Toujours infecté par plusieurs virus

Résolu
Bonjour,

J'avais demané de l'aide pour mon PC qui était infecté par Backdoor.tidserv!inf. Ona comencé à m'aider puis plus de nouvelles.

Quelqu'un pourrai-t-il reprendre le flambeau.

Voici le rapport de Malwarebytes's :

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1673
Windows 5.1.2600 Service Pack 3

21/01/2009 19:25:07
mbam-log-2009-01-21 (19-25-07).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 222501
Temps écoulé: 47 minute(s), 38 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
D:\WINDOWS\system32\gaopdxyojkljnk.dll (Trojan.DNSChanger) -> Quarantined and deleted successfully.
D:\AUTORUN.INF (Trojan.Agent) -> Quarantined and deleted successfully.
D:\A (Trojan.Agent) -> Delete on reboot.

Merci de m'indiquer la marche à suive...
Configuration: Windows XP SP3
Internet Explorer 7.0

47 réponses

Résumé de la discussion

Le poste est infecté par Backdoor.tidserv!inf et des éléments Trojan.DNSChanger et Trojan.Agent détectés, notamment D:\WINDOWS\system32\gaopdxyojkljnk.dll et D:\AUTORUN.INF, Malwarebytes les a signalés et a procédé à leur quarantaine ou suppression. Pour approfondir le diagnostic, il est conseillé d’utiliser RSIT et HijackThis et de partager les logs générés afin d’identifier les entrées de démarrage et les composants malveillants restants. En cas de détection, il faut suivre les instructions fournies par RSIT et HijackThis, puis communiquer les rapports qui seront sauvegardés dans le dossier C:\rsit. Des analyses ultérieures peuvent être nécessaires sur les disques D et C, et sur les périphériques USB, avec l’examen des tâches planifiées et des pilotes suspects.

Bobot (l’IA à votre service)
  1. redemare ton pc et refait une analyse malwarebyte's
    0
    1. Réponse dans 45 mn environ avec le rapport

      Merci de ton aide
      0
      1. c'est koi 45 min ?? LE TEMPS DU SCAN ??
        0
        1. Oui en mode sans échec. Ca àl'air d'aller plus vite en mode normal...
          0
          1. Voici le rapport

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 20:11:31, on 21/01/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
            Boot mode: Normal

            Running processes:
            D:\WINDOWS\System32\smss.exe
            D:\WINDOWS\SYSTEM32\winlogon.exe
            D:\WINDOWS\system32\services.exe
            D:\WINDOWS\system32\lsass.exe
            D:\WINDOWS\system32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            D:\Program Files\Norton Internet Security\ISSVC.exe
            D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
            D:\WINDOWS\Explorer.EXE
            D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            D:\WINDOWS\system32\spoolsv.exe
            D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            D:\Program Files\Microsoft LifeCam\MSCamS32.exe
            D:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
            D:\WINDOWS\system32\nvsvc32.exe
            D:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
            D:\WINDOWS\system32\svchost.exe
            D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
            D:\Program Files\ScanSoft\OmniPageSE\opware32.exe
            D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            D:\Program Files\Orange\Systray\SystrayApp.exe
            D:\WINDOWS\vVX1000.exe
            D:\Program Files\Orange\Launcher\Launcher.exe
            D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
            D:\Program Files\Microsoft ActiveSync\wcescomm.exe
            D:\Program Files\E-Color\True Internet Color\TICIcon.exe
            D:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
            D:\PROGRA~1\MICROS~4\rapimgr.exe
            D:\Program Files\Orange\connectivity\connectivitymanager.exe
            D:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
            D:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
            D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
            D:\Program Files\Messenger\msmsgs.exe
            D:\AA\HiJackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
            O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - D:\Program Files\DAP\DAPBHO.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
            O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
            O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [Anti-Blaxx Manager] D:\Program Files\Anti-Blaxx 1.18\Anti-Blaxx.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
            O4 - HKLM\..\Run: [Omnipage] D:\Program Files\ScanSoft\OmniPageSE\opware32.exe
            O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
            O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [SystrayORAHSS] "D:\Program Files\Orange\Systray\SystrayApp.exe"
            O4 - HKLM\..\Run: [ORAHSSSessionManager] D:\Program Files\Orange\SessionManager\SessionManager.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [LifeCam] "D:\Program Files\Microsoft LifeCam\LifeExp.exe"
            O4 - HKLM\..\Run: [VX1000] D:\WINDOWS\vVX1000.exe
            O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
            O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\wcescomm.exe"
            O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
            O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
            O4 - Global Startup: True Internet Color Icon.lnk = D:\Program Files\E-Color\True Internet Color\TICIcon.exe
            O8 - Extra context menu item: &Download with &DAP - D:\PROGRA~1\DAP\dapextie.htm
            O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll
            O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - D:\PROGRA~1\DAP\DAP.EXE
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O12 - Plugin for .spop: D:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O15 - Trusted Zone: https://www.orange.fr/portail
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
            O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
            O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
            O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
            O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{00D6CD4E-2A00-4F85-80FE-6FE2770081B1}: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CCS\Services\Tcpip\..\{E2603B61-7B7F-4DE3-AAF3-47DF060B397B}: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CS1\Services\Tcpip\..\{00D6CD4E-2A00-4F85-80FE-6FE2770081B1}: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CS3\Services\Tcpip\..\{00D6CD4E-2A00-4F85-80FE-6FE2770081B1}: NameServer = 208.67.220.220,208.67.222.222
            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Program Files\Norton Internet Security\ISSVC.exe
            O23 - Service: LiveUpdate - Symantec Corporation - D:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - D:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
            O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
            O23 - Service: Symantec Core LC - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            0
            1. coches ces lignes etps une autre

              O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - D:\Program Files\DAP\DAPBHO.dll

              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

              clic sur : fixcheket

              redemare le pc

              refait un scan et met un nouveau raport hitjackthis
              0
              1. question : tu l'a refait ton pc ? enfin : reinstaler windows ?
                0
                1. j'aimerais savoir pourquoi windows se trouve sur D: et pas sur C: ?
                  0
                  1. Voici le nouveau rapport hitjackthis :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 20:27:12, on 21/01/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                    Boot mode: Normal

                    Running processes:
                    D:\WINDOWS\System32\smss.exe
                    D:\WINDOWS\SYSTEM32\winlogon.exe
                    D:\WINDOWS\system32\services.exe
                    D:\WINDOWS\system32\lsass.exe
                    D:\WINDOWS\system32\svchost.exe
                    D:\WINDOWS\System32\svchost.exe
                    D:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                    D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    D:\Program Files\Norton Internet Security\ISSVC.exe
                    D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                    D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                    D:\WINDOWS\Explorer.EXE
                    D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    D:\WINDOWS\system32\spoolsv.exe
                    D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    D:\Program Files\Microsoft LifeCam\MSCamS32.exe
                    D:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                    D:\WINDOWS\system32\nvsvc32.exe
                    D:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                    D:\WINDOWS\system32\svchost.exe
                    D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    D:\Program Files\Anti-Blaxx 1.18\Anti-Blaxx.exe
                    D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
                    D:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                    D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                    D:\Program Files\Orange\Systray\SystrayApp.exe
                    D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    D:\WINDOWS\vVX1000.exe
                    D:\Program Files\Orange\Launcher\Launcher.exe
                    D:\Program Files\Microsoft ActiveSync\wcescomm.exe
                    D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                    D:\Program Files\E-Color\True Internet Color\TICIcon.exe
                    D:\PROGRA~1\MICROS~4\rapimgr.exe
                    D:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                    D:\WINDOWS\system32\wuauclt.exe
                    D:\Program Files\Orange\connectivity\connectivitymanager.exe
                    D:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                    D:\Program Files\Messenger\msmsgs.exe
                    D:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                    D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                    D:\AA\HiJackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                    O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [Anti-Blaxx Manager] D:\Program Files\Anti-Blaxx 1.18\Anti-Blaxx.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
                    O4 - HKLM\..\Run: [Omnipage] D:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                    O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [SystrayORAHSS] "D:\Program Files\Orange\Systray\SystrayApp.exe"
                    O4 - HKLM\..\Run: [ORAHSSSessionManager] D:\Program Files\Orange\SessionManager\SessionManager.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKLM\..\Run: [LifeCam] "D:\Program Files\Microsoft LifeCam\LifeExp.exe"
                    O4 - HKLM\..\Run: [VX1000] D:\WINDOWS\vVX1000.exe
                    O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                    O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                    O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O4 - Global Startup: True Internet Color Icon.lnk = D:\Program Files\E-Color\True Internet Color\TICIcon.exe
                    O8 - Extra context menu item: &Download with &DAP - D:\PROGRA~1\DAP\dapextie.htm
                    O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
                    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll
                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll
                    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll
                    O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - D:\PROGRA~1\DAP\DAP.EXE
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                    O12 - Plugin for .spop: D:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                    O15 - Trusted Zone: https://www.orange.fr/portail
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                    O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
                    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                    O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
                    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{00D6CD4E-2A00-4F85-80FE-6FE2770081B1}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{E2603B61-7B7F-4DE3-AAF3-47DF060B397B}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{00D6CD4E-2A00-4F85-80FE-6FE2770081B1}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CS3\Services\Tcpip\..\{00D6CD4E-2A00-4F85-80FE-6FE2770081B1}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Program Files\Norton Internet Security\ISSVC.exe
                    O23 - Service: LiveUpdate - Symantec Corporation - D:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - D:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                    O23 - Service: Symantec Core LC - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    0
                    1. c'est bon pour tes infection .

                      mais repond a mes question plus haut stp
                      0
                      1. Je n'ai pas refait mon PC, mais j'ai 2 DD avec deux Win Xp d'installés. Je choisi au démarrage sur quel disque je veux tourner (Souvent le D). j'avais cela à l'époque pour pouvoir me débarasser d'un virus qui était sur mon D d'aujourd'hui. Depuis, j'ai toujours les 2 DD avec Xp dans chaque.

                        Cela peut-il me servir encore aujourd'hui ou dois-je scratcher mon C e m'en servir comme simple sauvegarde. Je pensais pouvoir plus facilement virrer les virus du D si j'étis infecté mais quand je suis aller sous le C dernièrement, je n'avais pas accès au D.
                        0
                        1. ok
                          maintenant je comprend mieux .

                          quand tu dit : 2 DD c' est bien deux disques dur ?

                          ou deux patition ?
                          0
                          1. C'est bien 2 disques durs : un de 12O Go et l'autre de 300 Go.
                            Dois-je scanner aussi mes clés USB et mon DD externe ??
                            0
                            1. Je refais un scan avec Malwarebyte's et te le poste dès la fin.
                              0
                              1. Contributeur sécurité
                                Salut,

                                c'est bon pour tes infection .

                                heu, même pour Backdoor.tidserv!inf ?

                                Où et quand ?
                                0
                                1. T'embete pas!! a mon avis les anti virus c bien mais bon voila il reste toujours quelque trace par ci par la... FORMATE!
                                  0
                                  1. Contributeur sécurité
                                    salut,

                                    c'est le genre d'intervention insupportable.

                                    Tu débarques, c'est ta première intervention sur ce sous-forum et tu proposes, sans aucune mesure d'accompagement, le formatage.

                                    En plus, ta manière de t'exprimer ''les antivirus" quand on parle d'un rootkit) me fait douter de ta compétence sur le sujet.

                                    A part formater, il pourrait faire comment, à ton avis ?
                                    0
                                2. J'espère que je t'ai bien compris, tu veux que je formate mon C et pas mon D ?? J'ai tout sur mon D et cela m'embêterai de tout réinstaller...
                                  0
                                  1. Je suis en cours d'analyses avec malwerbyte's et il m'a détecté 1 élément infecté déjà. Je te post le rapport dès la fin du scan (10 à 15 mn)

                                    Merci
                                    0
                                    1. Voilà, l'analyse est terminée :

                                      Il m'a détecté 2 fichiers qui sont toujous les mêmes :

                                      D:\Windows\system32\gaopdxyojkljnk.dll infecté par Trojan.DNSChanger
                                      D\A infecté par Trojan.agent

                                      Je fais supprimé la sélection et il me redemande de démarrer mon PC pour le D\A. Je redémarre. J'ai déjà cette opération plusieurs fois, mais après chaque scan, c'est la même chose...

                                      Voici le rapport avant la suppression de la sélection :

                                      Malwarebytes' Anti-Malware 1.33
                                      Version de la base de données: 1673
                                      Windows 5.1.2600 Service Pack 3

                                      21/01/2009 21:29:26
                                      mbam-log-2009-01-21 (21-29-26).txt

                                      Type de recherche: Examen complet (D:\|)
                                      Eléments examinés: 152156
                                      Temps écoulé: 40 minute(s), 44 second(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 0
                                      Valeur(s) du Registre infectée(s): 0
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 2

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Valeur(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      D:\WINDOWS\system32\gaopdxyojkljnk.dll (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                                      D:\A (Trojan.Agent) -> Delete on reboot.

                                      ------------------------------------------------------------------------------------------------------------------------

                                      Voici maintenant celui après la suppression de la sélection et avant rebouttage :

                                      Malwarebytes' Anti-Malware 1.33
                                      Version de la base de données: 1673
                                      Windows 5.1.2600 Service Pack 3

                                      21/01/2009 21:29:26
                                      mbam-log-2009-01-21 (21-29-26).txt

                                      Type de recherche: Examen complet (D:\|)
                                      Eléments examinés: 152156
                                      Temps écoulé: 40 minute(s), 44 second(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 0
                                      Valeur(s) du Registre infectée(s): 0
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 2

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Valeur(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      D:\WINDOWS\system32\gaopdxyojkljnk.dll (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                                      D:\A (Trojan.Agent) -> Delete on reboot.

                                      -------------------------------------------------------------------------------------------------------------------------

                                      J'ai redémarrer le PC.

                                      Que dois-je fire maintenant...
                                      0
                                      • 1
                                      • 2
                                      • 3