Probleme Virus Bagle - Virus/Spywares - Windows & Software
Marsh Posté le 05-05-2008 à 09:50:39
Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 09:48:25, on 05/05/2008 
Platform: Windows Vista  (WinNT 6.00.1904) 
MSIE: Internet Explorer v7.00 (7.00.6000.16643) 
Boot mode: Normal 
 
Running processes: 
C:\Windows\system32\Dwm.exe 
C:\Windows\system32\taskeng.exe 
C:\Windows\Explorer.EXE 
C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe 
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe 
C:\Program Files\DellTPad\Apoint.exe 
C:\Windows\OEM02Mon.exe 
C:\Windows\System32\rundll32.exe 
C:\Windows\System32\rundll32.exe 
D:\Utilitaires\Smart X\Amoumain.exe 
D:\Programmes Pilotes\Protector Suite QL 5.6\psqltray.exe 
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe 
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 
C:\Windows\ehome\ehtray.exe 
C:\Windows\System32\rundll32.exe 
C:\Windows\ehome\ehmsas.exe 
C:\Program Files\DellTPad\ApMsgFwd.exe 
C:\Program Files\Windows Media Player\wmpnscfg.exe 
C:\Program Files\DellTPad\Apntex.exe 
C:\Program Files\DellTPad\HidFind.exe 
C:\Program Files\Dell\QuickSet\quickset.exe 
C:\Windows\system32\wbem\unsecapp.exe 
D:\Programmes\eMule\emule.exe 
D:\Utilitaires\Mozilla Firefox\firefox.exe 
D:\Utilitaires\Winamp\winamp.exe 
C:\Users\John Doe\Desktop\HiJackThis.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/redirect/startpage/adsl/fra 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =  
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll 
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll 
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Utilitaires\Acrobat Reader\Acrobat\AcroIEFavClient.dll 
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Utilitaires\Acrobat Reader\Acrobat\AcroIEFavClient.dll 
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe 
O4 - HKLM\..\Run: [PSQLLauncher] "D:\Programmes Pilotes\Protector Suite QL 5.6\launcher.exe" /startup 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" 
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe 
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe 
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start 
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Utilitaires\Zone Labs\ZoneAlarm\zlclient.exe" 
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit 
O4 - HKLM\..\Run: [WheelMouse] d:\Utilitaires\Smart X\Amoumain.exe 
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min 
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe 
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter 
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe 
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background 
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe 
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') 
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') 
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') 
O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe 
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://D:\Utilitaires\Acrobat Reader\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html 
O8 - Extra context menu item: Convertir en Adobe PDF - res://D:\Utilitaires\Acrobat Reader\Acrobat\AcroIEFavClient.dll/AcroIECapture.html 
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://D:\Utilitaires\Acrobat Reader\Acrobat\AcroIEFavClient.dll/AcroIECapture.html 
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://D:\Utilitaires\Acrobat Reader\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html 
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://D:\Utilitaires\Acrobat Reader\Acrobat\AcroIEFavClient.dll/AcroIECapture.html 
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://D:\Utilitaires\Acrobat Reader\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html 
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://D:\Utilitaires\Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html 
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://D:\Utilitaires\Acrobat Reader\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\OFFICE~1\Office12\EXCEL.EXE/3000 
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - D:\Programmes Pilotes\btsendto_ie.htm 
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - D:\Programmes Pilotes\btsendto_ie_ctx.htm 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll 
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\UTILIT~1\OFFICE~1\Office12\REFIEBAR.DLL 
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programmes Pilotes\btsendto_ie.htm (file missing) 
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programmes Pilotes\btsendto_ie.htm (file missing) 
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O13 - Gopher Prefix:  
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/re [...] dfr-fr.cab 
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com [...] 0_4_13.cab 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab 
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - D:\Utilitaires\Ad-Aware\aawservice.exe 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe 
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe 
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe 
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe 
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 
O23 - Service: Bluetooth Service (btwdins) - Unknown owner - D:\Programmes Pilotes\bin\btwdins.exe (file missing) 
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe 
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe 
O23 - Service: L Ile Noyee Drivers Auto Removal (pr2ajbeb) (pr2ajbeb) - Micro Application - C:\Windows\system32\pr2ajbeb.exe 
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe 
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe 
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe 
 
-- 
End of file - 9891 bytes 
 
Marsh Posté le 05-05-2008 à 11:25:03
Comme dit dans les règles, pas de logs hijackthis postés tels quels. 
(et pas d'emule non plus).
Marsh Posté le 05-05-2008 à 09:24:20
Bonjour a tous
Je viens vers vous suite a un probleme qui revient de facon reccurente...
Je possede un xps1530 sous vista et mon probleme est que une fois sur deux, lors du lancement de vista (avant la demande du mot de passe/lecture d'empreinte), l'ecran reste noir et se fige...obligé de redemarrer en mode sauvage.
Depuis peu, quand j'arrive a allumer mon laptop, je lance messenger...au bout de 15mn, il se fige "ne repond plus"...re-obligé de redemarrer en mode sauvage car ca me bloque internet...impossible de fermer messenger -meme depuis le gestionnaire des taches-
J'ai eu un virus bagle il y a 1 mois, je pense l'avoir enlevé...mais mon pc delire depuis...
J'ai tout essayé, avast antivirus, spybot, adaware, ccleaner, rien n'y fait...aidez moi s'il vous plait
Merci d'avance.