Difficulté a supprimer des virus

Fermé
ChristiB - 24 janv. 2009 à 14:04
 Utilisateur anonyme - 26 janv. 2009 à 12:22
Bonjour,
j'ai un problème de virus sur ma machine le problème est que j'ai installer kaspersky et tous les virus me sont pas détruit. Peut être parce que je n'arrive pas aussi a actualiser ma base de signature de kaspersky? Voila encore qu'il y'a un problème c vrai que c pas le bon forum mais si je pouvais actualiser ma base de signature on me connectant sur internet là je pourrais régler le problème. Donc j'ai aussi un pb avec ma carte réseau qui m'arrive pas a se connecter sur la toile alors que mon pc reconnait bien cette carte réseau et qui fonctionne correctement lorsque j'essaye de faire une réparation ! Alors connais vous un antivirus free qui me permettra de faire le scan de ma machine pour détruire tous les virus et autres son actualiser la base de signature sans que je puis me connecte a internet??
A voir également:

8 réponses

jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
24 janv. 2009 à 15:41
Norton c'est de la daube...

Prends Avira antivir => 25 Mo
http://www.commentcamarche.net/telecharger/telecharger 55 antivir
1
merci j'espère qu'il n'est pas comme kaspersky ou il faut d'abord actualiser la base des signatures avant de faire un scanne complet de la machine?
Parce que vu que je n'arrive pas a me connecte sur le web je me dis qu'il doit avoir un virus qu'il m'empêche de reconnaitre le câble branché alors qu'il détecte bien la carte réseau
0
chefdu59 Messages postés 139 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 25 juillet 2009 7
24 janv. 2009 à 14:17
norton anti virus 2009
0
Il n'est pas trop lourd non comment antivirus?
0
chefdu59 Messages postés 139 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 25 juillet 2009 7
24 janv. 2009 à 14:36
300 mo
0
Utilisateur anonyme
26 janv. 2009 à 08:15
Salut :

si tu as une cle usb tu peux faire les tranferts pour faice ceci :


Telecharge maintenant FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l installation avec les parametres par default

--> Au menu principal,choisi l option 1 (Recherche)

--> Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
Apparemment le lien que tu ma passer est bloquer la page me s'ouvre pas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 janv. 2009 à 09:14
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

0
OK j'essaye pour voir et je te tien au courant je vais poster comme tu as dit
0
Utilisateur anonyme
26 janv. 2009 à 09:42
ok j'attends ici :)
0
Voici le rapport


Logfile of random's system information tool 1.05 (written by random/random)
Run by Administrateur at 2009-01-26 10:47:11
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 13 GB (34%) free of 38 GB
Total RAM: 255 MB (28% free)

HijackThis download failed

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx [2001-04-16 37808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE84A6AA-A333-4B92-B276-C11E2212E4FE}]
CPrintEnhancer Object - C:\Program Files\HP\Smart Web Printing\SmartWebPrinting.dll [2006-12-15 599472]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar avec bloqueur de fenêtres pop-up - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2006-12-10 49152]
"MisVh55"=C:\WINDOWS\inf\ MisVh55.exe [2008-07-23 378368]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"UTILISAT-9BF36C"=.vbe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]
"kamsoft"=C:\WINDOWS\system32\ckvo.exe []

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"hx-1"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Yahoo!\Messenger\YPager.exe"="C:\Program Files\Yahoo!\Messenger\YPager.exe:*:Enabled:Yahoo! Messenger"
"C:\Program Files\Yahoo!\Messenger\YServer.exe"="C:\Program Files\Yahoo!\Messenger\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\WINDOWS\system32\dlbxcoms.exe"="C:\WINDOWS\system32\dlbxcoms.exe:*:Disabled:Dell 962 Server"
"C:\WINDOWS\RavMonE.exe"="C:\WINDOWS\RavMonE.exe:*:Disabled:RavMonE"
"C:\Documents and Settings\Administrateur\Local Settings\Temp\WZSE0.TMP\SymNRT.exe"="C:\Documents and Settings\Administrateur\Local Settings\Temp\WZSE0.TMP\SymNRT.exe:*:Enabled:Norton Removal Tool"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\C]
shell\AutoRun\command - C:\xlk9.com
shell\explore\command - C:\xlk9.com
shell\open\command - C:\xlk9.com


======File associations======

.com - open -
.txt - open - notepad.exe %1

======List of files/folders created in the last 2 months======

2009-01-26 10:45:11 ----D---- C:\Program Files\trend micro
2009-01-26 10:45:08 ----D---- C:\rsit
2009-01-26 10:07:54 ----D---- C:\Program Files\Avira
2009-01-24 13:47:34 ----D---- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2009-01-24 13:05:26 ----HDC---- C:\WINDOWS\$NtUninstallKB950759$
2009-01-24 12:58:51 ----D---- C:\Program Files\Yahoo!
2009-01-24 12:54:52 ----D---- C:\Documents and Settings\All Users\Application Data\NortonInstaller
2009-01-23 18:20:47 ----HD---- C:\WINDOWS\system32\GroupPolicy
2009-01-22 10:09:22 ----D---- C:\Program Files\Kaspersky Lab
2009-01-22 10:09:21 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2009-01-22 10:05:08 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
2009-01-22 09:44:23 ----D---- C:\KAV
2008-12-10 17:43:11 ----A---- C:\ARK1.tmp

======List of files/folders modified in the last 2 months======

2009-01-26 10:47:08 ----D---- C:\WINDOWS\Temp
2009-01-26 10:47:07 ----D---- C:\WINDOWS
2009-01-26 10:47:03 ----RSHD---- C:\WINDOWS\system32
2009-01-26 10:45:11 ----RD---- C:\Program Files
2009-01-26 10:19:00 ----D---- C:\WINDOWS\Prefetch
2009-01-26 10:16:41 ----D---- C:\WINDOWS\system32\drivers
2009-01-26 10:09:32 ----D---- C:\WINDOWS\system32\CatRoot2
2009-01-26 10:07:54 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-01-26 10:00:38 ----HD---- C:\Config.Msi
2009-01-26 09:59:45 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-01-26 09:58:01 ----HD---- C:\WINDOWS\inf
2009-01-26 09:56:00 ----SHD---- C:\WINDOWS\Installer
2009-01-26 09:37:46 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-01-24 13:06:08 ----D---- C:\Program Files\Internet Explorer
2009-01-24 13:04:16 ----HD---- C:\WINDOWS\$hf_mig$
2009-01-24 12:57:25 ----D---- C:\Program Files\Fichiers communs\Symantec Shared
2009-01-24 12:57:14 ----D---- C:\Documents and Settings\All Users\Application Data\Symantec
2009-01-24 12:20:15 ----SHD---- C:\WINDOWS\CSC
2009-01-23 18:25:39 ----SD---- C:\WINDOWS\Tasks
2009-01-22 12:35:22 ----RSHD---- C:\WINDOWS\system32\dllchache
2009-01-22 12:14:56 ----D---- C:\Program Files\Fichiers communs\GMT
2009-01-22 12:14:36 ----D---- C:\Program Files\Fichiers communs\CMEII
2009-01-22 12:14:26 ----D---- C:\Program Files\Butterfly Oasis Screensaver
2009-01-22 10:11:15 ----D---- C:\WINDOWS\system32\CatRoot
2009-01-22 10:02:39 ----A---- C:\WINDOWS\winamp.ini
2009-01-22 09:40:18 ----D---- C:\WINDOWS\Minidump
2009-01-22 09:40:18 ----D---- C:\WINDOWS\Debug
2009-01-05 14:27:56 ----D---- C:\WINDOWS\Help

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2006-07-24 5632]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-19 60800]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 ctljystk;Creative SBLive! Port de jeux; C:\WINDOWS\system32\DRIVERS\ctljystk.sys [2001-08-17 3712]
R3 EL90XBC;Pilote de la carte EtherLink XL 90XB/C 3Com; C:\WINDOWS\system32\DRIVERS\el90xbc5.sys [2001-08-17 66591]
R3 emu10k;Creative SB Live! (WDM); C:\WINDOWS\system32\drivers\emu10k1m.sys [2001-08-17 283904]
R3 emu10k1;Pilote du Gestionnaire d'interface Creative (WDM); C:\WINDOWS\system32\drivers\ctlfacem.sys [2001-08-17 6912]
R3 MxlW2k;MxlW2k; C:\WINDOWS\system32\drivers\MxlW2k.sys [2006-01-20 28352]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-19 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
R3 PCIRadio;PCIRadio Device; C:\WINDOWS\system32\DRIVERS\Pciradio.sys [2000-10-20 37552]
R3 Pcouffin;Low level access layer for CD devices; C:\WINDOWS\System32\Drivers\Pcouffin.sys [2005-09-07 39264]
R3 sfman;Pilote du Gestionnaire SoundFont Creative (WDM); C:\WINDOWS\system32\drivers\sfmanm.sys [2001-08-17 36480]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-19 14848]
S3 AVPsys;AVPsys; \??\C:\WINDOWS\system32\drivers\cdaudio.sys []
S3 HCF_MSFT;HCF_MSFT; C:\WINDOWS\system32\DRIVERS\HCF_MSFT.sys [2001-08-23 908000]
S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2006-12-06 49920]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2006-12-06 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2006-12-06 21568]
S3 jatmlano;jatmlano; \??\C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\jatmlano.sys []
S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 58320]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 8304]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 94000]
S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ssm_bus.sys [2005-08-30 58320]
S3 ssm_mdfl;SAMSUNG Mobile USB Modem II 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ssm_mdfl.sys [2005-08-30 8336]
S3 ssm_mdm;SAMSUNG Mobile USB Modem II 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ssm_mdm.sys [2005-08-30 94000]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-19 73600]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
S3 dlbx_device;dlbx_device; C:\WINDOWS\system32\dlbxcoms.exe [2004-08-26 450560]
S3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2004-08-19 14336]
S3 iPodService;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2004-12-18 327680]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF----------------




Logfile of random's system information tool 1.05 (written by random/random)
Run by Administrateur at 2009-01-26 10:47:11
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 13 GB (34%) free of 38 GB
Total RAM: 255 MB (28% free)

HijackThis download failed

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx [2001-04-16 37808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE84A6AA-A333-4B92-B276-C11E2212E4FE}]
CPrintEnhancer Object - C:\Program Files\HP\Smart Web Printing\SmartWebPrinting.dll [2006-12-15 599472]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar avec bloqueur de fenêtres pop-up - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2006-12-10 49152]
"MisVh55"=C:\WINDOWS\inf\ MisVh55.exe [2008-07-23 378368]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"UTILISAT-9BF36C"=.vbe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]
"kamsoft"=C:\WINDOWS\system32\ckvo.exe []

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"hx-1"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Yahoo!\Messenger\YPager.exe"="C:\Program Files\Yahoo!\Messenger\YPager.exe:*:Enabled:Yahoo! Messenger"
"C:\Program Files\Yahoo!\Messenger\YServer.exe"="C:\Program Files\Yahoo!\Messenger\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\WINDOWS\system32\dlbxcoms.exe"="C:\WINDOWS\system32\dlbxcoms.exe:*:Disabled:Dell 962 Server"
"C:\WINDOWS\RavMonE.exe"="C:\WINDOWS\RavMonE.exe:*:Disabled:RavMonE"
"C:\Documents and Settings\Administrateur\Local Settings\Temp\WZSE0.TMP\SymNRT.exe"="C:\Documents and Settings\Administrateur\Local Settings\Temp\WZSE0.TMP\SymNRT.exe:*:Enabled:Norton Removal Tool"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\C]
shell\AutoRun\command - C:\xlk9.com
shell\explore\command - C:\xlk9.com
shell\open\command - C:\xlk9.com


======File associations======

.com - open -
.txt - open - notepad.exe %1

======List of files/folders created in the last 2 months======

2009-01-26 10:45:11 ----D---- C:\Program Files\trend micro
2009-01-26 10:45:08 ----D---- C:\rsit
2009-01-26 10:07:54 ----D---- C:\Program Files\Avira
2009-01-24 13:47:34 ----D---- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2009-01-24 13:05:26 ----HDC---- C:\WINDOWS\$NtUninstallKB950759$
2009-01-24 12:58:51 ----D---- C:\Program Files\Yahoo!
2009-01-24 12:54:52 ----D---- C:\Documents and Settings\All Users\Application Data\NortonInstaller
2009-01-23 18:20:47 ----HD---- C:\WINDOWS\system32\GroupPolicy
2009-01-22 10:09:22 ----D---- C:\Program Files\Kaspersky Lab
2009-01-22 10:09:21 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2009-01-22 10:05:08 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
2009-01-22 09:44:23 ----D---- C:\KAV
2008-12-10 17:43:11 ----A---- C:\ARK1.tmp

======List of files/folders modified in the last 2 months======

2009-01-26 10:47:08 ----D---- C:\WINDOWS\Temp
2009-01-26 10:47:07 ----D---- C:\WINDOWS
2009-01-26 10:47:03 ----RSHD---- C:\WINDOWS\system32
2009-01-26 10:45:11 ----RD---- C:\Program Files
2009-01-26 10:19:00 ----D---- C:\WINDOWS\Prefetch
2009-01-26 10:16:41 ----D---- C:\WINDOWS\system32\drivers
2009-01-26 10:09:32 ----D---- C:\WINDOWS\system32\CatRoot2
2009-01-26 10:07:54 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-01-26 10:00:38 ----HD---- C:\Config.Msi
2009-01-26 09:59:45 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-01-26 09:58:01 ----HD---- C:\WINDOWS\inf
2009-01-26 09:56:00 ----SHD---- C:\WINDOWS\Installer
2009-01-26 09:37:46 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-01-24 13:06:08 ----D---- C:\Program Files\Internet Explorer
2009-01-24 13:04:16 ----HD---- C:\WINDOWS\$hf_mig$
2009-01-24 12:57:25 ----D---- C:\Program Files\Fichiers communs\Symantec Shared
2009-01-24 12:57:14 ----D---- C:\Documents and Settings\All Users\Application Data\Symantec
2009-01-24 12:20:15 ----SHD---- C:\WINDOWS\CSC
2009-01-23 18:25:39 ----SD---- C:\WINDOWS\Tasks
2009-01-22 12:35:22 ----RSHD---- C:\WINDOWS\system32\dllchache
2009-01-22 12:14:56 ----D---- C:\Program Files\Fichiers communs\GMT
2009-01-22 12:14:36 ----D---- C:\Program Files\Fichiers communs\CMEII
2009-01-22 12:14:26 ----D---- C:\Program Files\Butterfly Oasis Screensaver
2009-01-22 10:11:15 ----D---- C:\WINDOWS\system32\CatRoot
2009-01-22 10:02:39 ----A---- C:\WINDOWS\winamp.ini
2009-01-22 09:40:18 ----D---- C:\WINDOWS\Minidump
2009-01-22 09:40:18 ----D---- C:\WINDOWS\Debug
2009-01-05 14:27:56 ----D---- C:\WINDOWS\Help

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2006-07-24 5632]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-19 60800]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 ctljystk;Creative SBLive! Port de jeux; C:\WINDOWS\system32\DRIVERS\ctljystk.sys [2001-08-17 3712]
R3 EL90XBC;Pilote de la carte EtherLink XL 90XB/C 3Com; C:\WINDOWS\system32\DRIVERS\el90xbc5.sys [2001-08-17 66591]
R3 emu10k;Creative SB Live! (WDM); C:\WINDOWS\system32\drivers\emu10k1m.sys [2001-08-17 283904]
R3 emu10k1;Pilote du Gestionnaire d'interface Creative (WDM); C:\WINDOWS\system32\drivers\ctlfacem.sys [2001-08-17 6912]
R3 MxlW2k;MxlW2k; C:\WINDOWS\system32\drivers\MxlW2k.sys [2006-01-20 28352]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-19 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
R3 PCIRadio;PCIRadio Device; C:\WINDOWS\system32\DRIVERS\Pciradio.sys [2000-10-20 37552]
R3 Pcouffin;Low level access layer for CD devices; C:\WINDOWS\System32\Drivers\Pcouffin.sys [2005-09-07 39264]
R3 sfman;Pilote du Gestionnaire SoundFont Creative (WDM); C:\WINDOWS\system32\drivers\sfmanm.sys [2001-08-17 36480]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-19 14848]
S3 AVPsys;AVPsys; \??\C:\WINDOWS\system32\drivers\cdaudio.sys []
S3 HCF_MSFT;HCF_MSFT; C:\WINDOWS\system32\DRIVERS\HCF_MSFT.sys [2001-08-23 908000]
S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2006-12-06 49920]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2006-12-06 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2006-12-06 21568]
S3 jatmlano;jatmlano; \??\C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\jatmlano.sys []
S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 58320]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 8304]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 94000]
S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ssm_bus.sys [2005-08-30 58320]
S3 ssm_mdfl;SAMSUNG Mobile USB Modem II 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ssm_mdfl.sys [2005-08-30 8336]
S3 ssm_mdm;SAMSUNG Mobile USB Modem II 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ssm_mdm.sys [2005-08-30 94000]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-19 73600]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
S3 dlbx_device;dlbx_device; C:\WINDOWS\system32\dlbxcoms.exe [2004-08-26 450560]
S3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2004-08-19 14336]
S3 iPodService;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2004-12-18 327680]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF-----------------
0
Utilisateur anonyme
26 janv. 2009 à 11:22
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:reg
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\]
"C"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"kamsoft"=-


:commands
[purity]
[emptytemp]
[start explorer]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

ensuite :

tu as des restes de norton :

ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
0
OK c noté je te tien informé excuse moi des retard vu que le poste infecte je suis pas connecte dessus voila pourquoi je suis un peu long mais je t'envoie le rapport dit
merci encore
0
Là je sais plus quoi faire en supprimant les virus j'ai supprimer une NTLDR sans le savoir. Je suis foutu vu que j'ai pas le CD de restauration ainsi que son système d'exploitation
0
Utilisateur anonyme
26 janv. 2009 à 12:22
comment as tu fait ?

en suivant les indications que je t'ai donné ?

0