Virus "antivirus 2009" a l'aide!!!!!

Résolu
Bonjour, je suis infecté par le virus "Antivirus 2009" qui me bloque pratiquement toutes les pages web, pretextant ironiquement de vouloir me proteger d'autres virus, pouvez-vous m'aider svp...je n'y connait rien en informatique!!!!!!
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr

    essaie de suivre cette méthode et poste les rapports quelqu'un pourras t'aider !!

    bon courage =))
    0
    1. Contributeur sécurité
      Bonsoir,

      ▶ Télécharge hijackthis

      ▶ Tout est expliqué sur mon site web pour l'installer et l'utiliser correctement.

      ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

      Comment copier/coller le rapport :

      ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

      ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
      0
      1. Bonjour j'ai finalement au gré de gros efforts reussi a rentrer sur ta page^^...donc voici le rapport:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:56:12, on 19/01/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Archivos de programa\Bonjour\mDNSResponder.exe
        C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
        C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\Explorer.EXE
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE
        C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Archivos de programa\VIA\VIAudioi\HDADeck\HDeck.exe
        C:\Archivos de programa\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Archivos de programa\iPod\bin\iPodService.exe
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\WebProxy.exe
        C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
        C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
        O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\fr\msntb.dll
        O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [HDAudDeck] C:\Archivos de programa\VIA\VIAudioi\HDADeck\HDeck.exe 1
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Windows Logon Applicationedc] C:\Documents and Settings\Administrador\winlogon.exe
        O4 - HKLM\..\Run: [18340578] rundll32.exe "C:\WINDOWS\system32\cmuxgqxy.dll",b
        O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O20 - AppInit_DLLs: qvqwbc.dll
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
        O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
        O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
        O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
        0
    2. Contributeur sécurité
      Spybot n'est pas suffisant pour ce genre d'infection...
      0
      1. Contributeur sécurité
        Bonjour,

        commence par faire ceci stp :

        Option 1 - Recherche :

        ▶ télécharge smitfraudfix et enregistre le sur le bureau

        ▶ Ensuite double clique sur smitfraudfix puis exécuter

        ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

        (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

        ▶ copier/coller le rapport dans la réponse.

        Voici un tutoriel sonore et animé en cas de problème d'utilisation

        (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
        cet utilitaire pourrait arrêter des logiciels de sécurité.)
        0
        1. SmitFraudFix v2.391

          Scan done at 13:13:54,67, 19/01/2009
          Run from C:\Documents and Settings\Administrador\Escritorio\SmitfraudFix
          OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
          The filesystem type is NTFS
          Fix run in normal mode

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
          C:\Archivos de programa\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Archivos de programa\Bonjour\mDNSResponder.exe
          C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
          C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
          C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE
          C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\WINDOWS\system32\wscntfy.exe
          C:\Archivos de programa\VIA\VIAudioi\HDADeck\HDeck.exe
          C:\Archivos de programa\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Archivos de programa\iPod\bin\iPodService.exe
          C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Archivos de programa\Panda Security\Panda Antivirus 2008\WebProxy.exe
          C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
          C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Archivos de programa\Panda Security\Panda Antivirus 2008\avciman.exe
          C:\Documents and Settings\Administrador\Escritorio\SmitfraudFix\Policies.exe
          C:\WINDOWS\system32\cmd.exe
          C:\Archivos de programa\Panda Security\Panda Antivirus 2008\psimreal.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrador

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrador\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\FAVORI~1

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Archivos de programa

          »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Mi p gina de inicio actual"

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, following keys are not inevitably infected!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, following keys are not inevitably infected!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
          !!!Attention, following keys are not inevitably infected!!!

          Agent.OMZ.Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, following keys are not inevitably infected!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, following keys are not inevitably infected!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, following keys are not inevitably infected!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, following keys are not inevitably infected!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"="qvqwbc.dll"

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, following keys are not inevitably infected!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller - Minipuerto del administrador de paquetes
          DNS Server Search Order: 192.168.1.1

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{49A9D1EF-6F2A-464E-9259-2E5BF2467A71}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{49A9D1EF-6F2A-464E-9259-2E5BF2467A71}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{49A9D1EF-6F2A-464E-9259-2E5BF2467A71}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

          »»»»»»»»»»»»»»»»»»»»»»»» End
          0
        2. voila donc le rapport smitfraudfix...
          0
      2. Contributeur sécurité
        ▶ Télécharge malwarebyte's anti-malware

        ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

        ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

        ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

        ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

        ▶ L'analyse peut durer un bon moment.....

        ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

        ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

        ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

        Et ensuite refais un nouveau rapport hijackthis stp
        0
        1. Malwarebytes' Anti-Malware 1.33
          Version de la base de données: 1668
          Windows 5.1.2600 Service Pack 3

          19/01/2009 14:04:28
          mbam-log-2009-01-19 (14-04-28).txt

          Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
          Eléments examinés: 138262
          Temps écoulé: 25 minute(s), 44 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 3
          Clé(s) du Registre infectée(s): 13
          Valeur(s) du Registre infectée(s): 2
          Elément(s) de données du Registre infecté(s): 2
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 19

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          C:\WINDOWS\system32\cmuxgqxy.dll (Trojan.Vundo.H) -> Delete on reboot.
          C:\WINDOWS\system32\wvUlmjjG.dll (Trojan.Vundo.H) -> Delete on reboot.
          C:\WINDOWS\system32\qvqwbc.dll (Trojan.Vundo.H) -> Delete on reboot.

          Clé(s) du Registre infectée(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10f7b62c-beb3-4c3a-abff-de21e0c5ad99} (Trojan.Vundo.H) -> Delete on reboot.
          HKEY_CLASSES_ROOT\CLSID\{10f7b62c-beb3-4c3a-abff-de21e0c5ad99} (Trojan.Vundo.H) -> Delete on reboot.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6cf684cb-097a-4b94-83ee-720d30ca212f} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{6cf684cb-097a-4b94-83ee-720d30ca212f} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6cf684cb-097a-4b94-83ee-720d30ca212f} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{10f7b62c-beb3-4c3a-abff-de21e0c5ad99} (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\18340578 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows logon applicationedc (Trojan.Dropper) -> Delete on reboot.

          Elément(s) de données du Registre infecté(s):
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Security Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\wvulmjjg -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\wvulmjjg -> Delete on reboot.

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\WINDOWS\system32\wvUlmjjG.dll (Trojan.Vundo.H) -> Delete on reboot.
          C:\WINDOWS\system32\GjjmlUvw.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\GjjmlUvw.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\qvqwbc.dll (Trojan.Vundo.H) -> Delete on reboot.
          C:\WINDOWS\system32\cmuxgqxy.dll (Trojan.Vundo.H) -> Delete on reboot.
          C:\WINDOWS\system32\yxqgxumc.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          C:\Documents and Settings\Administrador\winlogon.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
          C:\System Volume Information\_restore{0D7ECAD6-17EA-48BA-8F04-7BBC705172A0}\RP181\A0056189.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\System Volume Information\_restore{0D7ECAD6-17EA-48BA-8F04-7BBC705172A0}\RP181\A0056205.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\System Volume Information\_restore{0D7ECAD6-17EA-48BA-8F04-7BBC705172A0}\RP181\A0056218.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\System Volume Information\_restore{0D7ECAD6-17EA-48BA-8F04-7BBC705172A0}\RP181\A0057294.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\System Volume Information\_restore{0D7ECAD6-17EA-48BA-8F04-7BBC705172A0}\RP181\A0059327.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\System Volume Information\_restore{0D7ECAD6-17EA-48BA-8F04-7BBC705172A0}\RP181\A0059494.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\System Volume Information\_restore{0D7ECAD6-17EA-48BA-8F04-7BBC705172A0}\RP181\A0059495.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\vxfbbmhv.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\khfGwUkJ.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\pac.txt (Malware.Trace) -> Quarantined and deleted successfully.
          C:\Documents and Settings\Administrador\msiexec.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
          0
      3. et rapport hijackthis:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 14:30:56, on 19/01/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE
        C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Archivos de programa\VIA\VIAudioi\HDADeck\HDeck.exe
        C:\Archivos de programa\iTunes\iTunesHelper.exe
        C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Archivos de programa\Bonjour\mDNSResponder.exe
        C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
        C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Archivos de programa\iPod\bin\iPodService.exe
        C:\Archivos de programa\Panda Security\Panda Antivirus 2008\WebProxy.exe
        C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
        C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yahoo.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
        R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: &Research - {0B014B81-4E12-46F9-806F-55867AF8FD3C} - C:\WINDOWS\system32\winsystems.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
        O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\fr\msntb.dll
        O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [HDAudDeck] C:\Archivos de programa\VIA\VIAudioi\HDADeck\HDeck.exe 1
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O20 - AppInit_DLLs: qvqwbc.dll
        O20 - Winlogon Notify: iifefcbC - iifefcbC.dll (file missing)
        O20 - Winlogon Notify: ljJATKaW - ljJATKaW.dll (file missing)
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
        O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
        O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
        O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
        0
        1. Contributeur sécurité
          As-tu bien redémarré le PC pour terminer la suppression de Malwarebytes ??

          ▶ Télécharge Combofix de sUBs

          ▶ et enregistre le sur le Bureau.

          ▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

          Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

          https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

          ▶ Je te conseille d'installer la console de récupération !!

          ensuite envois le rapport et refais un nouveau rapport hijackthis stp
          0