Mon ordi est verole!!!

Résolu
Bonjour,

Je pensais mon ordi pas trop mal protege avec kerio + antivir...

Bref, j ai fait une recherche de virus avec Panda qui m annonce une trentaine de fichiers suspects et 3/4 virus mais je n ai pas le rapport.

Quel antivirus je peux essayer?

Voici le Hijackthios car je suis sure que vous allez me le demander!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:31:37, on 26/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Neuf\Media Center\MediaCenter.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Neuf\Media Center\httpd\httpd.exe
C:\Program Files\Neuf\Media Center\httpd\httpd.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TrayServer] C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\Neuf\Media Center\MediaCenter.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Startup: MySurvey Messenger.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = ?
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C4B3FC8-7599-45DF-B7A0-31E800A0C535}: NameServer = 212.30.96.108,212.30.96.123
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

--
End of file - 9568 bytes
Configuration: Windows XP
Firefox 3.0.6

13 réponses

  1. Bonjour

    Et pourquoi tu n'as pas le rapport Panda ?

    Ton HiJackthis ne montre rien qui cloche. Donc a priori pas d'infections actives sur ta machine.

    Ce qui n'empêche pas qu'il peut exister des dormeurs ou des rootkits.

    Je te conseille de faire un scan en mode sans echec de toute la machine avec Antivir, et de poster son rapport ici.

    En complément

    ================== MalwareBytes =====================

    Télécharger MalwareBytes

    Le Tutorial

    Vérifier que l'option Exécuter un examen rapide soit cochée

    Ne pas oublier de supprimer tout ce que MalwaresByte trouve. Bouton Supprimer la sélection après avoir tout sélectionné

    • Poster le rapport dans la prochaine réponse sur le forum.

    ===================== CCLEANER ========================
    Pour le petit coup de polish.
    • Appliquer la procédure ci-dessous.
    • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.
    • Si ce n'est pas fait Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
    • Fermer toutes les applications
    • Lancer CCLeaner
    S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
    • cocher dans le menu Nettoyeur - onglet Windows :
    Internet Explorer: Fichiers Internet Temporaires, Cookies
    • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
    • Avancé: Vieilles données du Prefetch
    • Décocher dans le menu Options - sous-menu Avancé :
    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
    • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
    • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
    Firefox/Mozilla: Cache Internet, Cookies
    • Click sur Analyse
    • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.

    • Click sur Registre
    • Sélectionner tout
    • Click sur Chercher des erreurs (En bas)
    • Une fois le scan terminé sélectionner tout
    • Click sur Réparer les erreurs sélectionnées
    Les cinq derniers points sont à répéter jusqu'à ce qu'il n'y ai plus d'erreurs.

    • Sous Windows Vista, si l'UAC a été désactivé, réactiver l'UAC en suivant la manipulation inverse qu'au début du tuto de cette page :
    Comment désactiver l’UAC
    0
    1. Bonjour,

      Tout d'abord ton uc me semble être une usine à gaz, kerio et antivir + panda antivirus (en ligne je suppose). bonjour alors les rapports tronqués. il ne peut y avoir deux coqs dans la même basse cour.

      1- tu désinstalles un antivirus
      2 - si tu veux installer un deuxième coq (antivirus) dans ta basse cour, prend le de préférence castré. Tu peux installer Bitdefender 10 en free édition téléchargeable ici:
      https://www.clubic.com/telecharger-fiche11128-bitdefender-free-edition.html
      Il n'a pas de moteur d'analyse en temps réels mais a le même scanner et signature antivirus que sa version payante qui est au sommet des comparatifs antivirus 2008/2009. De fait cela le rend compatible avec la plus part des antivirus mais pas avec antivir.
      Pour ma part j'utilise le couple gratuit avast/bitdefender. néanmoins l'antivirus ne doit pas être la seule parade aux risque d'internet
      3- Ajoute CCleaner, Spybot et SpywareBlaster + IE7 Pro
      Si tu utilise en définitif Antivir (excellent antivirus, je l'utilise aussi dans d'autres config) améliore ses paramètres de détection dans les paramètres avancées (expert mode) de son scanner.
      Ensuite le nettoyage fait, si tu a un cd original de Windows Xp en lancant une réinstallation puis au final choisir réparer dans la dernière étape quand Windows te dit qu'il a détecté une version de Windows déjà installé.
      0
      1. Hossec salut

        La règle ici c'est un helpeur pour un problème. Sinon l'internaute ne s'y retrouve plus.

        Merci de t'en souvenir ;-)
        0
    2. Alors voila le scan antivir en mode sans echec

      vira AntiVir Personal
      Report file date: jeudi 26 février 2009 11:59

      Scanning for 1265535 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (Service Pack 2) [5.1.2600]
      Boot mode: Save mode
      Username: hervé et johanna
      Computer name: XPSP2-069D1B72D

      Version information:
      BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
      AVSCAN.EXE : 8.1.4.10 315649 Bytes 25/11/2008 21:23:44
      AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
      LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 20:48:14
      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:20:10
      ANTIVIR2.VDF : 7.1.2.55 248832 Bytes 20/02/2009 19:15:27
      ANTIVIR3.VDF : 7.1.2.82 109568 Bytes 25/02/2009 19:15:40
      Engineversion : 8.2.0.88
      AEVDF.DLL : 8.1.1.0 106868 Bytes 31/01/2009 19:09:40
      AESCRIPT.DLL : 8.1.1.52 348538 Bytes 23/02/2009 19:15:46
      AESCN.DLL : 8.1.1.7 127347 Bytes 13/02/2009 19:16:32
      AERDL.DLL : 8.1.1.3 438645 Bytes 05/11/2008 20:39:27
      AEPACK.DLL : 8.1.3.8 397684 Bytes 04/02/2009 19:10:11
      AEOFFICE.DLL : 8.1.0.33 196987 Bytes 11/12/2008 15:38:59
      AEHEUR.DLL : 8.1.0.97 1610103 Bytes 20/02/2009 19:15:30
      AEHELP.DLL : 8.1.2.0 119159 Bytes 18/11/2008 19:28:47
      AEGEN.DLL : 8.1.1.21 336244 Bytes 23/02/2009 19:15:45
      AEEMU.DLL : 8.1.0.9 393588 Bytes 15/10/2008 19:38:25
      AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 19:15:37
      AEBB.DLL : 8.1.0.3 53618 Bytes 15/10/2008 19:38:24
      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
      AVREP.DLL : 8.0.0.2 98344 Bytes 15/08/2008 17:13:32
      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
      RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

      Configuration settings for the scan:
      Jobname..........................: Complete system scan
      Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: on
      Scan boot sector.................: on
      Boot sectors.....................: C:, F:,
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: off
      Scan all files...................: Intelligent file selection
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Macro heuristic..................: on
      File heuristic...................: medium

      Start of the scan: jeudi 26 février 2009 11:59

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'explorer.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'smss.exe' - '1' Module(s) have been scanned
      11 processes with 11 modules were scanned

      Starting master boot sector scan:
      Master boot sector HD0
      [INFO] No virus was found!
      Master boot sector HD1
      [INFO] No virus was found!

      Start scanning boot sectors:
      Boot sector 'C:\'
      [INFO] No virus was found!
      Boot sector 'F:\'
      [INFO] No virus was found!

      Starting to scan the registry.
      The registry was scanned ( '57' files ).

      Starting the file scan:

      Begin scan in 'C:\'
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      C:\Lop SD\osVer.exe
      [DETECTION] Contains a recognition pattern of the (harmful) BDS/Small.gov back-door program
      [WARNING] The file was ignored!
      Begin scan in 'F:\' <Sauvegarde>
      F:\film\archicad fr 12 cracked.zip
      [0] Archive type: ZIP
      --> Setup.exe
      [DETECTION] Is the TR/Drop.RKit.CM Trojan
      [WARNING] The file was ignored!
      F:\film\archicad fr 12 keygen by team acme.zip
      [0] Archive type: ZIP
      --> Setup.exe
      [DETECTION] Is the TR/Drop.RKit.CM Trojan
      [WARNING] The file was ignored!

      End of the scan: jeudi 26 février 2009 13:07
      Used time: 1:08:05 Hour(s)

      The scan has been done completely.

      8908 Scanning directories
      362787 Files were scanned
      3 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      1 Files cannot be scanned
      362783 Files not concerned
      5133 Archives were scanned
      4 Warnings
      0 Notes

      Voila je n ai rien fait sur ce qu il a trouve pour l instant.

      Je vais utliser malware que j ai sur mon ordi.

      Par contre, ne me faites pas utliser combo fix, il n a jamais marche sur mon ordi!!!! ;-(
      0
      1. PS concernant les 2 fichiers verolé d archicad, je ne l ai ait pas dezippe et je les jettent tout de suite!
        0
        1. Il fallait laisser Antivir les supprimer en cochant la case delete.

          Pour Malwares, penser à le mettre à jour et faire le scan en mode rapide.

          Poster son rapport ici

          Relancer la machine et poster un nouveau rapport HiJackThIs.
          0
          1. Voila le scan de malwarebyte

            Malwarebytes' Anti-Malware 1.34
            Version de la base de données: 1806
            Windows 5.1.2600 Service Pack 2

            26/02/2009 14:22:25
            mbam-log-2009-02-26 (14-22-25).txt

            Type de recherche: Examen rapide
            Eléments examinés: 101091
            Temps écoulé: 12 minute(s), 38 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 3

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\Documents and Settings\hervé et johanna\Local Settings\Temp\uneb.exe (Adware.Eurobarre) -> Quarantined and deleted successfully.
            C:\Documents and Settings\hervé et johanna\Local Settings\Temporary Internet Files\Content.IE5\C9MR4TUJ\eb[1].exe (Adware.Eurobarre) -> Quarantined and deleted successfully.
            C:\Documents and Settings\hervé et johanna\Local Settings\Temporary Internet Files\Content.IE5\V0OTHI56\uninstall[1].exe (Adware.Eurobarre) -> Quarantined and deleted successfully.

            J attend maintenant sagement votre verdict!!!

            En fait je pense que j ai un virus sur un fichier precis mais antivir et malware ne me le detecte pas. Il s agit d une dll d un programme qui ne pose pas de probleme sur mon PC mais quand mon mari a voulu l utliser sur un autre PC avec kapersky, il est zappe d un coup car contenant un cheval de troie.

            Voila
            0
            1. Relance la machine et reposte un nouveau rapport HiJackThis
              0
              1. alors voila le rapport Hijackthis

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 15:08:54, on 26/02/2009
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Neuf\Media Center\MediaCenter.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
                C:\WINDOWS\system32\LVComS.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                C:\Program Files\Neuf\Media Center\httpd\httpd.exe
                C:\Program Files\Neuf\Media Center\httpd\httpd.exe
                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [TrayServer] C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\Neuf\Media Center\MediaCenter.exe"
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
                O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
                O4 - Startup: MySurvey Messenger.lnk = ?
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = ?
                O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O17 - HKLM\System\CCS\Services\Tcpip\..\{4C4B3FC8-7599-45DF-B7A0-31E800A0C535}: NameServer = 212.30.96.108,212.30.96.123
                O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                0
                1. Connais-tu le nom et l'emplacement de la dll ?
                  0
                  1. oui

                    Voici l adresse

                    C:\Program Files\Graphisoft\ArchiCAD 12

                    Le nom du fichier est wkwin32.DLL

                    Il s agit d un programme cracké

                    En fait, l AV du boulot est Mac Afee desolée
                    0
                    1. ==================== VIRUS TOTAL ======================

                      Aller sur le site VIRUS TOTAL

                      • Chercher sur le disque avec le bouton à droite Parcourir).

                      la dll en question

                      • Appuyer sur le bouton Envoyer le fichier

                      Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

                      • Copier/Coller le rapport dans le prochain message.
                      0
                      1. voila le rapport....

                        a-squared 4.0.0.93 2009.02.15 -
                        AhnLab-V3 5.0.0.2 2009.02.14 -
                        AntiVir 7.9.0.79 2009.02.13 -
                        Authentium 5.1.0.4 2009.02.14 W32/Heuristic-210!Eldorado
                        Avast 4.8.1335.0 2009.02.15 -
                        AVG 8.0.0.237 2009.02.14 -
                        BitDefender 7.2 2009.02.15 -
                        CAT-QuickHeal 10.00 2009.02.13 -
                        ClamAV 0.94.1 2009.02.15 -
                        Comodo 978 2009.02.15 -
                        DrWeb 4.44.0.09170 2009.02.15 -
                        eSafe 7.0.17.0 2009.02.15 Suspicious File
                        eTrust-Vet 31.6.6358 2009.02.14 -
                        F-Prot 4.4.4.56 2009.02.13 W32/Heuristic-210!Eldorado
                        F-Secure 8.0.14470.0 2009.02.15 -
                        Fortinet 3.117.0.0 2009.02.15 -
                        GData 19 2009.02.15 -
                        Ikarus T3.1.1.45.0 2009.02.15 -
                        K7AntiVirus 7.10.630 2009.02.14 Backdoor.Win32.Aimbot.io
                        Kaspersky 7.0.0.125 2009.02.15 -
                        McAfee 5526 2009.02.14 -
                        McAfee+Artemis 5526 2009.02.14 Generic!Artemis
                        Microsoft 1.4306 2009.02.15 -
                        NOD32 3853 2009.02.14 -
                        Norman 6.00.02 2009.02.13 -
                        nProtect 2009.1.8.0 2009.02.15 -
                        Panda 10.0.0.10 2009.02.14 -
                        PCTools 4.4.2.0 2009.02.15 -
                        Prevx1 V2 2009.02.15 System Back Door
                        Rising 21.16.62.00 2009.02.15 -
                        SecureWeb-Gateway 6.7.6 2009.02.15 -
                        Sophos 4.38.0 2009.02.15 -
                        Sunbelt 3.2.1851.2 2009.02.12 VIPRE.Suspicious
                        Symantec 10 2009.02.15 -
                        TheHacker 6.3.2.1.257 2009.02.15 -
                        TrendMicro 8.700.0.1004 2009.02.15 -
                        VBA32 3.12.8.12 2009.02.15 -
                        ViRobot 2009.2.14.1607 2009.02.15 -
                        VirusBuster 4.5.11.0 2009.02.14 -
                        Information additionnelle
                        File size: 203264 bytes
                        MD5...: a5a71ca5bfff36c202be4d50c8098f78
                        SHA1..: bf58c7024669d6095b62d38ad41eb95b36c26ea0
                        SHA256: 9cbf810c7fcd0c5e3891c4ec6ae37b2e647a17ec08131c2cea5060d6a9ea83b8
                        SHA512: 23ab3ef2702535612dbef55804c317f89925491857116289d88f131803829ca1
                        6a2dc0cb781000810c97271b56ce6ac78533c10a892da34c1d8ccb76e6f145cc
                        ssdeep: 3072:Hqy1j8IEVdBoMWWC3+t7YAHqUBhNZAxdJIeQ7hqrw1o98PsMBv3MCmJp5p:
                        Hp1fEVD++t7N5fKx/8GcsMBvMCmJp
                        PEiD..: ASProtect SKE 2.1x (dll) -> Alexey Solodovnikov (h)
                        TrID..: File type identification
                        Win32 Executable Generic (58.3%)
                        Win16/32 Executable Delphi generic (14.1%)
                        Generic Win/DOS Executable (13.7%)
                        DOS Executable Generic (13.6%)
                        Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                        PEInfo: PE Structure information

                        ( base data )
                        entrypointaddress.: 0x3b001
                        timedatestamp.....: 0xa2d22f77L (invalid)
                        machinetype.......: 0x14c (I386)

                        ( 9 sections )
                        name viradd virsiz rawdsiz ntrpy md5
                        0x1000 0xb000 0x5800 7.98 b85bab26ad34cd67fbb0e23ae9158014
                        0xc000 0x12000 0x1200 7.95 b9794b758c1f66b2a24138ac7d7d940c
                        0x1e000 0x1000 0x200 0.34 6a188ca428e94cf494f3cbbe7086b420
                        0x1f000 0x1000 0x800 7.88 75f35c5f9a80a6e73a55ba4fda97423f
                        0x20000 0x1000 0x400 3.10 783e760d963f8bd66f02de9c7444a641
                        0x21000 0x1000 0xa00 7.27 0598f6b80b8e7d2b9f6075644ab463a8
                        .rsrc 0x22000 0x19000 0x9a00 7.98 7f897c68a8b4f18c94ea3c57438a0bf5
                        .data 0x3b000 0x20000 0x1f800 7.78 ff845e489752430ec5ab298a97f81f9e
                        .adata 0x5b000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e

                        ( 5 imports )
                        > kernel32.dll: GetProcAddress, GetModuleHandleA, LoadLibraryA
                        > gdi32.dll: SelectObject
                        > user32.dll: LoadCursorA
                        > oleaut32.dll: VariantChangeTypeEx
                        > kernel32.dll: RaiseException

                        ( 19 exports )
                        @__lockDebuggerData$qv, @__unlockDebuggerData$qv, WkbAccess2, WkbClose2, WkbCrypt2, WkbEnumPorts2, WkbGetLastError, WkbGetVersion2, WkbListBox2, WkbListPort2, WkbOpen2, WkbQueryEntry2, WkbQueryInfo2, WkbQueryPort2, WkbQueryStatus2, WkbRelease2, WkbSelect2, WkbUnSelect2, __DebuggerHookData
                        CWSandbox info: http://research.sunbelt-software.com/...
                        packers (Authentium): PE_Patch, Aspack, Aspack
                        packers (F-Prot): PE_Patch, Aspack
                        Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=B32227E200D1A3121A5B03FD911E1A00EA34AFCE

                        Antivir ne le voit aboslument pas...En fait , l Av du boulot est Mac Afee
                        0
                        1. Si tu regardes le rapport de totalvirus, il n'y a pas que Antivir qui ne le détecte pas.

                          En fait 6 sur 40 le détecte comme malsain et ce ne sont pas parmis les cadords de la protection.

                          Ceci c'est pour la technique

                          Pour la déontologie. Fichier vient d'un crack, fichier suspect (quand même), donc poubelle.

                          Il n'y a rien dans tes rapports qui montre une infection active donc on conclu

                          Faire Démarrer --> exécuter
                          Saisir services.msc puis la touche entrée

                          Dans la fenêtre qui s'ouvre chercher un service nommé Service Bonjour
                          Double click dessus
                          Dans la fenêtre qui s'ouvre click sur arrêté puis sélectionner désactivé

                          Faire OK
                          Fermer la fenêtre Services

                          ----------------------- Fixer des lignes HitjackThis -------------------

                          Relancer Hitjackthis
                          Choisir l'option Do a system scan only

                          • Fixer cette/ces lignes


                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [TrayServer] C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - Startup: MySurvey Messenger.lnk = ?
                          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Adobe Reader Speed Launch.lnk = ?
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{4C4B3FC8-7599-45DF-B7A0-31E800A0C535}: NameServer = 212.30.96.108,212.30.96.123
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe


                          • Pour fixer cette/ces lignes.
                          • Cliquer sur la petite case à gauche de chaque ligne à fixer.

                          • Une fois cette/ces lignes cochées,
                          • fermer toutes tes fenêtres y compris internet
                          • click sur le bouton en bas FIX CHECKED
                          • Fermer et relancer HitJackThis
                          • Copier/Coller le nouveau rapport sur le forum.

                          ===================== CCLEANER ========================
                          Pour le petit coup de polish.
                          • Appliquer la procédure ci-dessous.
                          • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.
                          • Si ce n'est pas fait Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
                          • Fermer toutes les applications
                          • Lancer CCLeaner
                          S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
                          • cocher dans le menu Nettoyeur - onglet Windows :
                          Internet Explorer: Fichiers Internet Temporaires, Cookies
                          • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
                          • Avancé: Vieilles données du Prefetch
                          • Décocher dans le menu Options - sous-menu Avancé :
                          Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
                          • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
                          • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
                          Firefox/Mozilla: Cache Internet, Cookies
                          • Click sur Analyse
                          • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.

                          • Click sur Registre
                          • Sélectionner tout
                          • Click sur Chercher des erreurs (En bas)
                          • Une fois le scan terminé sélectionner tout
                          • Click sur Réparer les erreurs sélectionnées
                          Les cinq derniers points sont à répéter jusqu'à ce qu'il n'y ai plus d'erreurs.

                          • Sous Windows Vista, si l'UAC a été désactivé, réactiver l'UAC en suivant la manipulation inverse qu'au début du tuto de cette page :
                          Comment désactiver l’UAC

                          ========== POINT DE RESTAURATION SYSTEME XP ============
                          Très important, permet de reconstruire un point de restauration système propre en éliminant les anciens qui contiennent l'infection.

                          * Désactivation :
                          Clic droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                          • Appliquer
                          • patienter jusqu’a ce que cela soit marqué "désactivé" puis Ok.

                          * Activation :
                          Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                          • Appliquer
                          • patienter que cela soit à nouveau sur "surveillance" puis Ok.
                          • Redémarrer l'ordinateur..

                          Pour désactiver et réactiver sur XP

                          ---------------------------------------

                          Voilà, s'il n'y a plus de problème, terminé.

                          Si pas inscrit(e), il est recommandé de le faire car le site le mérite bien.

                          Je passe le topic en résolu. Ne pas hésiter à le réouvrir si nouveaux problèmes liés

                          Bonne continuation ;)

                          ---------------------------------------
                          0