Bonjour.
Depuis cet après-midi, le bouclier des mails d'Avast se met à filtrer des dizaines de messages sortants, sous forme de petites boîtes de dialogue dont voici une copie d'écran :
A chaque fois, je suis obligé d'annuler l'envoi et j'ai dû désactiver le service.
Un scan général a trouvé deux virus dans "Documents and Settings". Spybot a également trouvé quelques saloperies que j'ai mises en quarantaine, mais rien à faire, une fois le service mails réactivés, les "envois" reprennent de plus belle.
Voici en plus le log HiJackThis :
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
C:\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot\SpybotSD.exe" /autocheck
O4 - HKLM\..\RunOnce: [SpybotDeletingA3814] command.com /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6067] cmd.exe /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4459] command.com /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6042] cmd.exe /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA5648] command.com /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKLM\..\RunOnce: [SpybotDeletingC3685] cmd.exe /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3647] command.com /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4413] cmd.exe /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA2872] command.com /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKLM\..\RunOnce: [SpybotDeletingC2619] cmd.exe /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKLM\..\RunOnce: [SpybotDeletingA5025] command.com /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC9345] cmd.exe /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9677] command.com /c del "C:\WINDOWS\system32\drivers\gasfkybrprtevp.sys_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1516] cmd.exe /c del "C:\WINDOWS\system32\drivers\gasfkybrprtevp.sys_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingA5058] command.com /c del "C:\WINDOWS\system32\drivers\gasfkybrprtevp.sys"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1969] cmd.exe /c del "C:\WINDOWS\system32\drivers\gasfkybrprtevp.sys"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8491] command.com /c del "C:\WINDOWS\system32\gasfkyaogixmpj.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8937] cmd.exe /c del "C:\WINDOWS\system32\gasfkyaogixmpj.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingA7737] command.com /c del "C:\WINDOWS\system32\gasfkyaogixmpj.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC3521] cmd.exe /c del "C:\WINDOWS\system32\gasfkyaogixmpj.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3880] command.com /c del "C:\WINDOWS\system32\gasfkyfnmxbjgq.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5965] cmd.exe /c del "C:\WINDOWS\system32\gasfkyfnmxbjgq.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9971] command.com /c del "C:\WINDOWS\system32\gasfkyfnmxbjgq.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8419] cmd.exe /c del "C:\WINDOWS\system32\gasfkyfnmxbjgq.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA5699] command.com /c del "C:\WINDOWS\system32\gasfkyxudjbard.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC9512] cmd.exe /c del "C:\WINDOWS\system32\gasfkyxudjbard.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingA6890] command.com /c del "C:\WINDOWS\system32\gasfkyxudjbard.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC7717] cmd.exe /c del "C:\WINDOWS\system32\gasfkyxudjbard.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA6947] command.com /c del "C:\WINDOWS\system32\gasfkynowiltlw.dat_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5836] cmd.exe /c del "C:\WINDOWS\system32\gasfkynowiltlw.dat_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingA5303] command.com /c del "C:\WINDOWS\system32\gasfkynowiltlw.dat"
O4 - HKLM\..\RunOnce: [SpybotDeletingC3810] cmd.exe /c del "C:\WINDOWS\system32\gasfkynowiltlw.dat"
O4 - HKCU\..\RunOnce: [SpybotDeletingB9986] command.com /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKCU\..\RunOnce: [SpybotDeletingD275] cmd.exe /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5002] command.com /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6720] cmd.exe /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB9540] command.com /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKCU\..\RunOnce: [SpybotDeletingD9659] cmd.exe /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKCU\..\RunOnce: [SpybotDeletingB6901] command.com /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD8462] cmd.exe /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5867] command.com /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKCU\..\RunOnce: [SpybotDeletingD9700] cmd.exe /c del "C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3061] command.com /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD181] cmd.exe /c del "C:\WINDOWS\system32\msxml71.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB9761] command.com /c del "C:\WINDOWS\system32\drivers\gasfkybrprtevp.sys_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1734] cmd.exe /c del "C:\WINDOWS\system32\drivers\gasfkybrprtevp.sys_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingB694] command.com /c del "C:\WINDOWS\system32\drivers\gasfkybrprtevp.sys"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1151] cmd.exe /c del "C:\WINDOWS\system32\drivers\gasfkybrprtevp.sys"
O4 - HKCU\..\RunOnce: [SpybotDeletingB8968] command.com /c del "C:\WINDOWS\system32\gasfkyaogixmpj.dll_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4338] cmd.exe /c del "C:\WINDOWS\system32\gasfkyaogixmpj.dll_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2670] command.com /c del "C:\WINDOWS\system32\gasfkyaogixmpj.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD3686] cmd.exe /c del "C:\WINDOWS\system32\gasfkyaogixmpj.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB8355] command.com /c del "C:\WINDOWS\system32\gasfkyfnmxbjgq.dll_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingD9338] cmd.exe /c del "C:\WINDOWS\system32\gasfkyfnmxbjgq.dll_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3971] command.com /c del "C:\WINDOWS\system32\gasfkyfnmxbjgq.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1283] cmd.exe /c del "C:\WINDOWS\system32\gasfkyfnmxbjgq.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2995] command.com /c del "C:\WINDOWS\system32\gasfkyxudjbard.dll_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1887] cmd.exe /c del "C:\WINDOWS\system32\gasfkyxudjbard.dll_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingB8161] command.com /c del "C:\WINDOWS\system32\gasfkyxudjbard.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6331] cmd.exe /c del "C:\WINDOWS\system32\gasfkyxudjbard.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB802] command.com /c del "C:\WINDOWS\system32\gasfkynowiltlw.dat_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingD9792] cmd.exe /c del "C:\WINDOWS\system32\gasfkynowiltlw.dat_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingB9279] command.com /c del "C:\WINDOWS\system32\gasfkynowiltlw.dat"
O4 - HKCU\..\RunOnce: [SpybotDeletingD5583] cmd.exe /c del "C:\WINDOWS\system32\gasfkynowiltlw.dat"
O4 - HKCU\..\Policies\Explorer\Run: [SessMgr] C:\WINDOWS\System\sessmgr.exe /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: scandisk.dll
O4 - Startup: scandisk.lnk = ?
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} (Java Plug-in 1.6.0_12) -
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} (Java Plug-in 1.6.0_13) -
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Les entrées "Spybot" représentent ce qu'il a nettoyé.
J'utilise également l'application "Starter" pour sélectionner les services au démarrage. Chaque ligne que Spybot a trouvé est maintenant cochée dans l'onglet "Démarrage" de l'application.
1) Pouvez-vous me dire comment supprimer l'envoi de ces "mails" et d'où vient le problème ?
2) Dois-je désactiver dans Starter les entrées litigieuses ? Connaissant très mal ce logiciel, je ne sais pas si c'est normal qu'elles s'affichent.
Merci.