Se connecter avec
S'enregistrer | Connectez-vous

VIRUS : dialer-572 , dialer 567 , adware-gen

Dernière réponse : dans Sécurité

bonjour,
VIRUS : dialer-572 , dialer 567 , adware-gen
voila ce que j'ai pu trouver en faisant un test anti-virus avec Avast
depuis mon ordinateur met pas mal de minutes à demarrer , problemes de lenteur avec des problemes pour ouvrir des fichiers

voici mon scan avec HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 16:43:24, on 12/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\MessengerPlus! 3\MsgPlus1.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rsvp.exe
C:\WINDOWS\system32\LVComS.exe
C:\WINDOWS\system32\svchost.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus1.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk.disabled
O4 - Global Startup: Logitech Desktop Messenger.lnk.disabled
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger les tous avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .PDF: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Cont...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.ca...
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/RACtrl.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: vskype - (no CLSID) - (no file)
O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DHCP-Verwaltung - Unknown owner - C:\Program Files\TmSunrise\TmSunrise No CD Crack.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Documents and Settings\amélie.ATHLON2200\Mes documents\Ipod\bin\iPodService.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe


j'espère que vous allez m'aider

merci.
Lassé par la pub ? Créez un compte

Bonjour,

La procédure est longue et en partie en mode sans échec,
imprime ou mets dans un fichier texte les instructions.


Télécharge:

Ccleaner
Installe le dans un répertoire dédié.
Lors de l'installation décoche: "Ajouter la Barre d'Outils Yahoo! Ccleaner"

Ewido
Installe le puis mets le à jour.
Lors de l'installation décoche: "Install Background Guard" et "Install Scan Via Context Menu"

Redémarre en mode sans échec.

- Lance Hijackthis ->Do a system scan only
->Coche les lignes puis clique sur Fix checked:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about :blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk.disabled
O4 - Global Startup: Logitech Desktop Messenger.lnk.disabled
O18 - Protocol: vskype - (no CLSID) - (no file)
O23 - Service: DHCP-Verwaltung - Unknown owner - C:\Program Files\TmSunrise\TmSunrise No CD Crack.exe (file missing)
----------
-> Démarrer
-> Exécuter...
Tape Services.msc puis valide
Double clique sur " DHCP-Verwaltung "
Chosis dans Type de démarrage l'option " Désactivé "
Clique en bas sur " Arrêter "
Valide les changements.
-----
Ouvre Hijackthis puis:
-> Open the Misc Tools Section
-> Delete a NT Service
Tape " DHCP-Verwaltung " puis valide.
----------
- Suppime ce fichier si existe:

C:\Program Files\TmSunrise\TmSunrise No CD Crack.exe

- Lance un nettoyage Ccleaner
Bouton "Analyse" puis "Lancer le Néttoyage"

- Lance un scan complet avec Ewido
Sauvegarde le rapport sur ton bureau.

Redémarre normalement.

- Fais un scan en ligne Kaspersky
Aide pour les scans en ligne
Sauvegarde puis colle le rapport en fin d'analyse.

- Poste un nouveau rapport Hijackthis + Ewido.

rapport du scan sous le mod sans echec :

ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 21:48:36, 12/06/2006
+ Somme de contrôle: 1CD8CC05

+ Résultats du scan:

:mozilla.23:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.29:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.30:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
:mozilla.36:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.37:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.38:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.39:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.40:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.41:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.42:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.48:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.49:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.50:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.51:C:\Documents and Settings\alexis.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\m0pbgv93.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\alexis.ATHLON2200\Local Settings\Temp\Cookies\alexis@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\alexis.ATHLON2200\Local Settings\Temp\SHNT288.exe -> Adware.NewDotNet : Nettoyer et sauvegarder
C:\Documents and Settings\alexis.ATHLON2200\Local Settings\Temp\wh.exe/whAgent.exe -> Adware.WebHancer : Nettoyer et sauvegarder
C:\Documents and Settings\amélie\Mes documents\Mes fichiers reçus\Messenger Plus! - Setup.exe/70000011.exe -> Downloader.Swizzor.af : Nettoyer et sauvegarder
:mozilla.12:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.17:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.29:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.33:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.91:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.98:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.99:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.100:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.101:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.134:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
:mozilla.159:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Adocean : Nettoyer et sauvegarder
:mozilla.160:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Adocean : Nettoyer et sauvegarder
:mozilla.166:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
:mozilla.172:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.179:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
:mozilla.212:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
:mozilla.214:C:\Documents and Settings\amélie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\9siwn04h.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\amélie.ATHLON2200\Cookies\amélie@112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\amélie.ATHLON2200\Cookies\amélie@gde.adocean[2].txt -> TrackingCookie.Adocean : Nettoyer et sauvegarder
C:\Documents and Settings\amélie.ATHLON2200\Cookies\amélie@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.7:C:\Documents and Settings\martine.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\dkww0isr.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\martine.ATHLON2200\Cookies\martine@112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\martine.ATHLON2200\Cookies\martine@e-2dj6wjmyopdpeco.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyer et sauvegarder
C:\Documents and Settings\martine.ATHLON2200\Cookies\martine@ilead.itrack[1].txt -> TrackingCookie.Itrack : Nettoyer et sauvegarder
C:\Documents and Settings\martine.ATHLON2200\Cookies\martine@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.6:C:\Documents and Settings\sophie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\zqx0c8dm.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.12:C:\Documents and Settings\sophie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\zqx0c8dm.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.18:C:\Documents and Settings\sophie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\zqx0c8dm.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.23:C:\Documents and Settings\sophie.ATHLON2200\Application Data\Mozilla\Firefox\Profiles\zqx0c8dm.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\sophie.ATHLON2200\Cookies\sophie@ad.adocean[2].txt -> TrackingCookie.Adocean : Nettoyer et sauvegarder
C:\Documents and Settings\sophie.ATHLON2200\Cookies\sophie@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\sophie.ATHLON2200\Cookies\sophie@com[2].txt -> TrackingCookie.Com : Nettoyer et sauvegarder
C:\Documents and Settings\sophie.ATHLON2200\Cookies\sophie@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyer et sauvegarder
:mozilla.123:C:\Documents and Settings\stéphane\Application Data\Mozilla\Firefox\Profiles\5w1uzkfb.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder
:mozilla.124:C:\Documents and Settings\stéphane\Application Data\Mozilla\Firefox\Profiles\5w1uzkfb.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder
:mozilla.132:C:\Documents and Settings\stéphane\Application Data\Mozilla\Firefox\Profiles\5w1uzkfb.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.133:C:\Documents and Settings\stéphane\Application Data\Mozilla\Firefox\Profiles\5w1uzkfb.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.137:C:\Documents and Settings\stéphane\Application Data\Mozilla\Firefox\Profiles\5w1uzkfb.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.138:C:\Documents and Settings\stéphane\Application Data\Mozilla\Firefox\Profiles\5w1uzkfb.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.139:C:\Documents and Settings\stéphane\Application Data\Mozilla\Firefox\Profiles\5w1uzkfb.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.140:C:\Documents and Settings\stéphane\Application Data\Mozilla\Firefox\Profiles\5w1uzkfb.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.141:C:\Documents and Settings\stéphane\Application Data\Mozilla\Firefox\Profiles\5w1uzkfb.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\stéphane\Cookies\stéphane@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\System Volume Information\_restore{A301F762-317A-44F6-8D20-DE8353810B05}\RP306\A0091805.dll -> Adware.WinAD : Nettoyer et sauvegarder
C:\System Volume Information\_restore{DC9EDC05-6988-4730-9525-3674CC592BC7}\RP472\A0136748.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
C:\System Volume Information\_restore{DC9EDC05-6988-4730-9525-3674CC592BC7}\RP480\A0139154.exe -> Adware.WebHancer : Nettoyer et sauvegarder
C:\System Volume Information\_restore{DC9EDC05-6988-4730-9525-3674CC592BC7}\RP480\A0139157.exe -> Adware.WebHancer : Nettoyer et sauvegarder
C:\System Volume Information\_restore{DC9EDC05-6988-4730-9525-3674CC592BC7}\RP481\A0142274.exe -> Adware.NewDotNet : Nettoyer et sauvegarder
C:\System Volume Information\_restore{DC9EDC05-6988-4730-9525-3674CC592BC7}\RP481\A0142275.DLL -> Logger.KeyLogger.es : Nettoyer et sauvegarder
C:\WINDOWS\NDNuninstall6_38.exe -> Adware.NewDotNet : Nettoyer et sauvegarder
C:\WINDOWS\NDNuninstall6_98.exe -> Adware.NewDotNet : Nettoyer et sauvegarder
C:\WINDOWS\SYSTEM32\ntsys.exe -> Backdoor.Iroffer.1213.a : Nettoyer et sauvegarder
C:\WINDOWS\SYSTEM32\P2P Networking -> Adware.P2PNetworking : Nettoyer et sauvegarder
C:\WINDOWS\SYSTEM32\P2P Networking\Cache -> Adware.P2PNetworking : Nettoyer et sauvegarder
C:\WINDOWS\SYSTEM32\P2P Networking\Cache\Database -> Adware.P2PNetworking : Nettoyer et sauvegarder


::Fin du rapport

rapport du scan apres redemarage :

ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 23:10:36, 12/06/2006
+ Somme de contrôle: 58D88458

+ Résultats du scan:

C:\System Volume Information\_restore{DC9EDC05-6988-4730-9525-3674CC592BC7}\RP481\A0142298.exe/70000011.exe -> Downloader.Swizzor.af : Nettoyer et sauvegarder
C:\System Volume Information\_restore{DC9EDC05-6988-4730-9525-3674CC592BC7}\RP481\A0142299.exe -> Adware.NewDotNet : Nettoyer et sauvegarder
C:\System Volume Information\_restore{DC9EDC05-6988-4730-9525-3674CC592BC7}\RP481\A0142300.exe -> Adware.NewDotNet : Nettoyer et sauvegarder
C:\System Volume Information\_restore{DC9EDC05-6988-4730-9525-3674CC592BC7}\RP481\A0142301.exe -> Backdoor.Iroffer.1213.a : Nettoyer et sauvegarder


::Fin du rapport

rapport de scan de HiackThis :

Logfile of HijackThis v1.99.1
Scan saved at 21:56:12, on 12/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus1.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus1.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger les tous avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .PDF: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Cont...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.ca...
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/RACtrl.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: vskype - (no CLSID) - (no file)
O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Documents and Settings\amélie.ATHLON2200\Mes documents\Ipod\bin\iPodService.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe

voila mais mon ordinateur est toujours aussi lent avec des petits problemes pas ci pas là ...

le probleme vien de news(dot).net
ce program c'etais installer tout seul dans program files je l'ai deseinstallé mais toujours aucune difference
jai verifier dans msconfig si il y etait au demarrage mais nan

de plus quand je lance spybot il me detecte new.net
et je fait corriger les problemes il me dit de redemarer l'ordinateur pour pouvoir corriger ce probleme mais il n'y arrive pas a chaque fois il me dit de redemarer mais c toujours pareil new.net est toujours la
Lassé par la pub ? Créez un compte
Tom's guide dans le monde