Double infection virale!

Bonjour,

Tout d'abord je tient à précider que je suis nouveau et que je ne m'y connait pas tres bien en informatique. Je vous resume mon probleme:

Depuis qulque temps, des que j'utilise google, je suis redirigé vers des sites bidons (genre rootio ou xxfind). Donc j'ai fait une analyse de mon ordinateur avec avast.
Il a trouvé deux virus: smss.exe (dans le dossier commonfile) et bolivar32.exe (dans le dossier systeme).
je n'arrive pas a les supprimer car introuvables... Et je pense avoir fait une grosse betise car jai supprimé un fichier qui s'appelait smss.exe.assembly

Pour l'instant google marche une fois sur deux mais est extremement lent.... HELP!!

Ce serait tres sympa de m'aider.

A+
Configuration: Windows Vista
Internet Explorer 7.0

42 réponses

Résumé de la discussion

Une redirection des recherches Google vers des sites douteux est signalée, associée à une infection malware sur Windows Vista et à des fichiers suspects tels que smss.exe et bolivar32.exe. Plusieurs solutions essentielles sont proposées: démarrer en mode sans échec, puis scanner avec des outils comme Avast/Avira et Malwarebytes, nettoyer les traces avec CCleaner et supprimer les éléments de démarrage. D'autres conseils suggèrent des outils spécialisés comme RAV_antivirus, OTMoveIt3 ou ToolbarSD et, selon les cas, la désactivation temporaire de l'UAC pour autoriser les suppressions et les rapports d'examen. Note utile: un nettoyage peut nécessiter plusieurs passes et il faut surveiller les programmes installés et les entrées de registre; après nettoyage, réinstaller un antivirus fiable et maintenir les mises à jour.

Bobot (l’IA à votre service)
  1. Bonsoir,

    * plopus --> la clé " Mountpoint2 ", il aurait fallu la mettre en dessous !

    * Ninoy, pour l'infection USB, telecharges RAV_antivirus sur ton bureau ;
    http://ww25.evosla.com/compteur.php?soft=rav_antivirus

    * Branches tes disques amovibles ( clé USB, disque dur externe, ipod etc..)
    succeptibles d'avoir été infecté, sans les ouvrir

    *Decompresse le fichier.zip ( clic droit, extraire sur le bureau)

    * Cliques droit sur >>> RAV.exe<<<< executer en tant qu'administateur

    * Une fois lancé, laisses le agir

    * si infection --> 1 log s'etablira
    --> sinon, il affichera " votre pc est sain "

    * Telecharges ToolsCleaner sur ton bureau : ( pour supprimer les outils utilisés)
    http://pc-system.fr/

    * Cliques droit pour le lancer

    * cliques sur " recherche " puis patientes

    * cliques ensuite sur suppression pour finaliser

    * un rapport sera généré, postes le

    ( supprimes TCleaner )

    * Telecharges CCleaner ici et n'installe pas la Toolbar Yahoo proposé d'office
    ( decoches la ) : https://www.ccleaner.com/

    * Ouvres CCleaner, cliques sur " option "
    --> avancé et de coche la case : " effacer les fichiers plus vieux que 48 h "
    ( laisse le avec ses parametres)

    --> cliques sur " Nettoyeur "
    --> lance une analyse + nettoyage (2 - 3 fois si il le faut)

    *refermes CCleaner

    * Redemarres ton pc en mode sans echec
    --> tu tapotes sur la touche F8 ou F5 de ton clavier au demarrage du pc
    --> un ecran avec plusieurs options va apparaitre
    --> choisis mode sans echec et valides par la touche " Entrée "

    * Ouvres Avira et lances un scan de ta machine

    * Veilles a avoir bien configurer ton A-V, un tuto ici
    https://www.malekal.com/avira-free-security-antivirus-gratuit/

    * Au redemarrage de ton pc en mode normal, avira va relancer
    un scan, laisses faire et postes le rapport généré
    1. Contributeur sécurité
      re

      est ce que tu connais ce dossier C:\Program Files\Souvenir ?

      infection navipromo

      tu vas désactiver l'uac : https://forum.malekal.com/viewtopic.php?f=59&t=6517

      puis

      * Télécharge sur le bureau Navilog1
      http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

      * Si ton antivirus s'affole , le désactiver
      * sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
      * taper F
      * Appuyer sur une touche jusqu' arriver aux options
      * Choisir Recherche ( = taper 1 )

      ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
      * un rapport : fixnavi.txt dans ==> C :
      * le copier et le coller dans la réponse
      1. Contributeur sécurité
        ok c'est juste pour savoir et oui fait navilog1 stp
        1. Contributeur sécurité
          relance hijackthis choisit do a scan only et coches les cases a gauche des lignes :

          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - Startup: Serveur Souvenir.lnk = ?
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

          puis clic sur fix checked

          ensuite

          telecharge malwarebyte
          http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware

          * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
          * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
          * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
          * L'analyse peut durer un bon moment.....
          * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
          * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
          * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

          * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

          puis un conseil pour etre bien protegé desinstalle avast et insatlle antivir

          pourquoi desinsatlle avast et mettre antivir http://forum.malekal.com/ftopic3528.php
          pour bien desinsatlle avast suit cela :
          http://www.commentcamarche.net/forum/affich 6356821 desinstaller avast proprement

          puis telecharge CCleaner ici
          https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
          ouvre CCleaner va dans option/avanvé et decoche la premier ligne
          et nettoie ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0erreur

          si tu le souhaite donc insatlle antivir en francais maintenant
          http://www.commentcamarche.net/telecharger/telecharger 55 antivir
          ensuite double clic sur le parapluie rouge dans la barre des tache en bas a droite :
          - a l'ecran d'accueil clic sur F8
          - ensuite coche en haut a gauche "expert mode"
          - ensuite selectionne dessous SCANNER
          - ensuite dans le cadre de droite tu coche "tous les fichiers" et " Rech.rootkit au dem. de la recherche" puis met ok

          et fait un scan de ton PC et supprime tous ce qu'il trouve et poste le rapport
          1. Salut Ninoy, pour avancer plopus :

            * Verifie que l'UAC ( controle des comptes utilisateurs ) est bien desactivé

            * Telecharges ToolBarSD sur ton bureau :
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
            et lances l'installation en executant le fichier téléchargé

            * Desactives ton antivirus

            * clic-droit ( executer en tant qu'administrateur ) sur l'icone de ton bureau

            * Choisis la langue et valides par la touche " Entrée "

            * Au menu, choisis l'option1 ( recherche) et patientes jusqu'à la fin du scan

            * A la fin, un rapport est généré, postes le

            Note : le rapport est aussi à c:\TB.txt
            1. Re,

              Ok, j'espère que tu comprends pourquoi je t'ai demandé de passer cet outil
              maintenant ! --> barre d'outil infecté et il n'y a pas que ça !

              * Relances Toolbar et tu choisis l'option2 maintenant et patientes pendant
              la suppression

              * Postes le rapport généré

              Note : le rapport TB.txt se trouve aussi à la racine du disque dur
              1. Re,

                * Désolé, mais il va falloir recommencer ToolBarSD car il a
                le défaut de reactiver le controle des comptes utilisateurs --->UAC --> 1

                * Donc desactives le controle des comptes avant
                puis relances l'option2 de toolbarSD

                * Postes le rapport généré stp
                1. Re,

                  * Regardes et lis le rapport ToolbarSD en bas :
                  Cracks et Keygens : Photoshop et le reste

                  * Je te dis ça, mais si tu as envie de finir avec un pc zombie, tu peux aussi !

                  * Ensuite desactives le controle des comptes utilisateurs, il s'est reactivé
                  aprés Toolbar

                  * Telecharges OTMoveIt3 sur ton bureau :
                  http://oldtimer.geekstogo.com/OTMoveIt3.exe

                  /!\ Desactives ton antivirus et la garde de ton antispyware, si tu en as un /!\

                  * Fermes tous les programmes en cours

                  * Clic-droit sur OTMoveIt3 ( executer en tant qu'administrateur)
                  pour le lancer

                  *Assures toi que la case : Unregister Dll's and Ocx soit cochée

                  * Copies les lignes ci-dessous

                  :processes
                  explorer.exe

                  :files
                  C:\Users\Ninoy\AppData\Local\live-player
                  C:\Users\Ninoy\AppData\Local\live-player\fl.swf
                  C:\Users\Ninoy\AppData\Local\live-player\live-player.s3db
                  C:\Windows\nlmark2.dat

                  :commands
                  [purity]
                  [emptytemp]
                  [start explorer]
                  [reboot]

                  * et colles les dans le cadre de gauches de OTMoveIt
                  " Past List of Files/ Folders to move "

                  * Cliques sur " Moveit " pour lancer la suppression

                  * Il faudra peut-etre redemarrer le pc afin de finir la suppression
                  --> si il ne le fait pas, fais le toi meme

                  * Le resultat apparaitra --> " Results "

                  * Cliques sur " Exit " pour fermer

                  * Postes le rapport situé dans C:\_OTMoveIt\MovedFiles

                  /!\ Si ton bureau ne reapparait pas, presses les touches /!\:
                  --> Ctrl + supp + Alt
                  --> gestionnaire de taches
                  --> onglet processus et cliques sur " Fichier " --> executer et tapes " explorer.exe "
                  puis valides
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 18:43:26, on 27/01/2009
                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\Explorer.EXE
                    C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                    C:\Windows\RtHDVCpl.exe
                    C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\ASUS\ATK Media\DMedia.exe
                    C:\Windows\System32\ASUSTPE.exe
                    C:\Program Files\P4P\P4P.exe
                    C:\Windows\ASScrPro.exe
                    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Cobian Backup 9\cbInterface.exe
                    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    C:\Users\Ninoy\AppData\Local\jmqtw.exe
                    C:\Program Files\Souvenir\souvServer.exe
                    C:\Windows\system32\wuauclt.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                    C:\Windows\System32\mobsync.exe
                    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                    C:\Program Files\Windows Live\Mail\wlmail.exe
                    C:\Windows\System32\dfrgui.exe
                    C:\Program Files\BitTorrent\bittorrent.exe
                    C:\Program Files\Internet Explorer\IEUser.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
                    C:\Users\Ninoy\Desktop\HiJackThis.exe
                    C:\Windows\system32\SearchFilterHost.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7070
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb124\Dealio.dll
                    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll
                    O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                    O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb124\Dealio.dll
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
                    O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
                    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                    O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                    O4 - HKLM\..\Run: [ASUSTPE] C:\Windows\system32\ASUSTPE.exe
                    O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
                    O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
                    O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [au] C:\Program Files\Dealio\DealioAU.exe
                    O4 - HKLM\..\Run: [Cobian Backup 9 interface] "C:\Program Files\Cobian Backup 9\cbInterface.exe" -service
                    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [jmqtw] "c:\users\ninoy\appdata\local\jmqtw.exe" jmqtw
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - Startup: Serveur Souvenir.lnk = ?
                    O9 - Extra button: Signet Souvenir - {01065454-F77B-4577-B8EC-D75E7BAE3992} - C:\Program Files\Souvenir\SouvIE Scripts\SouvIE BookMark.htm
                    O9 - Extra 'Tools' menuitem: Signet Souvenir - {01065454-F77B-4577-B8EC-D75E7BAE3992} - C:\Program Files\Souvenir\SouvIE Scripts\SouvIE BookMark.htm
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                    O9 - Extra button: Rechercher dans Souvenir - {56DADBEE-F85C-441C-8AA6-279DF759ABE3} - C:\Program Files\Souvenir\SouvIE Scripts\SouvIE Find.htm
                    O9 - Extra 'Tools' menuitem: Rechercher dans Souvenir - {56DADBEE-F85C-441C-8AA6-279DF759ABE3} - C:\Program Files\Souvenir\SouvIE Scripts\SouvIE Find.htm
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb124\Dealio.dll
                    O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb124\Dealio.dll
                    O13 - Gopher Prefix:
                    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                    O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                    O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Cobian Backup 9 service (CobianBackupAmanita) - Unknown owner - C:\Program Files\Common Files\\System\\smss.exe
                    O23 - Service: Cobian Backup 9 service (CobianBackupAmanita) - Luis Cobian - C:\Program Files\Cobian Backup 9\cbService.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                    1. oui je connais tres bien, c'est mon application pour le carnet d'adresse.....

                      Je fais quand meme ce que tu as dit?

                      En fait jai pas trop compris, si je dois faire ta anipulation, cela va enlever le virus?

                      Merci bcp
                      1. Search Navipromo version 3.7.1 commencé le 27/01/2009 à 20:42:20,90

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz )
                        BIOS : Default System BIOS
                        USER : Ninoy ( Administrator )
                        BOOT : Normal boot

                        C:\ (Local Disk) - NTFS - Total:116 Go (Free:24 Go)
                        D:\ (Local Disk) - NTFS - Total:106 Go (Free:106 Go)
                        E:\ (CD or DVD)
                        F:\ (USB)

                        Recherche executé en mode normal

                        *** Recherche Programmes installés ***

                        *** Recherche dossiers dans "C:\Windows" ***

                        *** Recherche dossiers dans "C:\Program Files" ***

                        ...\Live-Player trouvé !

                        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                        ...\Live-Player trouvé !

                        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                        *** Recherche dossiers dans "C:\ProgramData" ***

                        *** Recherche dossiers dans "c:\users\ninoy\appdata\roaming\micros~1\windows\startm~1\programs" ***

                        *** Recherche dossiers dans "C:\Users\Ninoy\AppData\Local\virtualstore\Program Files" ***

                        *** Recherche dossiers dans "C:\Users\Ninoy\AppData\Local" ***

                        ...\Live-Player trouvé !

                        *** Recherche dossiers dans "C:\Users\Ninoy\AppData\Roaming" ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans "C:\Windows\system32" *

                        * Recherche dans "C:\Users\Ninoy\AppData\Local\Microsoft" *

                        * Recherche dans "C:\Users\Ninoy\AppData\Local\virtualstore\windows\system32" *

                        * Recherche dans "C:\Users\Ninoy\AppData\Local" *

                        *** Recherche fichiers ***

                        C:\Windows\prefetch\LIVE-PLAYER_SETUP.EXE-21B02CCF.pf trouvé !
                        C:\Windows\prefetch\LIVE-PLAYER.EXE-C386027A.pf trouvé !

                        *** Recherche clés spécifiques dans le Registre ***
                        !! Les clés trouvées ne sont pas forcément infectées !!

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "jmqtw"="\"c:\\users\\ninoy\\appdata\\local\\jmqtw.exe\" jmqtw"

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans "C:\Windows\system32" :

                        * Dans "C:\Users\Ninoy\AppData\Local\Microsoft" :

                        * Dans "C:\Users\Ninoy\AppData\Local\virtualstore\windows\system32" :

                        * Dans "C:\Users\Ninoy\AppData\Local" :

                        jmqtw.exe trouvé !
                        jmqtw.dat trouvé !
                        jmqtw_nav.dat trouvé !
                        jmqtw_navps.dat trouvé !

                        3)Recherche Certificats :

                        Certificat Egroup absent !
                        Certificat Electronic-Group absent !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit absent !
                        Certificat Sunny-Day-Design-Ltd absent !

                        4)Recherche autres dossiers et fichiers connus :

                        *** Analyse terminée le 27/01/2009 à 20:52:09,78 ***

                        Encore merci, c'st vraiement sympa!
                        1. Contributeur sécurité
                          deconnecte toi d'internet et ferme tous te relance navilog1 en option 2 en clic droit executer en admin (toujours avec l'uac desactivé) et poste le rapport

                          puis reposte un hijackthis
                          1. Clean Navipromo version 3.7.1 commencé le 27/01/2009 à 21:13:09,77

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz )
                            BIOS : Default System BIOS
                            USER : Ninoy ( Administrator )
                            BOOT : Normal boot

                            C:\ (Local Disk) - NTFS - Total:116 Go (Free:24 Go)
                            D:\ (Local Disk) - NTFS - Total:106 Go (Free:106 Go)
                            E:\ (CD or DVD)
                            F:\ (USB)

                            Mode suppression automatique
                            avec prise en charge résultats Catchme et GNS

                            Nettoyage exécuté au redémarrage de l'ordinateur

                            *** fsbl1.txt non trouvé ***
                            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                            * Suppression dans "C:\Windows\System32" *

                            * Suppression dans "C:\Users\Ninoy\AppData\Local\Microsoft" *

                            * Suppression dans "C:\Users\Ninoy\AppData\Local\virtualstore\windows\system32" *

                            * Suppression dans "C:\Users\Ninoy\AppData\Local" *

                            *** Suppression dossiers dans "C:\Windows" ***

                            *** Suppression dossiers dans "C:\Program Files" ***

                            ...\Live-Player ...suppression...
                            ...\Live-Player supprimé !

                            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                            ...\Live-Player ...suppression...
                            ...\Live-Player supprimé !

                            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                            *** Suppression dossiers dans "C:\ProgramData" ***

                            *** Suppression dossiers dans c:\users\ninoy\appdata\roaming\micros~1\windows\startm~1\programs ***

                            *** Suppression dossiers dans "C:\Users\Ninoy\AppData\Local\virtualstore\Program Files" ***

                            *** Suppression dossiers dans "C:\Users\Ninoy\AppData\Local" ***

                            *** Suppression dossiers dans "C:\Users\Ninoy\AppData\Roaming" ***

                            *** Suppression fichiers ***

                            C:\Windows\LIVE-PLAYER_SETUP.EXE-21B02CCF.pf supprimé !
                            C:\Windows\LIVE-PLAYER.EXE-C386027A.pf supprimé !

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\Windows\Temp effectué !
                            Nettoyage contenu C:\Users\Ninoy\AppData\Local\Temp effectué !

                            *** Traitement Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                            2)Recherche, création sauvegardes et suppression Heuristique :

                            * Dans "C:\Windows\system32" *

                            C:\Windows\prefetch\jmqtw*.pf trouvé !
                            Copie C:\Windows\prefetch\jmqtw*.pf réalisée avec succès !
                            C:\Windows\prefetch\jmqtw*.pf supprimé !

                            * Dans "C:\Users\Ninoy\AppData\Local\Microsoft" *

                            * Dans "C:\Users\Ninoy\AppData\Local\virtualstore\windows\system32" *

                            * Dans "C:\Users\Ninoy\AppData\Local" *

                            jmqtw.exe trouvé !
                            Copie jmqtw.exe réalisée avec succès !
                            jmqtw.exe supprimé !

                            jmqtw.dat trouvé !
                            Copie jmqtw.dat réalisée avec succès !
                            jmqtw.dat supprimé !

                            jmqtw_nav.dat trouvé !
                            Copie jmqtw_nav.dat réalisée avec succès !
                            jmqtw_nav.dat supprimé !

                            jmqtw_navps.dat trouvé !
                            Copie jmqtw_navps.dat réalisée avec succès !
                            jmqtw_navps.dat supprimé !

                            jmqtw.bat trouvé !
                            Copie jmqtw.bat réalisée avec succès !
                            jmqtw.bat supprimé !

                            *** Sauvegarde du Registre vers dossier Safebackup ***

                            sauvegarde du Registre réalisée avec succès !

                            *** Nettoyage Registre ***

                            Nettoyage Registre Ok

                            *** Certificats ***

                            Certificat Egroup absent !
                            Certificat Electronic-Group absent !
                            Certificat Montorgueil absent !
                            Certificat OOO-Favorit absent !
                            Certificat Sunny-Day-Design-Ltdt absent !

                            *** Recherche autres dossiers et fichiers connus ***

                            *** Nettoyage terminé le 27/01/2009 à 21:16:43,80 ***
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 21:45:53, on 27/01/2009
                              Platform: Windows Vista SP1 (WinNT 6.00.1905)
                              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                              C:\Windows\system32\conime.exe
                              C:\Windows\notepad.exe
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
                              C:\Windows\RtHDVCpl.exe
                              C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\ASUS\ATK Media\DMedia.exe
                              C:\Windows\System32\ASUSTPE.exe
                              C:\Program Files\P4P\P4P.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                              C:\Windows\ASScrPro.exe
                              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\Cobian Backup 9\cbInterface.exe
                              C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              C:\Program Files\Souvenir\souvServer.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                              C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                              C:\Windows\system32\wuauclt.exe
                              C:\Program Files\Windows Live\Mail\wlmail.exe
                              C:\Windows\System32\mobsync.exe
                              C:\Users\Ninoy\Desktop\HiJackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7070
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb124\Dealio.dll
                              O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll
                              O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                              O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb124\Dealio.dll
                              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
                              O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
                              O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                              O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                              O4 - HKLM\..\Run: [ASUSTPE] C:\Windows\system32\ASUSTPE.exe
                              O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
                              O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
                              O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [au] C:\Program Files\Dealio\DealioAU.exe
                              O4 - HKLM\..\Run: [Cobian Backup 9 interface] "C:\Program Files\Cobian Backup 9\cbInterface.exe" -service
                              O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O4 - Startup: Serveur Souvenir.lnk = ?
                              O9 - Extra button: Signet Souvenir - {01065454-F77B-4577-B8EC-D75E7BAE3992} - C:\Program Files\Souvenir\SouvIE Scripts\SouvIE BookMark.htm
                              O9 - Extra 'Tools' menuitem: Signet Souvenir - {01065454-F77B-4577-B8EC-D75E7BAE3992} - C:\Program Files\Souvenir\SouvIE Scripts\SouvIE BookMark.htm
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                              O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                              O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                              O9 - Extra button: Rechercher dans Souvenir - {56DADBEE-F85C-441C-8AA6-279DF759ABE3} - C:\Program Files\Souvenir\SouvIE Scripts\SouvIE Find.htm
                              O9 - Extra 'Tools' menuitem: Rechercher dans Souvenir - {56DADBEE-F85C-441C-8AA6-279DF759ABE3} - C:\Program Files\Souvenir\SouvIE Scripts\SouvIE Find.htm
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb124\Dealio.dll
                              O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb124\Dealio.dll
                              O13 - Gopher Prefix:
                              O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                              O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
                              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                              O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Cobian Backup 9 service (CobianBackupAmanita) - Unknown owner - C:\Program Files\Common Files\\System\\smss.exe
                              O23 - Service: Cobian Backup 9 service (CobianBackupAmanita) - Luis Cobian - C:\Program Files\Cobian Backup 9\cbService.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              1. Malwarebytes' Anti-Malware 1.33
                                Version de la base de données: 1699
                                Windows 6.0.6001 Service Pack 1

                                27/01/2009 23:45:01
                                mbam-log-2009-01-27 (23-45-01).txt

                                Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
                                Eléments examinés: 135468
                                Temps écoulé: 1 hour(s), 19 minute(s), 36 second(s)

                                Processus mémoire infecté(s): 1
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 2

                                Processus mémoire infecté(s):
                                C:\Program Files\Common Files\System\smss.exe (Heuristics.Reserved.Word.Exploit) -> Failed to unload process.

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                C:\smss.bat (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
                                C:\Program Files\Common Files\System\smss.exe (Heuristics.Reserved.Word.Exploit) -> Delete on reboot.
                                1. un fichier backups est apparu sur mon bureau. J'en fais quoi?

                                  Merci encore.
                                  1. Avira AntiVir Personal
                                    Date de création du fichier de rapport : mercredi 28 janvier 2009 01:28

                                    La recherche porte sur 1284972 souches de virus.

                                    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                                    Numéro de série : 0000149996-ADJIE-0001
                                    Plateforme : Windows Vista
                                    Version de Windows :(Service Pack 1) [6.0.6001]
                                    Mode Boot : Démarré normalement
                                    Identifiant : SYSTEM
                                    Nom de l'ordinateur :PC-DE-NINOY

                                    Informations de version :
                                    BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                                    AVSCAN.EXE : 8.1.4.10 315649 Bytes 28/01/2009 00:27:50
                                    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                                    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                                    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                                    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 00:27:51
                                    ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 00:27:51
                                    ANTIVIR2.VDF : 7.1.1.172 958464 Bytes 23/01/2009 00:27:51
                                    ANTIVIR3.VDF : 7.1.1.189 188416 Bytes 27/01/2009 00:27:51
                                    Version du moteur: 8.2.0.60
                                    AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                                    AESCRIPT.DLL : 8.1.1.32 340347 Bytes 28/01/2009 00:27:51
                                    AESCN.DLL : 8.1.1.5 123251 Bytes 28/01/2009 00:27:51
                                    AERDL.DLL : 8.1.1.3 438645 Bytes 28/01/2009 00:27:51
                                    AEPACK.DLL : 8.1.3.5 393588 Bytes 28/01/2009 00:27:51
                                    AEOFFICE.DLL : 8.1.0.33 196987 Bytes 28/01/2009 00:27:51
                                    AEHEUR.DLL : 8.1.0.86 1552759 Bytes 28/01/2009 00:27:51
                                    AEHELP.DLL : 8.1.2.0 119159 Bytes 28/01/2009 00:27:51
                                    AEGEN.DLL : 8.1.1.10 323957 Bytes 28/01/2009 00:27:51
                                    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                                    AECORE.DLL : 8.1.5.2 172405 Bytes 28/01/2009 00:27:51
                                    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                                    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                                    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                                    AVREP.DLL : 8.0.0.2 98344 Bytes 28/01/2009 00:27:51
                                    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                                    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                                    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                                    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                                    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                                    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                                    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                                    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                                    Configuration pour la recherche actuelle :
                                    Nom de la tâche..................: Contrôle intégral du système
                                    Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                                    Documentation....................: bas
                                    Action principale................: interactif
                                    Action secondaire................: ignorer
                                    Recherche sur les secteurs d'amorçage maître: marche
                                    Recherche sur les secteurs d'amorçage: marche
                                    Secteurs d'amorçage..............: C:, D:,
                                    Recherche dans les programmes actifs: marche
                                    Recherche en cours sur l'enregistrement: marche
                                    Recherche de Rootkits............: marche
                                    Fichier mode de recherche........: Tous les fichiers
                                    Recherche sur les archives.......: marche
                                    Limiter la profondeur de récursivité: 20
                                    Archive Smart Extensions.........: marche
                                    Heuristique de macrovirus........: marche
                                    Heuristique fichier..............: moyen

                                    Début de la recherche : mercredi 28 janvier 2009 01:28

                                    La recherche d'objets cachés commence.
                                    '72320' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                    La recherche sur les processus démarrés commence :
                                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'FlashUtil10a.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'wlmail.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'KBFiltr.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'cbInterface.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'ASScrPro.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'P4P.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'ASUSTPE.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'DMedia.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'sm56hlpr.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'ACEngSvr.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'ACMON.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'BatteryLife.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'CLMLSvc.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'wcourier.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'ATKOSD2.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'cbService.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'GFNEXSrv.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'ASLDRSrv.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'ADSMSrv.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                    '72' processus ont été contrôlés avec '72' modules

                                    La recherche sur les secteurs d'amorçage maître commence :
                                    Secteur d'amorçage maître HD0
                                    [INFO] Aucun virus trouvé !
                                    Secteur d'amorçage maître HD1
                                    [INFO] Aucun virus trouvé !
                                    [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                                    [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                                    La recherche sur les secteurs d'amorçage commence :
                                    Secteur d'amorçage 'C:\'
                                    [INFO] Aucun virus trouvé !
                                    Secteur d'amorçage 'D:\'
                                    [INFO] Aucun virus trouvé !

                                    La recherche sur les renvois aux fichiers exécutables (registre) commence.
                                    Le registre a été contrôlé ( '56' fichiers).

                                    La recherche sur les fichiers sélectionnés commence :

                                    Recherche débutant dans 'C:\' <VistaOS>
                                    C:\hiberfil.sys
                                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                    C:\pagefile.sys
                                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                    C:\Users\Ninoy\AppData\Local\Microsoft\Windows Live Mail\Hotmail (ni 4a6\Boîte de ré 29\00942B74-000001B1.eml
                                    [0] Type d'archive: MIME
                                    --> file0.html
                                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Spoofing.Gen
                                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Spoofing.Gen
                                    [REMARQUE] Fichier supprimé.
                                    C:\Users\Ninoy\AppData\Local\Microsoft\Windows Live Mail\Hotmail (ni 4a6\Boîte de ré 29\473645B1-000001A6.eml
                                    [0] Type d'archive: MIME
                                    --> file0.mim
                                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Spoofing.Gen
                                    --> file0.mim
                                    [1] Type d'archive: MIME
                                    --> file0.html
                                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Spoofing.Gen
                                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Spoofing.Gen
                                    [REMARQUE] Fichier supprimé.
                                    C:\Users\Ninoy\AppData\Local\Microsoft\Windows Live Mail\Hotmail (ni 4a6\Courrier in 8be\4AE13D6C-00000027.eml
                                    [0] Type d'archive: MIME
                                    --> file0.html
                                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Spoofing.Gen
                                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Spoofing.Gen
                                    [REMARQUE] Fichier supprimé.
                                    C:\Users\Ninoy\Documents\jeux\Pes\KONAMI\Pro Evolution Soccer 2009\pes-WinXP.exe
                                    [RESULTAT] Contient le cheval de Troie TR/Agent.3628032.D
                                    [REMARQUE] Fichier supprimé.
                                    C:\Users\Ninoy\Documents\Logiciels\downloader\Plugins\IceFileCom.plg
                                    [RESULTAT] Contient le cheval de Troie TR/Agent.EQF
                                    [REMARQUE] Fichier supprimé.
                                    Recherche débutant dans 'D:\' <DATA>

                                    Fin de la recherche : mercredi 28 janvier 2009 02:00
                                    Temps nécessaire: 31:24 Minute(s)

                                    La recherche a été effectuée intégralement

                                    16698 Les répertoires ont été contrôlés
                                    287500 Des fichiers ont été contrôlés
                                    9 Des virus ou programmes indésirables ont été trouvés
                                    0 Des fichiers ont été classés comme suspects
                                    5 Des fichiers ont été supprimés
                                    0 Des virus ou programmes indésirables ont été réparés
                                    0 Les fichiers ont été déplacés dans la quarantaine
                                    0 Les fichiers ont été renommés
                                    2 Impossible de contrôler des fichiers
                                    287489 Fichiers non infectés
                                    3365 Les archives ont été contrôlées
                                    3 Avertissements
                                    5 Consignes
                                    72320 Des objets ont été contrôlés lors du Rootkitscan
                                    0 Des objets cachés ont été trouvés
                                    • 1
                                    • 2
                                    • 3