Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés


bonsoir à tous,

depuis quelques temps,j'avais régulièrement des fenêtres de pub qui apparraissaient et ce,malgré une extension de firefox.j'ai installé zone alarm pour les me suis rendu compte aujourd'hui que j'avais "YazzleActiveX by OIN" dans mes suis allé voir sur internet et il se trouve qu'il s'agit d'un malware publicitaire.j'utilise symantec(corporate edition) et je ne peux plus faire de mises à jours.j'ai passé spybot mais il ne l'a pas repéré.j'ai lancé un scan avec ewido et symantec mais ils restent bloqués.que dois-je faire?merci d'avance!!!


ok viens juste de le voir.dans l'intervalle,j'ai fais un scan avec antivir en mode sans échec.j'ai enlevé 6 virus.voilà quand même le rapport.


Logfile of HijackThis v1.99.1

Scan saved at 21:50:25, on 06/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:













C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe



C:\Program Files\Logitech\Video\LogiTray.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Documents and Settings\Nico\Application Data\?ppPatch\w?aclt.exe

C:\Program Files\Logitech\Video\FxSvr2.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe







D:\Logiciel pour Installation\hijackthis\HijackThis.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {F7B0FB12-3ED1-462C-A0AE-601348DD6CCD} - C:\WINDOWS\system32\tvpupfpe.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: (no name) - {F7B0FB12-3ED1-462C-A0AE-601348DD6CCD} - C:\WINDOWS\system32\tvpupfpe.dll

O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [VGAUtil] C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe


O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [25f5d78e.exe] C:\Documents and Settings\Nico\Local Settings\Application Data\25f5d78e.exe

O4 - HKCU\..\Run: [Ndvofy] C:\Documents and Settings\Nico\Application Data\?ppPatch\w?aclt.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - AppInit_DLLs:

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll

O20 - Winlogon Notify: winemx32 - winemx32.dll (file missing)

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe

O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



par contre,j'ai toujours pas pu enlever le programme dont il y a le nom dans le titre de mon sujet.

Posté(e) (modifié)



1/affiche tout les fichiers:


Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK




2/rend toi ensuite sur ce site et fait analyser tvpupfpe.dll qui se trouve






et post le resultat ainsi que le rapport de antivir



Modifié par bruce lee

pour le scan sur internet,ça me met que c'est occupé donc je t'envoie en attendant le rapport de antivir:


AntiVir PersonalEdition Classic

Report file date: mercredi 6 septembre 2006 20:07


Scanning for 495303 virus strains and unwanted programs.


Licensed to: AntiVir PersonalEdition Classic

Serial number: 0000149996-WURGE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Username: Nico

Computer name: TITANIUM


Version informations:

AVSCAN.EXE : 557096 06/09/2006 17:55:30

AVSCAN.DLL : 53288 06/09/2006 17:55:30

LUKE.DLL : 118824 06/09/2006 17:55:33

LUKERES.DLL : 25640 06/09/2006 17:55:33

ANTIVIR0.VDF : 7371264 06/09/2006 17:55:30

ANTIVIR1.VDF : 1270784 06/09/2006 17:55:30

ANTIVIR2.VDF : 144896 06/09/2006 17:55:30

ANTIVIR3.VDF : 32256 06/09/2006 17:55:30

AVEWIN32.DLL : 1835520 06/09/2006 17:55:30

AVPREF.DLL : 49192 06/09/2006 17:55:30

AVREP.DLL : 794664 06/09/2006 17:55:30

AVRPBASE.DLL : 2162728 06/09/2006 17:55:30

AVPACK32.DLL : 335912 06/09/2006 17:55:30

AVREG.DLL : 27688 06/09/2006 17:55:30

NETNT.DLL : 6696 06/09/2006 17:55:33

NETNW.DLL : 9768 06/09/2006 17:55:33

RCIMAGE.DLL : 1642536 06/09/2006 17:55:40

RCTEXT.DLL : 77864 06/09/2006 17:55:40


Configuration settings for the scan:

Jobname: '%s'.................: Manual Selection

Configuration file............: C:\Documents and Settings\All Users.WINDOWS\Application Data\AntiVir PersonalEdition Classic\PROFILES\folder.avp

Boot sectors..................: C,D

Scan memory...................: 1

Process scan..................: 1

Scan all files................: 1

Scan archives.................: 1

Recursion depth...............: 20

Smart extensions..............: 1

Skipped archive types.........: 1000,1001,1002,1003,1004,

Macro heuristic...............: 1

File heuristic................: 2

Primary action................: 1

Secondary action..............: 0


Start of the scan: mercredi 6 septembre 2006 20:07



The scan over running processes will be started

13 Processes was scanned


Start scanning boot sectors:


Boot sector 'C:\'

[NOTE] No virus was found!

Boot sector 'D:\'

[NOTE] No virus was found!


Starting to scan the registry.

C:\Program Files\Μіcrosoft\wucrtupd.exe

[DETECTION] Is the Trojan horse TR/Dldr.PurityScan.CO.10

[iNFO] The file was moved to '45620f25.qua'!

C:\Program Files\Μіcrosoft\wucrtupd.exe

[DETECTION] Is the Trojan horse TR/Dldr.PurityScan.CO.10


The registry was scanned ( 24 files ).



Starting the file scan:



[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\Nico\NTUSER.DAT

[WARNING] The file could not be opened!

C:\Documents and Settings\Nico\ntuser.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\Nico\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\Nico\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

[WARNING] The file could not be opened!


[0] Archive type: ZIP

--> Fitnessdesdoigts.exe

[DETECTION] Contains signature of the joke program JOKE/Buttons.A.1

[iNFO] The file was moved to '45301a7a.qua'!


[DETECTION] Is the Trojan horse TR/Dldr.IstBar.FF.2

[iNFO] The file was moved to '456d1a9d.qua'!


[DETECTION] Is the Trojan horse TR/Dldr.PurityScan.CR.3

[iNFO] The file was deleted!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!

D:\Logiciel pour Installation\

[0] Archive type: ZIP

--> SmitfraudFix/Reboot.exe

[DETECTION] Contains signature of the SPR/Tool.Reboot.C program

--> SmitfraudFix/restart.exe

[DETECTION] Contains signature of the SPR/Tool.Hardoff.A program

[iNFO] The file was deleted!



End of the scan: mercredi 6 septembre 2006 21:40

Used time: 1:33:22 min


The scan has been done completely.


5639 Scanning directories

310485 Files were scanned

6 viruses and/or unwanted programs was found

2 files were deleted

0 files were repaired

3 files were moved to quarantine

0 files were renamed

2587 Archives were scanned

19 Warnings

3 Notes

Posté(e) (modifié)

tout d'abord merci de me consacrer un peu de ton temps.c'est très voilà le scan par internet:


File: tvpupfpe.dll


INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)

MD5 d3e9aa746df5c2895704724bf58beb74

Packers detected:


Scanner results



Found Adware-Spyware/PurityScan.AK.111 adware



Found Adware.Purityscan



Found Win32:Agent-RY


AVG Antivirus

Found Generic.QPT



Found nothing



Found Trojan.PurityScan.AK



Found nothing


F-Prot Antivirus

Found nothing



Found Adware/ClickSpring


Kaspersky Anti-Virus

Found not-a-virus:AdWare.Win32.PurityScan.ak



Found a variant of Win32/Adware.PurityScan application


Norman Virus Control

Found W32/PurityScan.ADV



Found nothing



Found Adware.ClickSpring.Gen



Found AdWare.Win32.PurityScan.ak

Modifié par ihosy



Si durant la procedure ci bas, il y a des etapes que tu n'as pas reussi a faire, merci de

continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse.



1/Télécharge la version d'évaluation d'Ewido:

Installe la et mets à jour.


Démarre Ewido avec l'icône qui se trouve sur ton Bureau.

Clique sur Update Now,

attend la fin de cette mise à jour,

puis ferme le programme.




2/demarre en mode sans echec



3/lance hijackthis en cliquant sur do a scan system only coche ces lignes:


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak =

R3 - URLSearchHook: (no name) - {F7B0FB12-3ED1-462C-A0AE-601348DD6CCD} - C:\WINDOWS\system32\tvpupfpe.dll

O2 - BHO: (no name) - {F7B0FB12-3ED1-462C-A0AE-601348DD6CCD} - C:\WINDOWS\system32\tvpupfpe.dll

O4 - HKCU\..\Run: [25f5d78e.exe] C:\Documents and Settings\Nico\Local Settings\Application Data\25f5d78e.exe

O4 - HKCU\..\Run: [Ndvofy] C:\Documents and Settings\Nico\Application Data\?ppPatch\w?aclt.exe

O20 - AppInit_DLLs:

O20 - Winlogon Notify: winemx32 - winemx32.dll (file missing)


Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked



4/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:


Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK


5/supprime ce qui est en gras:


C:\WINDOWS\system32\ tvpupfpe.dll<== le fichier

C:\Documents and Settings\Nico\Local Settings\Application Data\ 25f5d78e.exe<== le fichier

C:\Documents and Settings\Nico\Application Data\ ?ppPatch<== tout le dossier



6/ Relance Ewido et clique sur Scanner

Puis sur l'onglets Settings, pour How to Act sélèctionne Quarantine.


Reviens a l'onglet Scan cliques Complete system Scan.

Le scan démarre.


A la fin cliquer sur Apply all actions

Puis sur Save report et pour finir Save report as enregistrer sur le Bureau.




7/redemarre en mode normal


8/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis.


bon courage, et si tu as la moindre question n'hesite surtout pas :P




j'ai fais tout ce que tu m'as n'ai pas pu supprimer "C:\WINDOWS\system32\ tvpupfpe.dll<== le fichier

C:\Documents and Settings\Nico\Local Settings\Application Data\ 25f5d78e.exe<== le fichier

C:\Documents and Settings\Nico\Application Data\ ?ppPatch<== tout le dossier" parce qu'il n'étaient plus dans le dossier.ewido m'a proposé de supprimer des éléments malveillants connus(je ne me rappelle plus le nom,désolé).voilà le rapport ewido:



ewido anti-malware - Rapport de scan



+ Créé le: 20:06:42, 07/09/2006

+ Somme de contrôle: 76BA06E5


+ Résultats du scan:


:mozilla.15:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.16:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.38:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.39:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.40:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.41:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.42:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.43:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.49:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.51:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.52:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.54:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.65:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.66:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.67:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.68:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.69:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.70:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.72:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.73:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.74:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.75:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

C:\Documents and Settings\Nico\Application Data\ΑppPatch\wυaclt.exe -> Adware.PurityScan : Nettoyer et sauvegarder

C:\Documents and Settings\Nico\Cookies\nico@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

C:\Documents and Settings\Nico\Cookies\nico@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

C:\Documents and Settings\Nico\Local Settings\Application Data\Mozilla\Firefox\Profiles\s6604c97.default\Cache\DA89B81Ed01/YazzleActiveX.ocx -> Adware.MediaTickets : Nettoyer et sauvegarder

C:\WINDOWS\system32\__delete_on_reboot__notepad.dll -> Adware.PurityScan : Nettoyer et sauvegarder

C:\WINDOWS\YAXUninst.exe -> Adware.MediaTickets : Nettoyer et sauvegarder

D:\Logiciel pour Installation\hijackthis\backups\backup-20060907-184920-620.dll -> Adware.PurityScan : Nettoyer et sauvegarder



::Fin du rapport




et le rapport hijackthis


Logfile of HijackThis v1.99.1

Scan saved at 20:18:26, on 07/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:













C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe



C:\Program Files\Logitech\Video\LogiTray.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Logitech\Video\FxSvr2.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe







D:\Logiciel pour Installation\hijackthis\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [VGAUtil] C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe


O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe

O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



je ne peux plus faire de mises à jours d'anti-virus(symantec).est-ce que c'est normal?






Pour les mises a jours de norton, commence par desinstaller antivir et vois ce que ca donne.


Le rapport hijackthis est propre :P


Fais un scan en ligne avec


Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .

Le scan va commencer.Poste le rapport qui sera généré stp.


Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme


décrit sur ce lien=>


NOTE: le scan est a faire avec Internet Explorer




je viens de lancer le scan en ligne.pour l'anti-virus,j'ai enlevé antivir mais ça a pas fonctionné.tu penses que ça peut marcher si je le désinstall et je le réinstalle?si ça te dérange pas,tu voudras bien m'expliquer ce qu'il y avait comme problèmes stp.merci beaucoup!!!!!

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • Créer...