Bonjour à toute l'équipe de Zebulon.fr,
Plus bas vous trouverez mon rapport HijackThis réalisé suite aux problèmes définis ci-dessous.
Depuis quelques jours, je ne parviens plus à me connecter à Internet durablement . Je vous assure que c'est extrêmement pénible. J'ai lancé Spyware Doctor, lequel a recensé les éléments suivants :
Apllication.TrackingCookies (5 infections)
Trojan-Downloader.VB.AXA (3 infections)
Adware.Adwertising (2 infections)
RogueAntiSpyware.SystemDefender (16 infections)
Trojan-Downloader.Delf.DZT (3 injections)
Spyware.Krown_Bad_Sites (40 infections)
Adware.Zango_Search_Assistant (7 infections)
Adware.Agent.BN (14 infections)
Aussi, s'ouvrent contre mon gré des fenêtres aux adresses suivantes :
- http://www.system-defender.com/freeware/2/...did=37&p=01
- http://dns6error.com/
Enfin, un message parfois s'affiche : Warning: possible spyware or adware infection! Click here to scan your computer for spyware and adware...
Voici mon rapport. Merci d'avance pour votre aide. Dans l'attente, bon courage. Pacodevillareal
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:38:38, on 24/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Lydie et François\Bureau\aawservice.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
F:\Documents and Settings\Lydie et François\Bureau\En cas de pépins\Spyware Doctor\pctsTray.exe
F:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Program Files\SpeedFan\speedfan.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Documents and Settings\Lydie et François\Bureau\En cas de pépins\a-squared Free\a2service.exe
F:\Documents and Settings\Lydie et François\Bureau\En cas de pépins\Spyware Doctor\pctsAuxs.exe
F:\Documents and Settings\Lydie et François\Bureau\En cas de pépins\Spyware Doctor\pctsSvc.exe
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\system32\wbem\wmiprvse.exe
F:\WINDOWS\System32\alg.exe
F:\Program Files\Internet Explorer\iexplore.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Program Files\WinRAR\WinRAR.exe
F:\DOCUME~1\LYDIEE~1\LOCALS~1\Temp\Rar$EX01.047\HijackThis.exe
F:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: GNX Rolex - {31BE1B95-DE72-41F3-A6AD-3E38648CA2D8} - F:\WINDOWS\drnpfdxrgq.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - F:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iSTray] "F:\Documents and Settings\Lydie et François\Bureau\En cas de pépins\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [swg] F:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O4 - Startup: SpeedFan.lnk = F:\Program Files\SpeedFan\speedfan.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://F:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://D:\ANESUR~1\Office\1036\phdintl.dll/phdContext.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O21 - SSODL: ChkUnknown - {56541a52-b00c-4a24-87ff-2c49681e86b4} - F:\WINDOWS\Installer\{56541a52-b00c-4a24-87ff-2c49681e86b4}\ChkUnknown.dll
O21 - SSODL: zip - {0e3212be-750c-47ed-b0ff-ca72a2f18f33} - F:\WINDOWS\Installer\{0e3212be-750c-47ed-b0ff-ca72a2f18f33}\zip.dll
O21 - SSODL: altvxvm - {C68FB03B-9B9B-424A-9706-10B6AA087BD8} - F:\WINDOWS\altvxvm.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - F:\Documents and Settings\Lydie et François\Bureau\En cas de pépins\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Documents and Settings\Lydie et François\Bureau\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - F:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - F:\Documents and Settings\Lydie et François\Bureau\En cas de pépins\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - F:\Documents and Settings\Lydie et François\Bureau\En cas de pépins\Spyware Doctor\pctsSvc.exe
--
End of file - 6603 bytes