Virus

Bonjour,
Bonjour,
mon pc est infecte par win.trojan.gen(detecter par avast) et TR/Unpacked.gen(detecter par avira) et je les met en quarentaine apres suprimer avec succe mais mon pc assemble tres tres lent.... peut etre que l un des deux trojan,, j ai fais deux scan: 1-avec avast 2-avec avira ils n'ont detecte rien...!!!!!!!! et voila le rapport de HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:27:38, on 06/01/2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Menara\dslmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\ZoneLabs\MINILOG.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\hhhhhh\Bureau\Firefox Setup 2.0.0.20.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{12BD3DD9-0540-4BB6-B685-D1EC2182B5CD}: NameServer = 212.217.1.17 212.217.0.14
O17 - HKLM\System\CS1\Services\Tcpip\..\{12BD3DD9-0540-4BB6-B685-D1EC2182B5CD}: NameServer = 212.217.1.17 212.217.0.14
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: TrueVector Basic Logging Client (minilog) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\minilog.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 4518 bytes
Configuration: Windows XP
Firefox 2.0.0.20

15 réponses

Résumé de la discussion

Problème principal: le système semble infecté par win.trojan.gen et TR/Unpacked.gen, entraînant une lenteur notable, malgré des tentatives de quarantaine et de suppression et des scans Avast et Avira. Des éléments de réponse essentiels recommandent de relancer HijackThis, de repérer et corriger les entrées problématiques (notamment O9), puis d’éviter les programmes de réparation douteux avant d’évaluer les rapports. Par ailleurs, un passage par ComboFix a été effectué, générant des journaux et des listes de fichiers, ce qui illustre l’ampleur du nettoyage et les risques des outils non certifiés. En cas de doute, certaines détections proviennent d’éléments légitimes comme ZoneAlarm ou Avira, ce qui suggère d’analyser les résultats avec prudence et de privilégier des sources officielles pour les nettoyages.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    vérifie que un seul des anti-virus est activé.

    Je te conseille de conserver Antivir actif.

    =========

    1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

    https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

    3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

    4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

    5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

    6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

    7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

    8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

    9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

    10) Si des malwares ont été détectés, leur liste s'affiche.
    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    12) Ferme MBAM en cliquant sur Quitter.

    13) Poste le rapport dans ta réponse
    0
    1. bonjour
      voila le rapport:

      Malwarebytes' Anti-Malware 1.32
      Version de la base de données: 1624
      Windows 5.1.2600 Service Pack 1

      06/01/2009 13:26:29
      mbam-log-2009-01-06 (13-26-29).txt

      Type de recherche: Examen rapide
      Eléments examinés: 47497
      Temps écoulé: 4 minute(s), 8 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 1
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      -----------------------------------------------------------------------------------------------
      merci de votre reponse!
      0
  2. Contributeur sécurité
    Re,

    et pour les anti-virus, tu as fait quoi ?
    0
    1. ah oui j ai desinstaler avast comme vous avez me dire merci
      alors est ce que ca va?
      0
  3. Contributeur sécurité
    Re,

    il est toujours aussi lent ?

    si oui,

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    .

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
    1. merci Lyonnais le probleme est resolu , maintenant ,c'est ça marche bien!!
      thanks so much............!
      0
  4. Contributeur sécurité
    Bonjour,

    ça marche bien, parfait,

    sauf que ......

    - Windows n'est pas à jour (SP1 au lieu de SP3)

    - Inrternet Explorer 6 au lieu de 7

    - Firefox 2 au lieu de 3

    Tout ça sont des failles de sécurité à corriger au plus vite.

    Fais ces mises à jour et remets un rapport Hijackthis.
    0
    1. bonjour Lyonnais: je vais faire la mise a jour de wn xp et firfox et aussi internet explorer!!!
      mais d'abord s'il vous plait j'ai un grand probleme !!:
      ----------------------------------------------------------------------------------------------------------------------------------------------------------
      Service Affichage des messages fermer ==> * \ / *
      * / \ *
      ---------------------------------------------------------------------------------------------------------------------------------
      STOP SYSTEM MAY REQUIRE IMMEDIATE ATTENTION
      Your operating system regstry may have errors or be corrupt
      To optionally check or fix your system registry:
      1.download Registry Update from:www.regrenew.com
      2.Instal Registry Update
      3.Run Registry Update
      4.Reboot your computer

      FAILURE TO ACT MAY LEAD TO THE FOLLOWING:
      1.The compromise of personal information stored on your computer
      2.Slow speeds running programs or system failure
      -----------------------
      / OK /
      *******************
      -------------------------------------------------------------------------------------------------------------------------------
      cette fenetre apparait chaque 10 minute il me derrange beaucoup mais le probleme c'est que j'ai entré au site ( c'est pas le site au dessus==> une autre site je ne rappelle pas ==>parce que à chaque fois le site change) il m'a proposé de telecharger un logiciel qui s'appelle 'repairregistrypro' quand je veux le telecharger avast a stopé le telechargement parce qu'il a detecté un trojan "Win.trojan.Gen"
      voila:j'ai telechargé deja ce logiciel 'repair registry pro' avec succe de telechargement et mon Anti virus n'a rien detecté( c'est bizard : Kaspersky avec mis a jour chaque jour) ==> ça veut dire que le trojan a entre à mon pc et apres une 15 jour voila une miracle :mon pc demarre et puis 1 min arete ==>arret anormale comme tu as retiret le prise d'alimentation==> le vontula stop.
      j'ai resolu le probleme avec la reinstalation de Windows xp avec dificulte parce que le pc s'arrete il ne me lasse pas a continue l'instalation.
      s'il vous plais aider moi le plus rapide parce que je sens que le probleme va repasser une autre fois!! comment je dois faire pour stoper cette fenetre de me deranger!!! dieu te protege Lionais!!
      0
  5. Contributeur sécurité
    Bonjour,

    c'est un nouveau problème ou bien tu l'avais déjà hier ?

    Ne télécharge rien, ce sont des faux programmes de réparation.

    remets un rapport Hijackthis.

    0
    1. bonjour lionais
      j'avais ce problemme ça fait presque 3 mois.( quand cet fenetre apparait je clique sur OK, apparait une 2m fois je clique une autre fois sur OK et... jusqu'a qu'il est disparaitre(il n'a jamais aparait une autre fois )
      j'ai une autre fois ce broblemme d'apres la semaine derniere peut etre mardi
      et apres tout ça mon pc a tombe malade (le probleme que j'ai deja vous dis à (reponse 8) et maintenant à 16:17 j'ai ce message sur mon ecran ===> je vais pas cliquer sur OK ça va rester comme ça tell j'arréte mon pc.
      voila le rapport de hijackthis:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:10:44, on 07/01/2009
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Ares\Ares.exe
      C:\Program Files\Menara\dslmon.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
      C:\WINDOWS\System32\ZoneLabs\vsmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\ZoneLabs\MINILOG.EXE
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\System32\wbem\wmiapsrv.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
      O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O17 - HKLM\System\CCS\Services\Tcpip\..\{3A774355-0EDF-406C-A82F-33A9AABA5E19}: NameServer = 212.217.1.17 212.217.0.14
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: TrueVector Basic Logging Client (minilog) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\minilog.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
      1. Contributeur sécurité
        Re,

        On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

        * Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

        Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
        0
        1. salut lionais, pardon j'ai fait un tres retard de vous repondre parece que ce combofix m'a pris le temps de comprendre les instructions de l'utilisation
          voila le rapport de combofix:
          ComboFix 09-01-08.05 - Administrateur 2009-01-09 20:58:05.1 - NTFSx86
          Microsoft Windows XP Professionnel 5.1.2600.1.1252.1.1036.18.479.274 [GMT 0:00]
          Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
          * Un nouveau point de restauration a été créé
          .

          ((((((((((((((((((((((((((((( Fichiers créés du 2008-12-09 au 2009-01-09 ))))))))))))))))))))))))))))))))))))
          .

          2009-01-08 23:18 . 2009-01-08 23:18 <REP> d-------- c:\program files\uTorrent
          2009-01-08 23:18 . 2009-01-09 19:46 <REP> d-------- c:\documents and settings\Administrateur\Application Data\uTorrent
          2009-01-07 15:44 . 2009-01-07 15:44 <REP> d-------- c:\program files\Trend Micro
          2009-01-07 14:34 . 2009-01-07 14:34 <REP> d---s---- c:\documents and settings\Administrateur\UserData
          2009-01-07 12:56 . 2009-01-07 12:56 <REP> d-------- c:\program files\Ares
          2009-01-07 12:41 . 1998-10-02 19:00 327,168 --a------ c:\windows\IsUninst.exe
          2009-01-07 12:41 . 2009-01-07 12:41 272 --a------ c:\windows\_delis32.ini
          2009-01-07 12:30 . 2009-01-07 12:30 <REP> d-------- c:\documents and settings\Administrateur\WINDOWS
          2009-01-07 12:30 . 1998-07-30 17:44 306,688 --a------ c:\windows\IsUn040a.exe
          2009-01-07 12:01 . 2009-01-07 12:01 <REP> d-------- C:\Sierra
          2009-01-07 12:01 . 2009-01-07 12:48 30 --a------ c:\windows\SIERRA.INI
          2009-01-07 11:44 . 2001-05-11 13:18 420,240 --a------ c:\windows\system32\mpg4c32.dll
          2009-01-07 11:44 . 2001-03-26 04:41 245,760 --a------ c:\windows\system32\mp4sds32.ax
          2009-01-07 01:45 . 2009-01-07 01:46 <REP> d-------- C:\OutputFolder
          2009-01-07 01:24 . 2009-01-07 01:23 410,984 --a------ c:\windows\system32\deploytk.dll
          2009-01-07 01:24 . 2009-01-07 01:23 73,728 --a------ c:\windows\system32\javacpl.cpl
          2009-01-07 01:23 . 2009-01-07 01:23 <REP> d-------- c:\program files\Java
          2009-01-07 01:13 . 2009-01-09 15:17 49 --a------ c:\windows\NeroDigital.ini
          2009-01-07 01:11 . 2009-01-07 01:11 <REP> d-------- C:\Downloads
          2009-01-07 01:11 . 2009-01-07 01:20 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Orbit
          2009-01-07 00:50 . 2009-01-07 00:50 <REP> d-------- c:\documents and settings\All Users\Application Data\Apowersoft
          2009-01-07 00:48 . 2009-01-07 00:48 0 --a------ c:\windows\nsreg.dat
          2009-01-07 00:44 . 2009-01-07 00:44 <REP> d-------- c:\program files\Fichiers communs\Ahead
          2009-01-07 00:44 . 2009-01-07 00:44 <REP> d-------- c:\program files\Ahead
          2009-01-07 00:44 . 2001-07-06 14:41 569,344 --------- c:\windows\system32\imagr5.dll
          2009-01-07 00:44 . 2001-07-06 12:44 544,768 --------- c:\windows\system32\imagx5.dll
          2009-01-07 00:44 . 2001-07-06 18:24 283,920 --------- c:\windows\system32\ImagXpr5.dll
          2009-01-07 00:44 . 2001-07-09 11:50 155,648 --a------ c:\windows\system32\NeroCheck.exe
          2009-01-07 00:44 . 2000-06-26 11:45 106,496 --a------ c:\windows\system32\TwnLib20.dll
          2009-01-07 00:44 . 2001-06-26 08:15 38,912 --------- c:\windows\system32\picn20.dll
          2009-01-07 00:22 . 2009-01-07 00:22 <REP> d-------- c:\windows\system32\bits
          2009-01-07 00:21 . 2009-01-07 00:21 <REP> d--h----- c:\windows\$hf_mig$
          2009-01-07 00:21 . 2005-02-25 03:35 22,752 --a------ c:\windows\system32\spupdsvc.exe
          2009-01-07 00:20 . 2004-07-01 22:08 360,960 --a--c--- c:\windows\system32\dllcache\qmgr.dll
          2009-01-07 00:20 . 2004-07-01 22:08 331,776 --a------ c:\windows\system32\winhttp.dll
          2009-01-07 00:20 . 2004-07-01 22:08 331,776 --a--c--- c:\windows\system32\dllcache\winhttp.dll
          2009-01-07 00:20 . 2004-07-01 22:08 17,408 --a------ c:\windows\system32\qmgrprxy.dll
          2009-01-07 00:20 . 2004-07-01 22:08 17,408 --a--c--- c:\windows\system32\dllcache\qmgrprxy.dll
          2009-01-07 00:20 . 2004-07-01 22:08 7,680 -----c--- c:\windows\system32\dllcache\bitsprx2.dll
          2009-01-07 00:20 . 2004-07-01 22:08 7,680 --------- c:\windows\system32\bitsprx2.dll
          2009-01-07 00:20 . 2004-07-01 22:08 7,168 -----c--- c:\windows\system32\dllcache\bitsprx3.dll
          2009-01-07 00:20 . 2004-07-01 22:08 7,168 --------- c:\windows\system32\bitsprx3.dll
          2009-01-07 00:15 . 2008-10-16 14:12 561,688 --a------ c:\windows\system32\wuapi.dll
          2009-01-07 00:15 . 2008-10-16 14:12 323,608 --a------ c:\windows\system32\wucltui.dll
          2009-01-07 00:15 . 2008-10-16 14:12 213,528 --a------ c:\windows\system32\wuaucpl.cpl
          2009-01-07 00:15 . 2008-10-16 14:13 202,776 --a------ c:\windows\system32\wuweb.dll
          2009-01-07 00:15 . 2004-08-03 14:00 187,160 --a------ c:\windows\system32\wuaueng1.dll
          2009-01-07 00:15 . 2004-08-03 13:59 170,776 --a------ c:\windows\system32\wuauclt1.exe
          2009-01-07 00:15 . 2008-10-16 14:08 34,328 --a------ c:\windows\system32\wups.dll

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2009-01-08 23:18 91,136 ----a-w c:\windows\Internet Logs\rDB15.tmp
          2009-01-08 21:49 82,944 ----a-w c:\windows\Internet Logs\rDB17.tmp
          2009-01-08 21:49 82,944 ----a-w c:\windows\Internet Logs\rDB16.tmp
          2009-01-08 18:49 81,408 ----a-w c:\windows\Internet Logs\rDB14.tmp
          2009-01-08 18:24 71,168 ----a-w c:\windows\Internet Logs\rDB13.tmp
          2009-01-08 18:16 84,992 ----a-w c:\windows\Internet Logs\rDB12.tmp
          2009-01-08 13:35 72,192 ----a-w c:\windows\Internet Logs\rDB10.tmp
          2009-01-08 13:05 87,040 ----a-w c:\windows\Internet Logs\rDBF.tmp
          2009-01-08 11:45 76,800 ----a-w c:\windows\Internet Logs\rDBE.tmp
          2009-01-07 23:16 71,168 ----a-w c:\windows\Internet Logs\rDBD.tmp
          2009-01-07 17:33 89,088 ----a-w c:\windows\Internet Logs\rDBC.tmp
          2009-01-07 17:23 84,992 ----a-w c:\windows\Internet Logs\rDBB.tmp
          2009-01-07 16:25 98,816 ----a-w c:\windows\Internet Logs\rDB9.tmp
          2009-01-07 14:18 92,160 ----a-w c:\windows\Internet Logs\rDB8.tmp
          2009-01-07 12:56 90,624 ----a-w c:\windows\Internet Logs\rDB7.tmp
          2009-01-07 12:45 71,680 ----a-w c:\windows\Internet Logs\rDB6.tmp
          2009-01-07 12:22 28,624 ----a-w c:\windows\system32\drivers\secdrv.sys
          2009-01-07 12:03 73,216 ----a-w c:\windows\Internet Logs\rDB5.tmp
          2009-01-07 12:01 --------- d--h--w c:\program files\InstallShield Installation Information
          2009-01-07 11:45 --------- d-----w c:\program files\Fichiers communs\InstallShield
          2009-01-07 08:37 75,264 ----a-w c:\windows\Internet Logs\rDB4.tmp
          2009-01-07 02:39 71,680 ----a-w c:\windows\Internet Logs\rDB3.tmp
          2009-01-07 02:29 71,680 ----a-w c:\windows\Internet Logs\rDB2.tmp
          2009-01-07 02:22 104,960 ----a-w c:\windows\Internet Logs\rDB1.tmp
          2009-01-06 23:59 69,632 ----a-w c:\windows\Internet Logs\rDB11.tmp
          2009-01-06 23:54 --------- d-----w c:\program files\Alwil Software
          2009-01-06 23:50 --------- d-----w c:\program files\Zone Labs
          2009-01-06 23:49 --------- d-----w c:\program files\Menara
          2009-01-06 23:27 558,142 ----a-w c:\windows\java\Packages\LNVZNXRR.ZIP
          2009-01-06 23:27 155,995 ----a-w c:\windows\java\Packages\LBZVB57J.ZIP
          2009-01-06 23:27 --------- d-----w c:\program files\microsoft frontpage
          2009-01-06 23:25 --------- d-----w c:\program files\Services en ligne
          2008-10-16 14:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
          2008-10-16 14:09 92,696 ----a-w c:\windows\system32\cdm.dll
          2008-10-16 14:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
          2008-10-16 14:09 43,544 ----a-w c:\windows\system32\wups2.dll
          .

          ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="c:\windows\System32\ctfmon.exe" [2002-08-29 13312]
          "ares"="c:\program files\Ares\Ares.exe" [2009-01-03 893952]
          "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2002-08-20 1511453]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2002-08-28 208953]
          "PHIME2002ASync"="c:\windows\System32\IME\TINTLGNT\TINTSETP.EXE" [2002-08-28 455168]
          "PHIME2002A"="c:\windows\System32\IME\TINTLGNT\TINTSETP.EXE" [2002-08-28 455168]
          "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
          "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
          "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-07 136600]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2002-08-29 13312]

          c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
          DSLMON.lnk - c:\program files\Menara\dslmon.exe [2009-01-06 839680]
          ZoneAlarm.lnk - c:\program files\Zone Labs\ZoneAlarm\zonealarm.exe [2009-01-06 877104]

          R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-01-06 111184]
          S3 e4usbaw;USB ADSL2 WAN Adapter;c:\windows\system32\drivers\e4usbaw.sys [2009-01-06 114616]
          S4 IKANLOADER2;General Purpose USB Driver (e4ldr.sys);c:\windows\system32\drivers\e4ldr.sys [2009-01-06 63555]
          .
          .
          ------- Examen supplémentaire -------
          .
          uStart Page = hxxp://www.menara.ma
          uInternet Connection Wizard,ShellNext = hxxp://www.menara.ma/
          IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} - %SystemRoot%\web\related.htm

          O16 -: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
          c:\windows\Downloaded Program Files\DirectAnimation Java Classes.osd

          O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
          c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
          FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\dilmaads.default\
          FF - prefs.js: browser.startup.homepage - www.google.com
          .

          **************************************************************************

          catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-01-09 20:59:00
          Windows 5.1.2600 Service Pack 1 NTFS

          Recherche de processus cachés ...

          Recherche d'éléments en démarrage automatique cachés ...

          Recherche de fichiers cachés ...

          Scan terminé avec succès
          Fichiers cachés: 0

          **********************************************************************************
          .
          --------------------- DLLs chargées dans les processus actifs ---------------------

          - - - - - - - > 'winlogon.exe'(464)
          c:\windows\System32\ODBC32.dll
          c:\windows\System32\msctfime.ime

          - - - - - - - > 'lsass.exe'(520)
          c:\windows\System32\dssenh.dll
          .
          Heure de fin: 2009-01-09 20:59:52
          ComboFix-quarantined-files.txt 2009-01-09 20:59:38

          Avant-CF: 35 620 933 632 octets libres
          Après-CF: 35,674,132,480 octets libres

          156 --- E O F --- 2009-01-07 00:22:19
          -------------------------------------------------------------------------------------------------------------
          excusez moi une autre fois! l'utilisation de combofix a besoin de l'instalation de' La Console de Récupération Windows' .
          0
      2. Contributeur sécurité
        Bonsoir,

        Copie ou imprime les instructions avant

        Déconnecte toi d'internet et ferme toutes tes applications.

        Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

        Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie

        File::
        C:\WINDOWS\web\related.htm

        Registry::
        [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}]
        [-HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00a­a003c157a}]
        [-HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00a­a003c157a}]
        [-HKU\S-1-5-21-1177238915-1060284298-1957994488-1003\Softwar­e\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00a­a003c157a}]

        Enregistre ce fichier sous le nom CFscript

        Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe

        Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

        Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

        Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

        Ne touche à rien tant que le scan n'est pas terminé.

        Réactive ton parefeu, ton antivirus, la garde de ton antispyware

        Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

        Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

        Attention : cette manip a été fait pour cet ordi. Tout réutilisation peut endommager sévèrement le système d'exploitation.
        0
        1. salut
          voila le rapport :ComboFix 09-01-08.05 - Administrateur 2009-01-10 10:36:13.2 - NTFSx86
          Microsoft Windows XP Professionnel 5.1.2600.1.1252.1.1036.18.479.187 [GMT 0:00]
          Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
          Commutateurs utilisés :: c:\documents and settings\Administrateur\Bureau\CFscript.txt
          * Un nouveau point de restauration a été créé

          FILE ::
          c:\windows\web\related.htm
          .

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .

          c:\windows\web\related.htm

          .
          ((((((((((((((((((((((((((((( Fichiers créés du 2008-12-10 au 2009-01-10 ))))))))))))))))))))))))))))))))))))
          .

          2009-01-08 23:18 . 2009-01-08 23:18 <REP> d-------- c:\program files\uTorrent
          2009-01-08 23:18 . 2009-01-09 19:46 <REP> d-------- c:\documents and settings\Administrateur\Application Data\uTorrent
          2009-01-07 15:44 . 2009-01-07 15:44 <REP> d-------- c:\program files\Trend Micro
          2009-01-07 14:34 . 2009-01-07 14:34 <REP> d---s---- c:\documents and settings\Administrateur\UserData
          2009-01-07 12:56 . 2009-01-07 12:56 <REP> d-------- c:\program files\Ares
          2009-01-07 12:41 . 1998-10-02 19:00 327,168 --a------ c:\windows\IsUninst.exe
          2009-01-07 12:41 . 2009-01-07 12:41 272 --a------ c:\windows\_delis32.ini
          2009-01-07 12:30 . 2009-01-07 12:30 <REP> d-------- c:\documents and settings\Administrateur\WINDOWS
          2009-01-07 12:30 . 1998-07-30 17:44 306,688 --a------ c:\windows\IsUn040a.exe
          2009-01-07 12:01 . 2009-01-07 12:01 <REP> d-------- C:\Sierra
          2009-01-07 12:01 . 2009-01-07 12:48 30 --a------ c:\windows\SIERRA.INI
          2009-01-07 11:44 . 2001-05-11 13:18 420,240 --a------ c:\windows\system32\mpg4c32.dll
          2009-01-07 11:44 . 2001-03-26 04:41 245,760 --a------ c:\windows\system32\mp4sds32.ax
          2009-01-07 01:45 . 2009-01-07 01:46 <REP> d-------- C:\OutputFolder
          2009-01-07 01:24 . 2009-01-07 01:23 410,984 --a------ c:\windows\system32\deploytk.dll
          2009-01-07 01:24 . 2009-01-07 01:23 73,728 --a------ c:\windows\system32\javacpl.cpl
          2009-01-07 01:23 . 2009-01-07 01:23 <REP> d-------- c:\program files\Java
          2009-01-07 01:13 . 2009-01-09 15:17 49 --a------ c:\windows\NeroDigital.ini
          2009-01-07 01:11 . 2009-01-07 01:11 <REP> d-------- C:\Downloads
          2009-01-07 01:11 . 2009-01-07 01:20 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Orbit
          2009-01-07 00:50 . 2009-01-07 00:50 <REP> d-------- c:\documents and settings\All Users\Application Data\Apowersoft
          2009-01-07 00:48 . 2009-01-07 00:48 0 --a------ c:\windows\nsreg.dat
          2009-01-07 00:44 . 2009-01-07 00:44 <REP> d-------- c:\program files\Fichiers communs\Ahead
          2009-01-07 00:44 . 2009-01-07 00:44 <REP> d-------- c:\program files\Ahead
          2009-01-07 00:44 . 2001-07-06 14:41 569,344 --------- c:\windows\system32\imagr5.dll
          2009-01-07 00:44 . 2001-07-06 12:44 544,768 --------- c:\windows\system32\imagx5.dll
          2009-01-07 00:44 . 2001-07-06 18:24 283,920 --------- c:\windows\system32\ImagXpr5.dll
          2009-01-07 00:44 . 2001-07-09 11:50 155,648 --a------ c:\windows\system32\NeroCheck.exe
          2009-01-07 00:44 . 2000-06-26 11:45 106,496 --a------ c:\windows\system32\TwnLib20.dll
          2009-01-07 00:44 . 2001-06-26 08:15 38,912 --------- c:\windows\system32\picn20.dll
          2009-01-07 00:22 . 2009-01-07 00:22 <REP> d-------- c:\windows\system32\bits
          2009-01-07 00:21 . 2009-01-07 00:21 <REP> d--h----- c:\windows\$hf_mig$
          2009-01-07 00:21 . 2005-02-25 03:35 22,752 --a------ c:\windows\system32\spupdsvc.exe
          2009-01-07 00:20 . 2004-07-01 22:08 360,960 --a--c--- c:\windows\system32\dllcache\qmgr.dll
          2009-01-07 00:20 . 2004-07-01 22:08 331,776 --a------ c:\windows\system32\winhttp.dll
          2009-01-07 00:20 . 2004-07-01 22:08 331,776 --a--c--- c:\windows\system32\dllcache\winhttp.dll
          2009-01-07 00:20 . 2004-07-01 22:08 17,408 --a------ c:\windows\system32\qmgrprxy.dll
          2009-01-07 00:20 . 2004-07-01 22:08 17,408 --a--c--- c:\windows\system32\dllcache\qmgrprxy.dll
          2009-01-07 00:20 . 2004-07-01 22:08 7,680 -----c--- c:\windows\system32\dllcache\bitsprx2.dll
          2009-01-07 00:20 . 2004-07-01 22:08 7,680 --------- c:\windows\system32\bitsprx2.dll
          2009-01-07 00:20 . 2004-07-01 22:08 7,168 -----c--- c:\windows\system32\dllcache\bitsprx3.dll
          2009-01-07 00:20 . 2004-07-01 22:08 7,168 --------- c:\windows\system32\bitsprx3.dll
          2009-01-07 00:15 . 2008-10-16 14:12 561,688 --a------ c:\windows\system32\wuapi.dll
          2009-01-07 00:15 . 2008-10-16 14:12 323,608 --a------ c:\windows\system32\wucltui.dll
          2009-01-07 00:15 . 2008-10-16 14:12 213,528 --a------ c:\windows\system32\wuaucpl.cpl
          2009-01-07 00:15 . 2008-10-16 14:13 202,776 --a------ c:\windows\system32\wuweb.dll
          2009-01-07 00:15 . 2004-08-03 14:00 187,160 --a------ c:\windows\system32\wuaueng1.dll
          2009-01-07 00:15 . 2004-08-03 13:59 170,776 --a------ c:\windows\system32\wuauclt1.exe
          2009-01-07 00:15 . 2008-10-16 14:08 34,328 --a------ c:\windows\system32\wups.dll

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2009-01-09 21:05 96,256 ----a-w c:\windows\Internet Logs\rDB18.tmp
          2009-01-08 23:18 91,136 ----a-w c:\windows\Internet Logs\rDB15.tmp
          2009-01-08 21:49 82,944 ----a-w c:\windows\Internet Logs\rDB17.tmp
          2009-01-08 21:49 82,944 ----a-w c:\windows\Internet Logs\rDB16.tmp
          2009-01-08 18:49 81,408 ----a-w c:\windows\Internet Logs\rDB14.tmp
          2009-01-08 18:24 71,168 ----a-w c:\windows\Internet Logs\rDB13.tmp
          2009-01-08 18:16 84,992 ----a-w c:\windows\Internet Logs\rDB12.tmp
          2009-01-08 13:35 72,192 ----a-w c:\windows\Internet Logs\rDB10.tmp
          2009-01-08 13:05 87,040 ----a-w c:\windows\Internet Logs\rDBF.tmp
          2009-01-08 11:45 76,800 ----a-w c:\windows\Internet Logs\rDBE.tmp
          2009-01-07 23:16 71,168 ----a-w c:\windows\Internet Logs\rDBD.tmp
          2009-01-07 17:33 89,088 ----a-w c:\windows\Internet Logs\rDBC.tmp
          2009-01-07 17:23 84,992 ----a-w c:\windows\Internet Logs\rDBB.tmp
          2009-01-07 16:25 98,816 ----a-w c:\windows\Internet Logs\rDB9.tmp
          2009-01-07 14:18 92,160 ----a-w c:\windows\Internet Logs\rDB8.tmp
          2009-01-07 12:56 90,624 ----a-w c:\windows\Internet Logs\rDB7.tmp
          2009-01-07 12:45 71,680 ----a-w c:\windows\Internet Logs\rDB6.tmp
          2009-01-07 12:22 28,624 ----a-w c:\windows\system32\drivers\secdrv.sys
          2009-01-07 12:03 73,216 ----a-w c:\windows\Internet Logs\rDB5.tmp
          2009-01-07 12:01 --------- d--h--w c:\program files\InstallShield Installation Information
          2009-01-07 11:45 --------- d-----w c:\program files\Fichiers communs\InstallShield
          2009-01-07 08:37 75,264 ----a-w c:\windows\Internet Logs\rDB4.tmp
          2009-01-07 02:39 71,680 ----a-w c:\windows\Internet Logs\rDB3.tmp
          2009-01-07 02:29 71,680 ----a-w c:\windows\Internet Logs\rDB2.tmp
          2009-01-07 02:22 104,960 ----a-w c:\windows\Internet Logs\rDB1.tmp
          2009-01-06 23:59 69,632 ----a-w c:\windows\Internet Logs\rDB11.tmp
          2009-01-06 23:54 --------- d-----w c:\program files\Alwil Software
          2009-01-06 23:50 --------- d-----w c:\program files\Zone Labs
          2009-01-06 23:49 --------- d-----w c:\program files\Menara
          2009-01-06 23:27 558,142 ----a-w c:\windows\java\Packages\LNVZNXRR.ZIP
          2009-01-06 23:27 155,995 ----a-w c:\windows\java\Packages\LBZVB57J.ZIP
          2009-01-06 23:27 --------- d-----w c:\program files\microsoft frontpage
          2009-01-06 23:25 --------- d-----w c:\program files\Services en ligne
          2008-10-16 14:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
          2008-10-16 14:09 92,696 ----a-w c:\windows\system32\cdm.dll
          2008-10-16 14:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
          2008-10-16 14:09 43,544 ----a-w c:\windows\system32\wups2.dll
          .

          ((((((((((((((((((((((((((((( snapshot@2009-01-09_20.59.07,78 )))))))))))))))))))))))))))))))))))))))))
          .
          + 2009-01-10 10:21:26 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_468.dat
          + 2009-01-10 10:21:30 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_700.dat
          .
          ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="c:\windows\System32\ctfmon.exe" [2002-08-29 13312]
          "ares"="c:\program files\Ares\Ares.exe" [2009-01-03 893952]
          "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2002-08-20 1511453]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2002-08-28 208953]
          "PHIME2002ASync"="c:\windows\System32\IME\TINTLGNT\TINTSETP.EXE" [2002-08-28 455168]
          "PHIME2002A"="c:\windows\System32\IME\TINTLGNT\TINTSETP.EXE" [2002-08-28 455168]
          "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
          "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
          "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-07 136600]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2002-08-29 13312]

          c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
          DSLMON.lnk - c:\program files\Menara\dslmon.exe [2009-01-06 839680]
          ZoneAlarm.lnk - c:\program files\Zone Labs\ZoneAlarm\zonealarm.exe [2009-01-06 877104]

          R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-01-06 111184]
          R3 e4usbaw;USB ADSL2 WAN Adapter;c:\windows\system32\drivers\e4usbaw.sys [2009-01-06 114616]
          S4 IKANLOADER2;General Purpose USB Driver (e4ldr.sys);c:\windows\system32\drivers\e4ldr.sys [2009-01-06 63555]
          .
          .
          ------- Examen supplémentaire -------
          .
          uStart Page = hxxp://www.menara.ma
          uInternet Connection Wizard,ShellNext = hxxp://www.menara.ma/
          IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} - %SystemRoot%\web\related.htm

          O16 -: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
          c:\windows\Downloaded Program Files\DirectAnimation Java Classes.osd

          O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
          c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
          FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\dilmaads.default\
          FF - prefs.js: browser.startup.homepage - www.google.com
          .

          **************************************************************************

          catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-01-10 10:37:06
          Windows 5.1.2600 Service Pack 1 NTFS

          Recherche de processus cachés ...

          Recherche d'éléments en démarrage automatique cachés ...

          Recherche de fichiers cachés ...

          Scan terminé avec succès
          Fichiers cachés: 0

          **************************************************************************
          .
          --------------------- DLLs chargées dans les processus actifs ---------------------

          - - - - - - - > 'winlogon.exe'(460)
          c:\windows\System32\ODBC32.dll
          c:\windows\System32\msctfime.ime

          - - - - - - - > 'lsass.exe'(516)
          c:\windows\System32\dssenh.dll
          .
          Heure de fin: 2009-01-10 10:37:56
          ComboFix-quarantined-files.txt 2009-01-10 10:37:44
          ComboFix2.txt 2009-01-09 20:59:54

          Avant-CF: 35 640 193 024 octets libres
          Après-CF: 35,638,763,520 octets libres

          170 --- E O F --- 2009-01-07 00:22:19
          -------------------------------------
          merci de votre reponse
          0
      3. Contributeur sécurité
        Bonjour,

        tu peux me remettre un rapport Hijackthis. Merci.
        0
        1. hi again lionais
          voila le rapport:
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 12:43:25, on 10/01/2009
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\Program Files\Menara\dslmon.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
          C:\WINDOWS\System32\ZoneLabs\vsmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\System32\ZoneLabs\MINILOG.EXE
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\WINDOWS\System32\wbem\wmiapsrv.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
          O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
          O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
          O17 - HKLM\System\CCS\Services\Tcpip\..\{3A774355-0EDF-406C-A82F-33A9AABA5E19}: NameServer = 212.217.1.17 212.217.0.14
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: TrueVector Basic Logging Client (minilog) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\minilog.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          0
      4. Contributeur sécurité
        Re,

        il reste encore une chose, peut être pas grave.

        fais ceci :

        relance Hijackthis

        choisis Open the Misc tools section

        clique sur Open ADs spy

        Clique sur scan et poste le rapport (si il y en a un).

        0
        1. bonjour
          j'ai fait ce que vous avez , j'ai fait le scan mais il n'y a pas de rapport
          0
      5. Contributeur sécurité
        Re,

        bonne nouvelle.

        Relance HijackThis.

        Choisis Do a scan only

        Coche la case devant les lignes suivantes

        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)

        Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

        Clique sur fix checked.

        Ferme Hijackthis.

        =================

        Copie ou imprime les instructions avant

        Déconnecte toi d'internet et ferme toutes tes applications.

        Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

        Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie

        File::
        c:\windows\_delis32.ini
        c:\windows\Internet Logs\rDB18.tmp
        c:\windows\Internet Logs\rDB15.tmp
        c:\windows\Internet Logs\rDB17.tmp
        c:\windows\Internet Logs\rDB16.tmp
        c:\windows\Internet Logs\rDB14.tmp
        c:\windows\Internet Logs\rDB13.tmp
        c:\windows\Internet Logs\rDB12.tmp
        c:\windows\Internet Logs\rDB10.tmp
        c:\windows\Internet Logs\rDBF.tmp
        c:\windows\Internet Logs\rDBE.tmp
        c:\windows\Internet Logs\rDBD.tmp
        c:\windows\Internet Logs\rDBB.tmp
        c:\windows\Internet Logs\rDB9.tmp
        c:\windows\Internet Logs\rDB8.tmp
        c:\windows\Internet Logs\rDB7.tmp
        c:\windows\Internet Logs\rDB6.tmp
        c:\windows\Internet Logs\rDB5.tmp
        c:\windows\Internet Logs\rDB4.tmp
        c:\windows\Internet Logs\rDB3.tmp
        c:\windows\Internet Logs\rDB2.tmp
        c:\windows\Internet Logs\rDB1.tmp
        c:\windows\Internet Logs\rDB11.tmp

        Registry::
        [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}]
        [-HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00a­a003c157a}]
        [-HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00a­a003c157a}]
        [-HKU\S-1-5-21-1177238915-1060284298-1957994488-1003\Softwar­e\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00a­a003c157a}]

        Enregistre ce fichier sous le nom CFscript

        Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe

        Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

        Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

        Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

        Ne touche à rien tant que le scan n'est pas terminé.

        Réactive ton parefeu, ton antivirus, la garde de ton antispyware

        Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

        Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

        Attention : cette manip a été fait pour cet ordi. Tout réutilisation peut endommager sévèrement le système d'exploitation.

        ================

        Mets à jour Internet Explorer (grosse faille de sécurité)

        Fais redémarrer l'ordi et remets un rapport Hijackthis.
        0
        1. salut lionais
          please comment faire la mise a jour de Internet Explorer?
          j'ai essaye deja quand j'ai fait la mise a jour de windows xp mais j'etais perdu pour la mis a jour de internet explorer!!!
          0
      6. Contributeur sécurité
        Re,

        démarrer, Aide et support, Maintenir son ordinateur à jour avec Windows update.

        Quand tu es sur le site, cherche les mises à jour disponibles.

        IE7 devrait y être.
        0
        1. bonsoir
          voila le rapport de hijackthis:
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:35:15, on 10/01/2009
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\Program Files\Menara\dslmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\System32\wbem\wmiapsrv.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
          C:\WINDOWS\System32\ZoneLabs\vsmon.exe
          C:\WINDOWS\System32\ZoneLabs\MINILOG.EXE
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
          O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
          O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
          O17 - HKLM\System\CCS\Services\Tcpip\..\{3A774355-0EDF-406C-A82F-33A9AABA5E19}: NameServer = 212.217.1.17 212.217.0.14
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: TrueVector Basic Logging Client (minilog) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\minilog.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          0
      7. Contributeur sécurité
        Re,

        surfer avec le SP1 et IE6 revient à visiter Harlem la nuit.

        Je te conseille de régler au plus vite ton problème de clé Windows.

        ===============

        On va nettoyer les outils.

        Fais démarrer, puis Exécuter.

        tape
        combofix /u
        dans la zone de saisie puis OK.

        ============

        * Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

        http://pc-system.fr/
        hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
        hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

        * Clique sur Recherche et laisse le scan se terminer.

        * Clique, sur Suppression pour finaliser.

        * Tu peux, si tu le souhaites, te servir des Options facultatives.

        * Clique sur Quitter, pour que le rapport puisse se créer.

        * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
        0
        1. je vais essayer avec ce cle la!!!!
          vila le rapport:
          [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

          -->- Recherche:

          C:\Combofix.txt: trouvé !
          C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
          C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: trouvé !
          C:\Documents and Settings\Administrateur\Bureau\hijackthis.log: trouvé !
          C:\Documents and Settings\Administrateur\Recent\HijackThis.lnk: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: supprimé !
          C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: supprimé !
          C:\Documents and Settings\Administrateur\Recent\HijackThis.lnk: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\Combofix.txt: supprimé !
          C:\Documents and Settings\Administrateur\Bureau\hijackthis.log: supprimé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
          0
      8. Contributeur sécurité
        Re,

        supprime ToolsCleaner sur ton bureau et C:\TCleaner.txt.

        ==============
        Voici quelques conseils pour mieux protéger ton ordi des malwares :

        1) Mets à jour Windows en consultant régulièrement le site de mise à jour :
        http://www.update.microsoft.com/windowsupdate/v6/default.aspx
        2) pour réduire les risques de réinfection, je te recommande fortement d'installer ces programmes gratuits :

        - SpywareBlaster protège des ActiveX malicieux : http://www.commentcamarche.net/telecharger/telecharger 226 spyware blaster

        - SpywareGuard offre une protection en temps réel contre les tentatives d'installation des spywares. Prends garde à n'avoir qu'un seul anti-spyware en garde active pour éviter les risques de conflit : http://www.commentcamarche.net/telecharger/telecharger 34055277 spywareguard .

        - Sécurise Internet Explorer
        * Clique sur Démarrer puis Exécuter
        * Tape Inetcpl.cpl dans la zone de saisie puis OK
        * Clique sur l'onglet Sécurité
        * Clique sur "Rétablir toutes les zones au niveau par défaut"
        * Sélectionne Zone Internet et clique sur "Personaliser le niveau"
        * Dans la section sur les ActiveX, règle sur "Demander" les téléchargements des ActiveX sognés et non sognés et règle sur "Désactivé" "Contrôles d'initialisation et de script ActiveX non marqués comme sécurisés"

        - ATF Cleaner nettoye les fichiers temporaires d'Internet Explorer et Windows (et Firefox), vide la corbeille et effectue quelques autres actions de nettoyage. Il améliore la vitesse et élimine les fichiers malveillants logés dans les fichiers temporaires : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

        - Noscript est un "Addon" pour Firefox qui empêche l'exécution de scripts en provenance des sites Web. il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée : http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net

        - Conserve une sauvegarde des fichiers importants. Ceco devient de plus en plus important. Cet article, en anglais, est rempli d'informations sur les solutions possibles : http://www.geekstogo.com/559/options-for-home-computer-data-backup-part-1/

        - MVPS Hosts replace le fichier Hosts par un fichier contenantles sites de pub et autres sites dangereux. Fondamentalement, cela empêche l'ordi de se connecter à ces sites en redirigeant l'appel vers 127.0.0.1 qui correspond à ton ordi. Ceci rend plus difficile d'infecter l'ordi.

        - Il vaut mieux utiliser un navigateur alternatif à Internet Explorer. Je recommande celui de Mozilla, Firefox, très agréable, mieux sécurisé et doté d'un très bon bloqueur de pop-ups. lien de téléchargement : http://www.commentcamarche.net/telecharger/telecharger 111 firefox

        3) Si tu lis l'anglais, cet article de Tony Klein comporte d'excellentes suggestions : http://www.geekstogo.com/how-did-i-get-infected-in-the-first-place

        4)ERUNT (Emergency Recovery Utility NT) permet de prendre une sauvegarde de la base de registre et de la restaurer en cas de besoin. La copie de sauvegarde du registre effectuée par Windows n'est pas complète : http://www.commentcamarche.net/telecharger/telecharger 34055395 erunt

        5)Console de récupération Face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution. Un tutoriel ici : https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm . N'hésite pas à poser des questions si nécessaire.
        0
        1. slt lionais,

          thanks so much , you gave me your times, you gave me a lot...
          je vais lire tout ce que tu m'a dis mot par mot
          merci.....................................!!
          0
      9. Contributeur sécurité
        Re,

        de rien pour l'aide.

        Surtout si tu mets mes recommandations en pratique ....

        Bon surf.
        0