1.99.1

Scan saved at 13:46:46, on 15/02/2010

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16981)

Running processes:

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\internet explorer\iexplore.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

G:\Mes Documents\avg\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll

R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: (no name) - *{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)

R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL

O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll

O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll

O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"

O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Micro Application\TrueImage\TrueImageMonitor.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"

O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe

O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"

O4 - HKLM\..\Run: [GazelDisplay] "C:\Program Files\Djinn Numéris Itoo\gsyno.exe" -h

O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup

O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r

O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [MtdAcqu] "C:\Program Files\Creative\MediaSource5\MtdAcqu.exe" /s

O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab

O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab

O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://plugin.driveragent.com/files/driveragent.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{97788165-AC52-4D77-9442-0227005D3139}: NameServer = 10.145.0.254,10.25.1.1

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - F:\Program Files\Adobe\PhotoshopElementsFileAgent.exe

O23 - Service: AVG E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe

O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe

O23 - Service: AVG Firewall (avgfws9) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgfws9.exe

O23 - Service: AVG9IDSAgent (AVGIDSAgent) - Unknown owner - C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe" AVGIDSAgent (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Démarrage Djinn (Gazel Startup) - Unknown owner - C:\Program Files\Djinn Numéris Itoo\vstartx.exe" /s (file missing)

O23 - Service: Journal des connexions RNIS (GisdnLog) - Unknown owner - C:\Program Files\Djinn Numéris Itoo\gisdnlog.exe" -s (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: NMSAccessU - Unknown owner - F:\Program Files\CDBurnerXP\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Qu'en pensez-vous (de leurs conseils et de l'analyse) ?

Je verrai ça demain aussi.

Mais je suis content de leur action et vous tiens au courant également.

Bonne soirée à tous les 2 (et à tous les autres qui suivent ce post depuis 3 jours).

nardino
 Posté le 15/02/2010 à 20:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir

AskBar n'est surement pas ce qui coince ton pc.

Voici une liste de rpogramme qui l'installe :

Auslogics Registry Defrag - ASK TOOLBAR
Auslogics System Information - ASK TOOLBAR
BitTorrent 6.1.2 - ASK TOOLBAR
BurnAware Free - ASK TOOLBAR
ClamWin - ASK TOOLBAR
Comodo Firewall Pro - ASK TOOLBAR
CPU-Z - ASK TOOLBAR
DVDx - ASK TOOLBAR
Format Factory - ASK TOOLBAR & raccourci eBay
Foxit Pdf Reader - ASK TOOLBAR et raccourci eBay
Glary Utilities - ASK TOOLBAR
GomPlayer - Google Toolbar ASK TOOLBAR
IsoBuster - ASK TOOLBAR
Messenger Plus ! - ASK TOOLBAR
Miro - ASK TOOLBAR
Nero Burning Rom et Néro Essentials 9 - ASK TOOLBAR
Norton products - ASK Search in Norton toolbar
PalTalk - ASK TOOLBAR
Trillian - ASK TOOLBAR and Weather Channel Desktop
uTorrent - ASK TOOLBAR
VDownloader - ASK TOOLBAR
VSO Image Resizer - ASK TOOLBAR
WeatherBug - ASK TOOLBAR
Webroot SpySweeper - ASK TOOLBAR
ZoneAlarm - SpyBlocker ASK TOOLBAR
Auslogics Registry Defrag - ASK TOOLBAR

Pour la virer :

Télécharge ASK Remover.zip 1.1
http://autoclean.computersitter.com/downloads/ASKRemover.zip?attredirects=0&d=1

Décompresse le fichier.
Clique sur le fichier ASK Remover.exe
Clique sur le bouton Execute removal.
Un popup t'avertira : Ask Toolbar Removal Completed
Cique sur OK.

Poste un nouveau rapport Hijackthis.

Et fais le scan avec Antivir.

@+

joel70
 Posté le 16/02/2010 à 08:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bonjour, toujours fidèle au poste !

OK, j'ai fait l'opération Ask Toolbar, mais rien n'a changé. Que ce soit en session limitée ou administrateur, c'est toujours présent (vérification dans IE7 Affichage/Barre d'outils), maintenant il y a Ask Toolbar en noir et grisé, ainsi que Yahoo ! Toolbar avec bloqueur de fenêtre pop-up également en grisé. Avant mes pb, je ne sais pas, je n'y faisais pas attention sauf que je n'avais pas coché cette ligne.

Par ailleurs, Ask Toolbar existe toujours dans Démarrer/Paramètres/Panneau de configuration/Ajout-suppression de programmes. En plus il existe sur 2 lignes.

Il n'y a pas d'améliorations côté lancement des applications, et j'ai même remarqué que je ne peux plus non plus jouer sur le volume (icone HP près de l'horloge).

Suite à la remarque de baliy, la ligne "start" existe toujours en session limitée.

Maintenant, voici le rapport Hijackthis, et toujours les 5 lignes avec Ask (j'en ai même vu une 6è):

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:21:37, on 16/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
F:\Program Files\Adobe\PhotoshopElementsFileAgent.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Program Files\AVG\AVG9\avgfws9.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Djinn Numéris Itoo\vstartx.exe
C:\Program Files\Djinn Numéris Itoo\gisdnlog.exe
C:\Program Files\AVG\AVG9\avgam.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVG\AVG9\avgemc.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Micro Application\TrueImage\TrueImageMonitor.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Djinn Numéris Itoo\gsyno.exe
C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Documents and Settings\joël\Application Data\UpdateStar\UpdateStar.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
F:\Program Files\Microsoft Office\Office\OSA.EXE
F:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.numeo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - *{EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{db35fda8-77e3-4784-92c2-ee7345e91af4} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: xplorer2 Toolbar - {db35fda8-77e3-4784-92c2-ee7345e91af4} - C:\Program Files\xplorer2\tbxplo.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: xplorer2 Toolbar - {db35fda8-77e3-4784-92c2-ee7345e91af4} - C:\Program Files\xplorer2\tbxplo.dll
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Micro Application\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [GazelDisplay] "C:\Program Files\Djinn Numéris Itoo\gsyno.exe" -h
O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [UpdateStar] C:\Documents and Settings\joël\Application Data\UpdateStar\UpdateStar.exe -A
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1757981266-484061587-725345543-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Tous')
O4 - HKUS\S-1-5-21-1757981266-484061587-725345543-1004\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Tous')
O4 - HKUS\S-1-5-21-1757981266-484061587-725345543-1004\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'Tous')
O4 - HKUS\S-1-5-21-1757981266-484061587-725345543-1004\..\Run: [MtdAcqu] "C:\Program Files\Creative\MediaSource5\MtdAcqu.exe" /s (User 'Tous')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = F:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = F:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.hautesaone-imperiale.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://plugin.driveragent.com/files/driveragent.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{97788165-AC52-4D77-9442-0227005D3139}: NameServer = 10.145.0.254,10.25.1.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - F:\Program Files\Adobe\PhotoshopElementsFileAgent.exe
O23 - Service: AVG E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: AVG Firewall (avgfws9) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgfws9.exe
O23 - Service: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Démarrage Djinn (Gazel Startup) - F.H.L.P. - C:\Program Files\Djinn Numéris Itoo\vstartx.exe
O23 - Service: Journal des connexions RNIS (GisdnLog) - F.H.L.P. - C:\Program Files\Djinn Numéris Itoo\gisdnlog.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - F:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 12859 bytes

------------------------------------------

Je vais faire le scan Antivir

Bonne lecture.

A +

joel70
 Posté le 16/02/2010 à 11:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Hello,

et voici le rapport Antivir, en mode sans échec (quelle m... ce clavier multimédia !)

Avira AntiVir Personal
Report file date: mardi 16 février 2010 09:19

Scanning for 1763568 virus strains and unwanted programs.

Licensee : Avira AntiVir Personal - FREE Antivirus
Serial number : 0000149996-ADJIE-0000001
Platform : Windows XP
Windows version : (Service Pack 2) [5.1.2600]
Boot mode : Save mode
Username : joël
Computer name : XXXXXXXX-679809

Version information:
BUILD.DAT : 9.0.0.418 21723 Bytes 02/12/2009 16:28:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:26:33
AVSCAN.DLL : 9.0.3.0 40705 Bytes 27/02/2009 09:58:24
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:49
LUKERES.DLL : 9.0.2.0 12033 Bytes 27/02/2009 09:58:52
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 07:54:05
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 07:54:22
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 07:54:26
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 07:54:26
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 07:54:26
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 07:54:26
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 07:54:26
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 07:54:27
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 07:54:27
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 07:54:27
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 07:54:27
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 07:54:27
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 07:54:27
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 07:54:28
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 07:54:28
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 07:54:28
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 07:54:29
VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 07:54:29
VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 07:54:29
VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 07:54:30
VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 07:54:30
VBASE022.VDF : 7.10.4.50 107520 Bytes 15/02/2010 07:54:31
VBASE023.VDF : 7.10.4.62 105472 Bytes 15/02/2010 07:54:31
VBASE024.VDF : 7.10.4.63 2048 Bytes 15/02/2010 07:54:31
VBASE025.VDF : 7.10.4.64 2048 Bytes 15/02/2010 07:54:31
VBASE026.VDF : 7.10.4.65 2048 Bytes 15/02/2010 07:54:31
VBASE027.VDF : 7.10.4.66 2048 Bytes 15/02/2010 07:54:31
VBASE028.VDF : 7.10.4.67 2048 Bytes 15/02/2010 07:54:32
VBASE029.VDF : 7.10.4.68 2048 Bytes 15/02/2010 07:54:32
VBASE030.VDF : 7.10.4.69 2048 Bytes 15/02/2010 07:54:32
VBASE031.VDF : 7.10.4.71 36864 Bytes 15/02/2010 07:54:32
Engineversion : 8.2.1.170
AEVDF.DLL : 8.1.1.3 106868 Bytes 16/02/2010 07:54:43
AESCRIPT.DLL : 8.1.3.15 827771 Bytes 16/02/2010 07:54:43
AESCN.DLL : 8.1.4.0 127348 Bytes 16/02/2010 07:54:41
AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL : 8.1.4.2 479602 Bytes 16/02/2010 07:54:41
AEPACK.DLL : 8.2.0.8 426357 Bytes 16/02/2010 07:54:39
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL : 8.1.1.5 2326901 Bytes 16/02/2010 07:54:38
AEHELP.DLL : 8.1.10.0 237942 Bytes 16/02/2010 07:54:34
AEGEN.DLL : 8.1.1.86 369012 Bytes 16/02/2010 07:54:33
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.11.1 184694 Bytes 16/02/2010 07:54:32
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:59
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:14:02
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 05/12/2008 09:32:09
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:41
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:37:08
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:21:33
NETNT.DLL : 9.0.0.0 11521 Bytes 05/12/2008 09:32:10
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15/05/2009 14:39:58
RCTEXT.DLL : 9.0.73.0 86785 Bytes 13/10/2009 11:25:47

Configuration settings for the scan:
Jobname.............................: Complete system scan
Configuration file..................: c:\program files\avira\antivir desktop\sysscan.avp
Logging.............................: low
Primary action......................: interactive
Secondary action....................: ignore
Scan master boot sector.............: on
Scan boot sector....................: on
Boot sectors........................: C:, E:, F:, G:, H:,
Process scan........................: on
Scan registry.......................: on
Search for rootkits.................: on
Integrity checking of system files..: off
Scan all files......................: All files
Scan archives.......................: on
Recursion depth.....................: 20
Smart extensions....................: on
Macro heuristic.....................: on
File heuristic......................: medium

Start of the scan: mardi 16 février 2010 09:19

Starting search for hidden objects.
The driver could not be initialized.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avgchsvx.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
12 processes with 12 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
Master boot sector HD2
[INFO] No virus was found!
Master boot sector HD3
[INFO] No virus was found!
Master boot sector HD4
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'E:\'
[INFO] No virus was found!
Boot sector 'F:\'
[INFO] No virus was found!
Boot sector 'G:\'
[INFO] No virus was found!
Boot sector 'H:\'
[INFO] No virus was found!

Starting to scan executable files (registry).
The registry was scanned ( '59' files ).


Starting the file scan:

Begin scan in 'C:\' <WINDOWS>
C:\pagefile.sys
[WARNING] The file could not be opened!
[NOTE] This file is a Windows system file.
[NOTE] This file cannot be opened for scanning.
C:\Documents and Settings\All Users\Application Data\AVG Security Toolbar\IEToolbar.dll
[WARNING] The file could not be opened!
C:\WINDOWS\temp\1cc53d6f-3c1f-464e-ad5c-daef363c4ba8.tmp
[0] Archive type: NSIS
--> /setup.exe
[WARNING] No further files can be extracted from this archive. The archive will be closed
[WARNING] No further files can be extracted from this archive. The archive will be closed
Begin scan in 'E:\' <SYSTEM2>
Begin scan in 'F:\' <PROGRAMMES>
Begin scan in 'G:\' <DOCUMENTS>
Begin scan in 'H:\' <SAUVEGARDES>


End of the scan: mardi 16 février 2010 11:29
Used time: 2:09:46 Hour(s)

The scan has been done completely.

19571 Scanned directories
450047 Files were scanned
0 Viruses and/or unwanted programs were found
0 Files were classified as suspicious
0 files were deleted
0 Viruses and unwanted programs were repaired
0 Files were moved to quarantine
0 Files were renamed
2 Files cannot be scanned
450045 Files not concerned
9353 Archives were scanned
4 Warnings
1 Notes

---------------------

je vois aussi qu'il y a 4 warnings et 1 note ??

conclusion ?

Et maintenant quid de Antivir et AVG (toujours désactivé).

A +

nardino
 Posté le 16/02/2010 à 12:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour

Tu peux désinstaller Antivir par Ajout/Suppression des programmes et redémarrer puis réactiver AVG.

Tu fais un scan avec Malwarebytes qui traite dorénavant cette infection.

Télécharge et installe Malwarebytes Anti-Malware de RubbeR DuckY
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée. Clique sur "Terminer"
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free, clique sur OK.
Laisse les Mises à jour se télécharger.

Lance Malwarebytes Anti-Malware.
Dans l'onglet "Recherche", coche Exécuter un examen complet et Rechercher.
Sélectionne ton disque dur et clique sur Lancer l'examen.

A la fin du scan, sélectionne tout et clique sur Supprimer la sélection.
Poste le rapport qui s'ouvre après cette suppression.
Redémarre le pc.
Il se trouve dans l'onglet Rapports/Logs avec la date et l'heure d'exécution.

Pour AskBar, télécharge Toolbar-S&D de Eric_71
http://eric.71.mespages.googlepages.com/ToolBarSD.exe
Sur ton bureau, impératif.
Double clique sur l'icône ToolBar SD.exe.



(Sous Vista, faire un clic droit sur cette icône, Exécuter en tant qu'administrateur (Elévation des privilèges.), puis Continuer.)

Dans la fenêtre DOS bleue, Tape F, puis Entrer.
Ensuite tape 1 et Entrer.
Le système va redémarrer et le scan prendra quelques minutes.
Une fois terminé un rapport TB.txt va s'ouvrir.
Tu le postes
Tu fermes le rapport sur ton bureau et tu attends les résultats de l'analyse.
Ce rapport sera enregistré à la racine du système : C:\TB.txt

@+

Anonyme
 Posté le 16/02/2010 à 12:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
joel70 a écrit :

Re,

quand je dis que plus rien ne fonctionne, en cliquant sur une icone, une fenêtre s'ouvre me demandant avec quoi il faut ouvrir le programme.

Même l'explorateur ne s'ouvre plus.

Et dans la barre des tâches, je n'ai plus que le HP, les 2 petits écrans clignotants d'internet, l'icone pour retirer un périphérique et l'heure.

Tout le reste a disparu (sauf si je sors le fameux programme de sa quarantaine).

Alors j'ai trouvé ca dans un autre forum (http://www.commentcamarche.net/forum/affich-2209431-fichier-exe-demande-ouvrir-avec), concernant l'ouverture des .exe :

"Allo , j'ai eu le meme probleme avec mes fichier exe...j'ai fait le procedé et ca a marcher.

1- Aller dans : Options des dossiers/Types de fichiers
2- Cliquer sur "Nouveau"
3- Ajouter EXE dans "Extension du fichier" puis Choisir "Application" pour le champ "Type de fichier associé" (cliquer sur Avancé pour le faire apparaître le cas échánt)
4- Cliquer "OK"
5- Cliquer sur "Restaurer" (%1 doit apparaître en face de "S'ouvre avec : ")
6- Cliquer sur "Fermer"
7- Vérifier mais a priori ça marche au poil pour moi !"

Je n'ai pas encore essayé à cause de restrictions en vigueur sur le poste en question. Je m'en occupe demain.

Et je ne suis pas sur que ca résolve tout notre problème.

A+ , les recherches continuent....

joel70
 Posté le 16/02/2010 à 20:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonsoir,

voici donc le rapport Malwarebytes (rien trouvé) :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3746
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

16/02/2010 19:47:21
mbam-log-2010-02-16 (19-47-21).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 221290
Temps écoulé: 31 minute(s), 29 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

------------

et la rapport Toolbarsd :


-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : joël ( Administrator )
BOOT : Normal boot
Antivirus : AVG Internet Security 9.0 (Activated)
Firewall : AVG Firewall 9.0 (Activated)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:31 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:48 Go (Free:48 Go)
F:\ (Local Disk) - NTFS - Total:43 Go (Free:42 Go)
G:\ (Local Disk) - NTFS - Total:43 Go (Free:12 Go)
H:\ (Local Disk) - NTFS - Total:47 Go (Free:10 Go)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 16/02/2010|19:53 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskPBar
C:\Program Files\AskPBar\bar
C:\Program Files\AskPBar\SrchAstt
C:\Program Files\AskPBar\bar\1.bin
C:\Program Files\AskPBar\bar\Cache
C:\Program Files\AskPBar\bar\History
C:\Program Files\AskPBar\bar\Settings
C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
C:\Program Files\AskPBar\bar\Cache\008BD56C
C:\Program Files\AskPBar\bar\Cache\008BF0A5
C:\Program Files\AskPBar\bar\Cache\008BF911.bin
C:\Program Files\AskPBar\bar\Cache\008C02C6.bin
C:\Program Files\AskPBar\bar\Cache\008C09F9.bin
C:\Program Files\AskPBar\bar\Cache\files.ini
C:\Program Files\AskPBar\bar\History\search2
C:\Program Files\AskPBar\bar\Settings\prevcfg2.htm
C:\Program Files\AskPBar\SrchAstt\1.bin
C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
C:\DOCUME~1\JOL~1\APPLIC~1\Dealio
C:\DOCUME~1\JOL~1\APPLIC~1\Dealio\res
C:\DOCUME~1\JOL~1\APPLIC~1\Dealio\temp
C:\DOCUME~1\JOL~1\APPLIC~1\Dealio\res\widgets.xml
C:\DOCUME~1\JOL~1\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\DOCUME~1\Tous\APPLIC~1\Dealio
C:\DOCUME~1\Tous\APPLIC~1\Dealio\res
C:\DOCUME~1\Tous\APPLIC~1\Dealio\temp
C:\DOCUME~1\Tous\APPLIC~1\Dealio\res\widgets.xml
C:\DOCUME~1\Tous\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.properties
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
C:\DOCUME~1\JOL~1\APPLIC~1\Search Settings
C:\DOCUME~1\JOL~1\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\JOL~1\APPLIC~1\Search Settings\SearchSettingsInstaller.130.exe
C:\DOCUME~1\JOL~1\APPLIC~1\Search Settings\kb128\temp
C:\DOCUME~1\JOL~1\APPLIC~1\Search Settings\kb128\temp\ws-14654.log
C:\DOCUME~1\Tous\APPLIC~1\Search Settings
C:\DOCUME~1\Tous\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\Tous\APPLIC~1\Search Settings\kb128\temp
C:\DOCUME~1\Tous\APPLIC~1\Search Settings\kb128\temp\ws-14651.log
C:\DOCUME~1\Tous\APPLIC~1\Search Settings\kb128\temp\ws-14652.log
C:\DOCUME~1\Tous\APPLIC~1\Search Settings\kb128\temp\ws-14653.log
C:\DOCUME~1\Tous\APPLIC~1\Search Settings\kb128\temp\ws-14654.log

-----------\\ Extensions

(joël) - {0b38152b-1b20-484d-a11f-5e04a9b0661f} => winamptoolbar
(joël) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(joël) - {37fa1426-b82d-11db-8314-0800200c9a66} => wm-notifier
(joël) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(joël) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
(joël) - {db35fda8-77e3-4784-92c2-ee7345e91af4} => xplorer2

(Tous) - {0b38152b-1b20-484d-a11f-5e04a9b0661f} => winamptoolbar
(Tous) - {0b457cAA-602d-484a-8fe7-c1d894a011ba} => fireshot
(Tous) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(Tous) - {db35fda8-77e3-4784-92c2-ee7345e91af4} => xplorer2


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"SearchMigratedDefaultURL"="http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}"
"Start Page"="http://www.numeo.fr/"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68928"
"Url"="http://go.microsoft.com/fwlink/?LinkID=44406"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68929"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 16/02/2010|19:54 - Option : [1]

-----------\\ Fin du rapport a 19:54:23,82

A savoir que dans le processus, après lancement de Toolbarsd, il y a bien eu scan mais sans redémarrage au préalable.

Je n'ai pas encore testé la manipulation de baliy

Bonne soirée (sans doute).

BreizhMan
 Posté le 16/02/2010 à 20:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Salut,

idem chez moi : AV.exe -> une vraie plaie ce truc

Apparamment chopé sur un site de streaming : Méga vidéo "alloshowtv.com"

Le seul remède efficace que j'ai trouver : restauration système !

( XP SP1 - Internet Explorer version 6 )



Modifié par BreizhMan le 16/02/2010 20:56
joel70
 Posté le 16/02/2010 à 20:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bonsoir BreizhMan,

moi, il me semble que c'est sur www.guitartab.com, j'y cherchais des tablatures jazz.

J'avais pensé à la restauration, mais j'attends encore un peu l'avis de spécialistes.

Pour l'instant je ne suis pas vraiment bloqué, mais ça commence à me gonfler .

Bonne soirée et à bientôt.

nardino
 Posté le 16/02/2010 à 21:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir

Relance Toolbar S&D par l'option 2

Et donnes des nouvelles.

@+

Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Chocolats de Pâques en promotion
-1 -%
@Amazon
Tyrolienne Vevo (24,4 m, 272 kg max)
62,39 € 72,99 € -15%
@Amazon
Lot de 2 lampes de chevet Taipow (6W RGB, 4 ports de chargement USB)
18,99 € 54,99 € -65%
@Amazon
Batterie portable Ugreen Nexode 140W 25 000 mAh (1xUSB C 100W PD, 1x USB C 45W PD, 1xUSB A 18W)
71,90 € 99,99 € -28%
@Amazon Allemagne
Interrupteur mural étanche Plexo Legrand
7,90 € 10 € -21%
@Amazon
Câble RJ45 Cat6 KabelDirekt 30M, Gigabit/LAN
13,09 € 20 € -35%
@Amazon

Sujets relatifs
infection cheval de troie
Help !!! : PctutoDlg Infection Cheval de Troie
infection par un cheval de troie
infection par cheval de troie
Infection cheval de troie
Infection d'un pc par un cheval de troie inconnu
infection cheval de troie
infection cheval de Troie
infection - cheval de Troie
comment supprimer Un cheval de troie ks/kryptyk.l
Plus de sujets relatifs à infection par AV.EXE cheval de troie
 > Tous les forums > Forum Sécurité