Trojan adclicker - Sécurité - Windows & Software
Marsh Posté le 26-01-2007 à 20:53:47
ReplyMarsh Posté le 26-01-2007 à 21:41:49
Merci pour la main tendue... 
Voici donc le rapport : 
(En espérant ne pas avoir fait de gaffe cette fois-ci) 
Logfile of HijackThis v1.99.1 
Scan saved at 21:39:02, on 26/01/2007 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
MSIE: Internet Explorer v7.00 (7.00.5730.0011) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\csrss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\system32\spoolsv.exe 
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe 
C:\Program Files\AVPersonal\AVGUARD.EXE 
C:\Program Files\AVPersonal\AVWUPSRV.EXE 
C:\WINDOWS\eHome\ehRecvr.exe 
C:\WINDOWS\eHome\ehSched.exe 
C:\Program Files\ewido anti-malware\ewidoctrl.exe 
C:\Program Files\ewido anti-malware\ewidoguard.exe 
C:\Program Files\Norton AntiVirus\navapsvc.exe 
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe 
C:\WINDOWS\system32\nvsvc32.exe 
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe 
C:\Program Files\Spyware Doctor\sdhelp.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\UTSCSI.EXE 
C:\WINDOWS\ehome\mcrdsvc.exe 
C:\WINDOWS\system32\dllhost.exe 
C:\WINDOWS\ehome\ehtray.exe 
C:\WINDOWS\SOUNDMAN.EXE 
C:\WINDOWS\eHome\ehmsas.exe 
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe 
C:\WINDOWS\System32\alg.exe 
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe 
C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe 
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 
C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe 
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe 
C:\Program Files\Fichiers communs\{44E882B7-07D9-1036-0403-060914050021}\Update.exe 
C:\Program Files\AVPersonal\AVGNT.EXE 
C:\WINDOWS\system32\ctfmon.exe 
C:\Program Files\MSN Messenger\MsnMsgr.Exe 
C:\Program Files\??stem\w?nword.exe 
C:\WINDOWS\MANTEC~1\netdde.exe 
C:\PROGRA~1\Magentic\bin\MgApp.exe 
C:\Program Files\Mozilla Firefox\firefox.exe 
C:\Program Files\IncrediMail\bin\IncMail.exe 
C:\PROGRA~1\INCRED~1\bin\IMApp.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Program Files\MSN Messenger\msncall.exe 
C:\Program Files\Jasc Software Inc\Paint Shop Pro 8\Paint Shop Pro.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Program Files\Norton AntiVirus\OPScan.exe 
C:\Program Files\Messenger\msmsgs.exe 
 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.voila.fr/ 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
R3 - URLSearchHook: (no name) - {4CE5188F-8764-DBCC-1D73-D458647FF79C} - C:\WINDOWS\system32\zxbfumx.dll 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll 
O2 - BHO: (no name) - {0E31ED48-79A6-765B-897A-7412E040B6CB} - C:\WINDOWS\system32\txlmde.dll (file missing) 
O2 - BHO: (no name) - {4CE5188F-8764-DBCC-1D73-D458647FF79C} - C:\WINDOWS\system32\zxbfumx.dll 
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll 
O2 - BHO: (no name) - {6A9668A4-CEA0-4065-A3F6-ACDDF3AC6D67} - C:\WINDOWS\system32\vtsqq.dll 
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS\system32\twnxdwlj.dll (file missing) 
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll 
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll 
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll 
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe 
O4 - HKLM\..\Run: [LaunchApp] Alaunch 
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE 
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe 
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" 
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" 
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC 
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC 
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit 
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe 
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer 
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot 
O4 - HKLM\..\Run: [K!IR.exe] C:\Program Files\K!TV\K!IR.exe 
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe" 
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe" 
O4 - HKLM\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe /c 
O4 - HKLM\..\Run: [{44E882B7-07D9-1036-0403-060914050021}] "C:\Program Files\Fichiers communs\{44E882B7-07D9-1036-0403-060914050021}\Update.exe" mc-110-12-0000272 
O4 - HKLM\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe 
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background 
O4 - HKCU\..\Run: [Hszh] C:\Program Files\??stem\w?nword.exe 
O4 - HKCU\..\Run: [Eetr] "C:\WINDOWS\MANTEC~1\netdde.exe" -vt ndrv 
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c 
O4 - HKCU\..\Run: [Quickbar] C:\DOCUME~1\yayafr67\LOCALS~1\Temp\Application\mFormat.exe /RunInst 1024 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll 
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O11 - Options group: [INTERNATIONAL] International* 
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eva [...] cssweb.cab 
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL 
O20 - Winlogon Notify: vtsqq - C:\WINDOWS\system32\vtsqq.dll 
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe 
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE 
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE 
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe 
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe 
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe 
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE 
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe 
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe 
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe 
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe 
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe 
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe 
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe 
O23 - Service: USBest Service Zero (UTSCSI) - USBest - C:\WINDOWS\system32\UTSCSI.EXE 
 
Et voici la fenêtre de Norton qui s'affiche en permanence : 
Marsh Posté le 27-01-2007 à 11:01:17
Salut. 
J'ai survolé le rapport HJT et  
| Citation : O2 - BHO: (no name) - {6A9668A4-CEA0-4065-A3F6-ACDDF3AC6D67} - C:\WINDOWS\system32\vtsqq.dll  | 
 
| Citation : O20 - Winlogon Notify: vtsqq - C:\WINDOWS\system32\vtsqq.dll  | 
 
sont le signe d'une infection par vundo. 
Suis cette procédure, il y aura peut-être d'autres lignes à fixer mais commence déjà par ça : 
http://www.malekal.com/Trojan.vundo.php 
A+.
Marsh Posté le 28-01-2007 à 16:19:29
Merci pour la réponse !! 
J'ai suivi la procédure... mais apparemment ça n'a pas fonctionné... le problème persiste... 
Vundofix a repéré plusieurs soucis puis a redémarré le PC, mais à chaque fois le problème  
c: /windows/system32/twnxdwlj.dll persiste !! 
 
J'ai lancé FixVundo de symantec, mais il n'a jamais repéré AUCUN problème de vundo !!! Que ce soit en mode sans échec ou en mode normal !! 
J'ai passé tous les adaware, spybot, a-squared et autres logiciels indiqués... ils ont nettoyé plusieurs petites choses... 
J'ai fait CCleaner sans problème... 
Par contre j'ai été un peu dérouté par regcleaner ... je ne sais quoi effacer, ni où ...   Peut-être est-ce là la raison de l'échec de la procédure ? En tout cas quand j'ai lancé HijackThis, il semblait bien que le trojan apparaissait encore, malgré tous les nettoyages (et juste avant redémarrage).
  Peut-être est-ce là la raison de l'échec de la procédure ? En tout cas quand j'ai lancé HijackThis, il semblait bien que le trojan apparaissait encore, malgré tous les nettoyages (et juste avant redémarrage). 
(P.S. j'ai tout effectué après avoir désactivé le système de restauration XP) 
 
Je colle ci après le nouveau rapport HijackThis... au cas où cela pourrait aider à diagnostiquer où mon PC en est maintenant ! 
Merci une fois encore pour votre aide !! 
Olivier 
 
 
Logfile of HijackThis v1.99.1 
Scan saved at 16:20:56, on 28/01/2007 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
MSIE: Internet Explorer v7.00 (7.00.5730.0011) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\csrss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Program Files\Windows Defender\MsMpEng.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\system32\spoolsv.exe 
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe 
C:\Program Files\AVPersonal\AVGUARD.EXE 
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe 
C:\Program Files\AVPersonal\AVWUPSRV.EXE 
C:\WINDOWS\eHome\ehRecvr.exe 
C:\WINDOWS\eHome\ehSched.exe 
C:\Program Files\Norton AntiVirus\navapsvc.exe 
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe 
C:\WINDOWS\system32\nvsvc32.exe 
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe 
C:\Program Files\Spyware Doctor\sdhelp.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\UTSCSI.EXE 
C:\WINDOWS\ehome\mcrdsvc.exe 
C:\WINDOWS\system32\dllhost.exe 
C:\WINDOWS\System32\alg.exe 
C:\WINDOWS\ehome\ehtray.exe 
C:\WINDOWS\eHome\ehmsas.exe 
C:\WINDOWS\SOUNDMAN.EXE 
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe 
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe 
C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe 
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 
C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe 
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe 
C:\Program Files\Windows Defender\MSASCui.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Program Files\MSN Messenger\MsnMsgr.Exe 
C:\PROGRA~1\Magentic\bin\MgApp.exe 
C:\Program Files\Mozilla Firefox\firefox.exe 
C:\Documents and Settings\yayafr67\Mes documents\VundoFix.exe 
C:\Program Files\Messenger\msmsgs.exe 
C:\Documents and Settings\yayafr67\Mes documents\HijackThis.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.voila.fr/ 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
R3 - URLSearchHook: (no name) - {4CE5188F-8764-DBCC-1D73-D458647FF79C} - C:\WINDOWS\system32\zxbfumx.dll 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll 
O2 - BHO: (no name) - {0E31ED48-79A6-765B-897A-7412E040B6CB} - C:\WINDOWS\system32\txlmde.dll (file missing) 
O2 - BHO: (no name) - {493C0DE6-266A-428D-9FE5-2D5BEFAAE383} - C:\WINDOWS\system32\vtsqq.dll (file missing) 
O2 - BHO: (no name) - {4CE5188F-8764-DBCC-1D73-D458647FF79C} - C:\WINDOWS\system32\zxbfumx.dll 
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll 
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS\system32\twnxdwlj.dll (file missing) 
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll 
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll 
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll 
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe 
O4 - HKLM\..\Run: [LaunchApp] Alaunch 
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE 
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe 
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" 
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" 
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC 
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC 
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit 
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe 
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer 
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot 
O4 - HKLM\..\Run: [K!IR.exe] C:\Program Files\K!TV\K!IR.exe 
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe" 
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe" 
O4 - HKLM\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe /c 
O4 - HKLM\..\Run: [{44E882B7-07D9-1036-0403-060914050021}] "C:\Program Files\Fichiers communs\{44E882B7-07D9-1036-0403-060914050021}\Update.exe" mc-110-12-0000272 
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min 
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide 
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background 
O4 - HKCU\..\Run: [Hszh] C:\Program Files\??stem\w?nword.exe 
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c 
O4 - HKCU\..\Run: [Quickbar] C:\DOCUME~1\yayafr67\LOCALS~1\Temp\Application\mFormat.exe /RunInst 1024 
O4 - HKCU\..\Run: [Eetr] "C:\WINDOWS\MANTEC~1\netdde.exe" -vt ndrv 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll 
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O11 - Options group: [INTERNATIONAL] International* 
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab 
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eva [...] cssweb.cab 
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL 
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe 
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE 
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe 
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE 
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe 
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE 
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe 
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe 
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe 
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe 
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe 
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe 
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe 
O23 - Service: USBest Service Zero (UTSCSI) - USBest - C:\WINDOWS\system32\UTSCSI.EXE 
 
Marsh Posté le 28-01-2007 à 16:28:36
Encore une question... 
HijackThis semble intégrer un outil de réparation  puis-je cocher les lignes incriminées et cliquer "FIX CHECKED" (voir image) ?? 
Marsh Posté le 28-01-2007 à 18:11:35
Ton sujet précédent a été fermé, ce n'est pas pour en refaire un autre. Tu reliras les règles avant de poster... 
 
| Citation :   | 
Marsh Posté le 26-01-2007 à 16:55:29
Bonjour !
Je me permets de rééditer mon sujet qui été fermé, sans trop comprendre pourquoi... je prie les modérateurs de me prévenir avant de clôtuer mon sujet afin que je puisse modifier ma demande en dconformité avec le réglement de ce forum...
Je suis toujours infecté par Trojan adclicker et je n'arrive pas à m'en débarrasser... mon norton le repère, mais il n'arrive pas à réparer car "accès fichier refusé"... du coup j'ai en permanence une fenêtre d'alerte qui se lance... Que faire ??
J'ai déjà essayé en mode sans échec (dans l'ordre ou le désordre, je ne sais plus) :
-norton qui le repère mais n'arrive tjs pas à l'éradiquer
-ewido qui repère qq fichiers vérolés, qu'il répare
-spybot qui traite bien les probs trouvés
-adaware qui traite bien les probs trouvés
-XoftSpy qui traite bien les probs trouvés
Bien entendu j'ai désactivé la restauration d'XP auparavant...
Au redémarrage, le problème est toujours là !!
Et je me demande bien comment j'ai bien pu attraper ce truc...
Grand merci pour votre aide !!!!!!!!!!!