J'ai un 1 problème : "Virtumonde".

Bonsoir, Depuis depuis semaines dans spybot version 1.5.2 . J'ai un 1 problème : "Virtumonde". Je suis la procédure pour l'enlever. Mais ... il est toujours présent ? Que faut-il faire pour le retirer ? Mes mises jours de ce logiciel sont faites. Merci de votre aide. Cordialement
Configuration: Windows XP
Internet Explorer 7.0

10 réponses


  1. Bonjour/Bonsoir
    • Ne pas surfer ailleurs que sur le site
    • Couper MSN ou tout autre connexion hormis celle sur le site
    • Appliquer exactement et dans l'ordre les procédures indiquées.
    • Au cas ou plusieurs intervenants se manifestent, en choisir un et un seul.

    • Rester devant la machine en rafraichissant souvent le forum pour voir les nouvelles réponses.
    • Répondre sans attendre à toutes les questions posées dans l'ordre ou elles ont étés posées
    • Etre précis dans les réponses. Ne s'en tenir qu'au sujet et rien qu'au sujet.
    • A proscrire : le language SMS.

    • Ne pas quitter tant qu'il n'est pas dit explicitement que le problème est résolu ou qu'il dépasse les compétences de celui ou ceux qui vous aident.
    • Ne pas ouvrir plusieurs discussions sur le même sujet sauf si on vous le demande (Problème non résolu. Ca arrive)

    • Ne pas s'impatienter. L'analyse d'un rapport et la recherche de solutions appropriées prends un certain temps. Inutile donc de reposter le même message. Nous ne vous oublions pas, nous vous cherchons une solution

    • Ne pas oublier : nous sommes bénévoles. Nous mangeons, nous dormons, nous travaillons, nous avons une vie de famille aussi.

    • Les procédures qui vont suivre, bien que largement éprouvées, sont mises en oeuvre aux risques et périls du possesseur de la machine.


    Préparation de la machine

    • Vider la corbeille
    • Fermer toutes les applications
    • Cliquer sur démarrer/panneau de configuration/outil/option des dossiers/affichage
    • Cocher afficher les fichiers et dossiers cachés
    • Décocher la case Masquer les fichiers protégés du système d'exploitation (recommandé)
    • Décocher masquer les extensions dont le type est connu
    • Faire Ok pour valider les changements.

    ================ PareFeu XP - Vista ===================
    • Si un autre pare-feu que celui de windows est installé, vérifier qu'il est actif et passer à l'étape CCleaner

    • Sinon

    pour activer/désactiver le Pare-feu Vista
    pour activer/désactiver le Pare-feu Xp le Pare-feu XP

    • Activer le pare-Feu si ce n'est déjà fait

    ===================== CCLEANER ========================
    Pour le petit coup de polish.
    • Appliquer la procédure ci-dessous.
    • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.

    • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
    • Fermer toutes les applications
    • Lancer CCLeaner
    S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
    • cocher dans le menu Nettoyeur - onglet Windows :
    Internet Explorer: Fichiers Internet Temporaires, Cookies
    • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
    • Avancé: Vieilles données du Prefetch
    • Décocher dans le menu Options - sous-menu Avancé :
    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
    • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
    • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
    Firefox/Mozilla: Cache Internet, Cookies
    • Click sur Analyse
    • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.

    • Click sur Registre
    • Sélectionner tout
    • Click sur Chercher des erreurs (En bas)
    • Une fois le scan terminé sélectionner tout
    • Click sur Réparer les erreurs sélectionnées
    Les cinq derniers points sont à répéter jusqu'à ce qu'il n'y ai plus d'erreurs.

    ============================ RSIT =============================

    • Télécharger Random's System Information Tool (RSIT) de random/random et l'enregistrer sur le Bureau.

    • Double-click sur RSIT.exe pour le lancer .
    • Dans la fenêtre qui s’ouvre choisir 2 months pour l'option List files/folders created ... ,
    • click ensuite sur Continue pour lancer l'analyse ...

    • Si la dernière version de HijackThis n'est pas trouvée sur le PC, RSIT la téléchargera et demandera d'accepter la licence.

    • Patienter jusqu’à la fin de l’analyse.
    • Deux rapports vont être générés.

    • Poster le contenu de log.txt, pour l'autre info.txt ( dans la barre des tâches), pas utile pour l'instant.

    NB : les rapports sont sauvegardés dans le dossier C:\rsit.

    ==================== ATTENTION ======================
    La procédure ci-dessus n'est destinée qu'à préparer la machine.
    Aucune désinfection n'a été faite pour l'instant.
    0
    1. Bonsoir, Merci de toutes les indications.Je vais "essayer" de suivre cette procédure. Je t'informe que j'ai fais CClearner ainsi que Virtumonde. Et que cela n'a rien indiqué afin que : "Virtumonde "de spybot soit retirer définitivement. En attendant l'envoie demandé. Veux-tu que je t'envoie les dits rapports (CClearner, virtumonde, et spybot). Cordialement à toi.
      0
      1. Bonjour

        Avant de faire la procédure passe cet outil.

        ================= TOOLSCLEANER2 ===================
        Pour enlever les outils que l'on a utilisé.
        • Télécharger ToolsCleaner2
        • Double-clic dessus à l'endroit où il a été téléchargé :
        • clic sur Recherche
        • patienter un moment le temps qu'il travaille...
        • Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
        • clic sur Suppression afin de les supprimer.
        • Fermer le programme en cliquant sur Quitter.
        • Poster le rapport qui se trouve ici >>> C:\TCleaner.txt
        • Supprimer TOOLSCLEANER et tous les rapports ayant pu être sauvegardés.

        Note : Le bureau RISQUE de disparaître, c'est normal.
        S'il n'apparaît pas à la fin du scan, faire la manipulation suivante :

        CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
        Sélectionner l'onglet Processus.
        Click en haut à gauche sur Fichiers et choisir Exécuter

        Taper explorer.exe et valider. Cela fera re-apparaître le Bureau
        0
        1. Bonsoir, Voici le rapport de "toolsclearner 2. [ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

          -->- Recherche:

          C:\Rsit: trouvé !
          C:\Documents and Settings\Administrateur\Favoris\VBG.txt: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\CAPLET\Mes documents\HijackThis.lnk: trouvé !
          C:\Documents and Settings\CAPLET\Mes documents\VirtumundoBeGone.exe: trouvé !
          C:\Documents and Settings\CAPLET\Mes documents\hijackthis.log: trouvé !
          C:\Documents and Settings\CAPLET\Mes documents\Rsit.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
          C:\WINDOWS\msnfix.txt: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\CAPLET\Mes documents\HijackThis.lnk: supprimé !
          C:\Documents and Settings\CAPLET\Mes documents\VirtumundoBeGone.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\Documents and Settings\Administrateur\Favoris\VBG.txt: supprimé !
          C:\Documents and Settings\CAPLET\Mes documents\hijackthis.log: supprimé !
          C:\Documents and Settings\CAPLET\Mes documents\Rsit.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
          C:\WINDOWS\msnfix.txt: supprimé !
          C:\Rsit: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
          J'attends que tu me dises la suite des événements.pour retirer : ce Virtumonde. Cordialement.
          0
          1. Ben comme je te l'ai dis, fais maintenant la première procédure. Message n° 1
            0
            1. Bonsoir, Merci de ta réponse. J'ai suivi toute la procédure que tu m'avais indiqué en 1er lieu. Voici le rapport ci-joint. Logfile of random's system information tool 1.05 (written by random/random)
              Run by CAPLET at 2009-03-12 22:29:37
              Microsoft Windows XP Professionnel Service Pack 3
              System drive C: has 44 GB (64%) free of 68 GB
              Total RAM: 1015 MB (47% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 22:29:57, on 12/03/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16791)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Documents and Settings\CAPLET\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
              C:\Program Files\Windows Live\Family Safety\fsui.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\APPS\SMP\SmpSys.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Windows Live\Family Safety\fsssvc.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Windows Live\Toolbar\wltuser.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Documents and Settings\CAPLET\Mes documents\RSIT.exe
              C:\Program Files\trend micro\CAPLET.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\CAPLET\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - Startup: Sommaire de OneNote.onetoc2
              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
              0
              1. Ok

                Tu es infecté

                Fais ceci

                ========= AD-REMOVER de CYRILDU ===========

                Télécharger AD-Remover sur le bureau :

                /!\ Déconnectes toi et fermes toutes applications en cours

                • Double-click sur le programme d'installation , et l'installer dans son emplacement par défaut. ( C:\Program files )
                • Double-click sur l'icône Ad-remover située sur ton bureau
                • Au menu principal choisir l'option A
                • Poster le rapport qui apparait à la fin .
                • Attendre la suite

                ( le rapport est sauvegardé sous C:\Ad-report(date).log )

                (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                Note :

                "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                0
                1. Bonsoir, Merci . J'ai téléchargé sur le bureau : AD-R.exe ouvert puis exécuter puis ad-REmver 1.1.1.7.BYC_XX me dit :veuillez patienter .... Nom de commande fichier incorrect et la dessus un avertissement de AD-REMOVER "à mes risques et périls" J'ai effectué tout de même. Mais ... pour cocher le A et t'envoyer le rapport... Je suis perdue...( J'ai essayé de faire copier coller de cedit rectangle maisçà marche pas!! Peux-tu m'aider ? J'ai retirer ma connection à hotmail ainsi qu'à internet ?pour faire cette manipulation. Bien sûr pour te répondre je l'ai remise. Je te demande si cela est possible de m'expliquer à nouveau. Je débute et je galère avec tous ces termes et tous ces emplacements sur le PC. Bien Cordialement
                  0
              2. Dans la fenêtre qui s'ouvre avec les options A - B - C - D, tu ne peux pas cocher

                Tu tapes au clavier la touche A et puis la touche entrée

                Tu laisses l'outil travailler. Le reste est dans la procédure que je t'ai posté au-dessus.
                0
                1. Bonsoir, Merci de ton aide et voici le rapport demandé
                  ------- LOGFILE OF AD-REMOVER 1.1.1.7 | ONLY XP/VISTA -------

                  Updated by C_XX on 11/03/2009 at 11:30

                  Start at: 18:46:18, Ven 13/03/2009 | Boot mode: Normal Boot
                  Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                  Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                  Computer Name: SN012345678912
                  Current User: CAPLET - Administrator
                  Drive(s):
                  - C:\ (File System: NTFS)
                  System Drive: C:\
                  Windows Directory: C:\WINDOWS\
                  System Directory: C:\WINDOWS\System32\

                  --- Running Processes: 50

                  +-----------------| Boonty/Boonty Games Elements Found:

                  .
                  .

                  +-----------------| Eorezo Elements Found:

                  HKCU\Software\EoRezo
                  HKLM\Software\EoRezo
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
                  .
                  C:\Documents and Settings\CAPLET\Application Data\EoRezo
                  C:\WINDOWS\Prefetch\SOFTWAREUPDATEHP.EXE-19FD9E77.pf
                  C:\Documents and Settings\CAPLET\Cookies\caplet@eorezo[1].txt

                  +-----------------| Infected Poker Softwares Elements Found:

                  .

                  +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                  .
                  .

                  +-----------------| It's TV Elements Found:

                  .

                  +-----------------| Sweetim Elements Found:

                  .

                  +-----------------| Other Adwares Found:

                  .
                  .

                  +-----------------| Added Scan:

                  ---- Mozilla FireFox Version [Unable to get version] ----

                  ProfilePath: zgf1fl99.default (CAPLET)
                  .
                  Prefs.js: Browser.Search.DefaultEngineName: "Google"
                  Prefs.js: Browser.Search.SelectedEngine: "Google"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                  Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
                  .
                  .
                  .
                  .
                  .

                  ---- Internet Explorer Version 7.0.5730.13 ----

                  +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                  Search bar: hxxp://www.google.com/ie
                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896

                  +-[HKEY_USERS\S-1-5-21-1406730585-4034053012-2017311633-1005\..\Internet Explorer\Main]

                  Search bar: hxxp://www.google.com/ie
                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896

                  +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                  Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                  Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                  +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                  Tabs: hxxp://ieframe.dll/tabswelcome.htm

                  +---------------------------------------------------------------------------+

                  3317 Byte(s) - C:\Ad-Report-Scan-13.03.2009.log

                  0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                  0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                  End at: 18:48:03 | 13/03/2009
                  .
                  +-----------------| E.O.F - 77 Lines
                  .
                  Très cordialement.
                  0
              3. ==== AD-REMOVER de CYRILDU NETTOYAGE =======

                Nettoyage AD-Remover :

                • Se déconnecter et fermer toutes applications en cours !
                • Relancer Ad-remover
                • Choisir l'option B .
                • Cocher à l'écran de sélection :

                Suppression Boonty/BoontyGames
                Suppression Eorezo
                Suppression Programmes de poker infectés
                Suppression Funwebproduct/MyWay/MyWebsearch
                Suppression It's TV
                Suppression Sweetim


                • Puis choisir l'option S , le programme va travailler,
                • Poster le rapport qui apparait à la fin.

                ( le rapport est sauvegardé sous C:\Ad-report(date).log )

                (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                /!\ Si le Bureau ne réapparait pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider)
                0
                1. Bonsoir, Merci de ta réponse. Je suis désolée et je suis débutante et toutes ces manipulations ... c la galère...Donc Je n'arrive pas à te suivre dans tes indications. Soit après mettre déconnecter, Je clique sur : AD-REMORER qui apparaît ,je tape "B" puis entrée, la liste apparaît come tu me l'indiques . Pour cocher :( je clique la case qui est devant la ligne : suppression Boonty/Boonty/Games puis entrée) . Mais tout disparaît!!!! alors j'ai recommencé plusieurs fois. mais C pareil. donc je ne peux pas aller à la lettre" S " ni te t'envoyer le rapport. Si cela est possible de me donner + de détails pour effectuer correctement ceque tu me demandes. Espérant de l'indulgence de ta part.Très cordialement à toi
                  0