WIN32 : VIRUT + blocage windows pour préser

Fermé
Michou - 24 avril 2009 à 02:41
 Michou - 26 avril 2009 à 06:26
Bonjour,
Vendredi 17 avril 09 je suis en train de travailler sur une application quand soudainement Avast fait retentir sa sirène d’alarme. C :Windows/system32/notepad.exe contient le virus win32:virut et me donne comme possibilité : la quarantaine, supprimer, ignorer. J’emploie très souvent ce notepad mais sachant que quelque 8 mois auparavant je l’ai copié dans ma clef USB et que cela fonctionne j’ai opté pour la quarantaine. Quelques minutes plus tard je reçois un autre message d’un autre .exe appartenant à system32 virussé >> autre quarantaine. Je fais faire le scan de tout mon ordi supprimant ou mettant en quarantaine ce qui est virussé. Refais le scan une deuxième fois plus de virus mais un tas de programmes.exe en quarantaine. Je continue mon travail puis suis encore une fois avertie par la sirène stridente que le même virus est de nouveau sur l’ordi. J’ai l’internet mobystar à 5 € qui est suffisant pour ce que je fais normalement. Je ne sais plus par ordre ce que j’ai fait. Tout d’abord j’avais eu plusieurs mois plustôt un avis d’un fichier virussé et n’ayant pas internet à l’époque, j’allais à la médiathèque pour me remettre à jour avec Avast et pour télécharger des logiciels. Un des logiciels que AVAST me disait être virussé, et que j’emploie depuis quelques deux ans ne devais pas l’être. J’ai écrit à AVAST qui m’a recommandé de leur envoyer le programme a certainement retouché l’antivirus car lorsque j’ai actualisé celui-ci le logiciel était sans virus.J’ai fais des recherches sur internet et ai vu quelqu’un qui avait le même problème.
Il a solutionné cela en retoutnant en arrière (restaurer à un certain jour : point de restauration)

c’est ce que j’ai fait. Puis suivit d’un scan minutieux de avast. J’oublie de dire que juste avant j’ai essayé de faire analyser l’ordinateur en ligne par MCAffee >> impossible car le msie.. sais plus très bien, était en quarantaine. Donc j’ai bien fait de retourner en arrière, bien que il me semble aujourd’hui que lorsqu’on arrête la protection AVAST la quarantaine se termine.
Donc samedi 18 Avast a scanné le disque dur, le disque externe, les USB Il y avait deux ou trois virus dans des dossiers non importants donc on pouvait les viré. J’ai également viré trois fichiers cracks puis pour plus de sureté refais le scan : fantastique plus de virus nulle part.

Le lundi suivant, je travaille à l’ordinateur. Je ne touche pas le notepad et voilà que AVAST se remet à me saisir : system 32\notepad.exe contaminé par win32 :virut. Puisqu’il n’y avait plus de virus au scan précédent et que je n’étais pas connectée à l’internet j’ai choisi ne rien faire. Mon GB dépassé, je suis allée à la médiathèque rescanner mes clef USB rechercher des solutions etc… télécharger quelques antivirus conseillés sur internet. Me me dite pas que je dois acheter l’antivirus. Je suis pensionnée, 313 € par mois et un prêt du CPAS de 190 et quelques € ma pension étrangère devrais arriver bientôt, Bon ce ne sera pas énorme et cela fait déjà un an que je vis dans cette condition. . Ceci dit : il faut comprendre qu’il y a des personnes qui cherchent le gratuit
j’ai trouvé sur comment ça marche le dialogue de quelqu’un infecté par virut solutionné.

J’ai suivit ce qui est mis : télécharger fixvundu le faire passer. Ce que j’ai fait ensuite mettre antivir, celui-ci me dit avira antivir (il n’a pas prévu la désinstallation et n’a pas la possibilité de réparer ou guérir du virus) ah ! chose curieuse le monde moderne de l’ordinateur. Avant windows nous laissait libre maintenant il a décidé de me protéger : je ne sais plus employer les trucs du panneau de configuration cet ordi est sur windows xp mon autre, celui avec lequel je ne veux pas aller sur internet directement est avec vista familial ; encore plus merdique : je n’ai jamais la permission de retirer quoi que ce soit alors que c’est mon ordi et que c’est moi qui l’y ai mis antivir m’a trouvé sur le disk dur des virus sur des logiciels que j’ai téléchargé il y au moins deux ou trois ans et que je n’ai pas employé dernièrement notamment sur des logiciels que j’ai installé sur mon pocket pc. Je n’ose même pas l’analyser de peur d’avoir les même problèmes (samedi il n’y avait pas de virus sur le c : quand au disk externe il a trouvé quelques trusc, mais apparemment j’ai bien peur qu’actuellement avast me réserve des surprises : il découvre des virus là ou il y a un mois il n’en découvrait pas et chose curieuse c’est que ces virus arrivent dans des logiciels qu’on n’a même pas touché depuis un temp. Lorsque je travaillais, les virus attaquaient tout a tour les logiciels (bon en language de programmation de mon temps les programmes, routines et sous routines que l’ordinateur employait) au moment ou l’ordinateur faisait appel à ces routines et non au hazard comme il a envie comme ça s’est passé sur mon ordinateur depuis le 17 avril.

Fixvundu dit que ok c’est clean avira antivir me decouvre des W32 :virut.gen sur ma sauvegarde de logiciels pour mon pocket pc et aussi sur un logiciel start que j’emploie depuis deux ans. Bon je me demande comment je devrai dire à windows qu’il doit me relacher le contrôle de mon panneau pour y avoir accès et ne plus avoir les messages suivants

je continue la suite du conseil de geoffrey5 a tiendien (infection virut solutionné de comment ça marche) j’ai téléchargé le vudofix de l’adresse qu’il a donné (Geoffrey, si tu me lis, je te remercie de tes bons conseils ça a l’air de marcher. Mais je n’ai rien compris de hijackthis Est-ce un autre logiciel a télécharger ? ou est-ce que ce hijackthis remet mon panneau de configuration pour moi l’employer normalement . Je ne comprends pas pourquoi il me l’a bloqué sans mon consentement et qu’il ne me laisse pas voir comment le débloquer merci pour tous les conseils Ah ! Est-ce que j’aurais les mêmes problèmes avec Vista ? Quel est le programme qui l’a bloqué ? Actuellement j’ai comme antivirus avast + antivir avast me dit que notepad est infecté, antivir n’a rien dit il semble qu'il n'était pas virussé
merci pour explication et solutions

PS j'ai fait un copier coller des messages que j'avais relevé en prt Scr mais ils n'apparaissent pas ici.
le premier message dit / Prévention de l'exécution des données par Microsoft Windows pour protéger votre ordinateur windows a fermé ce programme
nom :exécuter une dll en tant qu'application

entretemps que j'écrit ceci, j'ai continué de suivre la marche à suivre trouvé sur infecté par virut (résolu)
mon ordinateur semblait être totalement clean puisque soit les logiciels antérieurs l'ont cleané soit j'ai opté pour garder ceux de mon pocketpc et ceux de pstart que je me sert disque externe
je réanalyse sur le dernier site recommandé ttp://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php# Parmi les trois logiciels proposés j'ai choisi bitdefender qui dit pouvoir nettoyer en plus de scanner. woup! il trouve un tas de virus, c'est est plein. Incroyable des virus sur des logiciels que j'ai téléchargé il y a des années chaque fois je les ai gravés sur ma clef USB puis fait analyser par l'antivirus de la médiathèque puis re analyser par mon antivirus avast avant de l'employer puis après. bit defender désinfecte un tas mais rate d'autres / GEN:Malware.heur BEhaves like : trojan fire Trojan downloader Trojan generic Virtool c'est surtout sur le disque externe qui va sur Vista (avant sur windows 2000) qu'il trouve tout ces virus. Pourtant c'est à partir de ce disque que j'ai mis la plupart des logiciels sur mon xp mon vista risque d'avoir lui aussi des virus!!! Excusez moi pour ces longues explications, mais si je veux comprendre davantage et avoir des directives pour être sure que tout est bien désinfecté....

l'autre message rundll32.exe a rencontré des problèmes et doit fermer etc....
A voir également:

34 réponses

Aie!!!! c'est quoi ce truc la qui viendrait de comment ça marche nom de affich-12104320-antivirus-efficace type de file inconu downoad accelerated plus demande s'il doir me l'enregister ou le ouvrir je ne me rappelle pas l'avoir commandé
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
24 avril 2009 à 03:58
Tu as maintenant un PC-Zombie, Virut a pris les commandes de ton PC.
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 03:59
Je ne vois pas ce que c'est Michou... Où as-tu cliqué pour avoir ça ??
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 04:01
Le mieux c'est que tu sauvegardes tes données importantes (photos et documents) mais pas les fichiers avec l'extension .exe... Si la désinfection n'arrange pas les choses, le formatage est à prévoir... Malheureusement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour
ça y est bit defender a terminé, il n'a pas trouve de virut peut-être qu'il a une autre manière de l'appeler. c'est fou tout ce qu'il a trouvé il a désinfecté la plupart des dossier ça a duré car j'ai donné a lordi tous mes disck dur plus les clef usb.

En ce moment j'ai comme vous savez 2 antvirus actifs je desative l'un ou l'autre. la desinstallation windows étant bloquée.

Je passe aux actions que vous m'avez recommandé en ce moment drweb quand il sera fini le hijackthis mais il parrait que je dois aller sur le site de geofrey5 pour l'utiliser correctement ??? c'est ou ? Mon expérience en internet est : tout préparer à l'avance mettre en USB aller à la médiathèque, me dépêcher à faire le plus possible en 2 heures

Comment je peux faire pour mettre le résultat de l'analyse dans ce site ? j'ai déjà celui de bit defender il semblerait que je dois me défender de autres noms que virut maintenant
0
Je reçois un message me proposant de tester drweb en version complète Est-ce que celui que j'ai téléchargé ne me servira pas ? Il travaille en ce moment
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 10:39
Bonjour Michou,

est-ce que l'analyse de DrWeb CureIt est terminée ??
0
pas encore, je suis le plan analyse et maintenant analyse complète il a commencé par c: et il y est toujours
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 10:54
Ok... Quand il aura terminé, viens le signaler ;-)

Est-ce que tu as bien sauvegardé tes données importantes avant ??
0
juste ce que j'ai en c: les disck externes étaient dejà des "sauvegarde" en plus de mon "travail" j'y ai gardé des magnifiques loiciels notamment en zip que j'ai telechargé depuis au moins 4 ou 5 ans

drweb trouve des choses la ou les autres n'en ont pas trouvé j'ignore s'il sait réparer (désinfecter)

Je vois qu'il y a une épidemie de virus informatique : bizare en ce moment les grands surfaces sortent un tas d'antivirus a vendre
0
DrWeb ne termine jamais, je crois qu'il recommence (il m'a demandé si analyser autre cd oui non) que je réponde oui ou non je vois qu'il re analyse ce qu'il avait déjà analysé apparemment il n'y a plus que sur C: qu'il reste quelque chose

voici le résulta du hijacthis qu'est-ce que je dois faire maintenant ? d'après ce que j'ai vu de bit defender il resterait encore des virus notamment dans $recycle bin des disques externes (invisible à l'explorer) et d'autres d'après DrWeb /

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:11:23, on 24/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe
C:\Program Files\Lexmark\Lexmark Photo Center\MemoryCardManager.exe
C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
C:\PROGRA~1\Dantz\RETROS~1\RetroExpress.exe
C:\WINDOWS\MXOALDR.EXE
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\pack\conjugaison 4.70\conjLauncher.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\CardDetector\ICON225\CardDetector.exe
C:\Program Files\ClocX\ClocX.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PrestoNotes\PrestoNotes.exe
C:\Program Files\Mobistar\IEWInternetBE\Launcher\Launcher.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\ClickTray Calendar\ClickTray.exe
C:\PROGRA~1\Dantz\RETROS~1\retrospect.exe
C:\Program Files\MultiKeyboard Driver\KbdDrv.exe
C:\Documents and Settings\Michèle\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\pack\OpenOffice\openoffice\program\soffice.exe
C:\pack\OpenOffice\openoffice\program\soffice.BIN
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
C:\Program Files\Mobistar\IEWInternetBE\systray\systrayapp.exe
C:\Program Files\Mobistar\IEWInternetBE\PhoneTools\TextMessaging.exe
C:\Program Files\Mobistar\IEWInternetBE\Deskboard\deskboard.exe
C:\Program Files\Mobistar\IEWInternetBE\connectivity\connectivitymanager.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
C:\Program Files\Mobistar\IEWInternetBE\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Michèle\Bureau\drweb-cureit.exe
C:\Documents and Settings\Michèle\Bureau\drweb-cureit.exe
C:\DOCUME~1\MICHLE~1\LOCALS~1\Temp\RarSFX2\_start.exe
C:\DOCUME~1\MICHLE~1\LOCALS~1\Temp\RarSFX3\_start.exe
C:\DOCUME~1\MICHLE~1\LOCALS~1\Temp\RarSFX2\setup.exe
H:\memento\Memento.exe
C:\Program Files\NetMeter\NetMeter.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files\Nuance\NaturallySpeaking9\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking9\Ereg.ini
O4 - HKLM\..\Run: [LXBLKsk] C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe
O4 - HKLM\..\Run: [MemoryCardManager] C:\Program Files\Lexmark\Lexmark Photo Center\MemoryCardManager.exe -startup
O4 - HKLM\..\Run: [MaxtorOneTouch] C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
O4 - HKLM\..\Run: [RetroExpress] C:\PROGRA~1\Dantz\RETROS~1\RetroExpress.exe /h
O4 - HKLM\..\Run: [MXOBG] C:\WINDOWS\MXOALDR.EXE
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Conjugaison] C:\pack\conjugaison 4.70\conjLauncher.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [RestartNeroSetup] "D:\nero 8\Installation\Setupx.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CardDetectorICON225] C:\Program Files\CardDetector\ICON225\CardDetector.exe
O4 - HKLM\..\Run: [IEWINTERNET-BESessionManager] "C:\Program Files\Mobistar\IEWInternetBE\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PrestoNotes] C:\Program Files\PrestoNotes\PrestoNotes.exe
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-425291748-1366957028-3848836805-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrateur')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ClickTray Calendar.lnk = C:\Program Files\ClickTray Calendar\ClickTray.exe
O4 - Startup: MutiKeyboard Driver.lnk = C:\Program Files\MultiKeyboard Driver\KbdDrv.exe
O4 - Startup: Notification de cadeaux MSN.lnk = ?
O4 - Startup: OpenOffice.org 2.2.lnk = C:\pack\OpenOffice\openoffice\program\quickstart.exe
O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Capturer ! - {47055D63-DFCD-11d3-8406-00500445A7D0} - C:\Program Files\Goto\MemoWeb 4 - Découverte\IEBtn\Launcher (file missing)
O9 - Extra 'Tools' menuitem: Capturer ce web - {47055D63-DFCD-11d3-8406-00500445A7D0} - C:\Program Files\Goto\MemoWeb 4 - Découverte\IEBtn\Launcher (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DBF3D849-35C1-4945-89A8-19D3E815028C}: NameServer = 212.65.63.10 212.65.63.145
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: VSO Software pcouffin (pcouffin) - VSO Software - C:\DOCUME~1\MICHLE~1\LOCALS~1\Temp\RarSFX0\drv\pcouffin.sys
O23 - Service: Retrospect Express HD Launcher (RetroExpLauncher) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
0
DrWeb ne termine jamais, je crois qu'il recommence (il m'a demandé si analyser autre cd oui non) que je réponde oui ou non je vois qu'il re analyse ce qu'il avait déjà analysé apparemment il n'y a plus que sur C: qu'il reste quelque chose

voici le résulta du hijacthis qu'est-ce que je dois faire maintenant ? d'après ce que j'ai vu de bit defender il resterait encore des virus notamment dans $recycle bin des disques externes (invisible à l'explorer) et d'autres d'après DrWeb /

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:11:23, on 24/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe
C:\Program Files\Lexmark\Lexmark Photo Center\MemoryCardManager.exe
C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
C:\PROGRA~1\Dantz\RETROS~1\RetroExpress.exe
C:\WINDOWS\MXOALDR.EXE
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\pack\conjugaison 4.70\conjLauncher.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\CardDetector\ICON225\CardDetector.exe
C:\Program Files\ClocX\ClocX.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PrestoNotes\PrestoNotes.exe
C:\Program Files\Mobistar\IEWInternetBE\Launcher\Launcher.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\ClickTray Calendar\ClickTray.exe
C:\PROGRA~1\Dantz\RETROS~1\retrospect.exe
C:\Program Files\MultiKeyboard Driver\KbdDrv.exe
C:\Documents and Settings\Michèle\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\pack\OpenOffice\openoffice\program\soffice.exe
C:\pack\OpenOffice\openoffice\program\soffice.BIN
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
C:\Program Files\Mobistar\IEWInternetBE\systray\systrayapp.exe
C:\Program Files\Mobistar\IEWInternetBE\PhoneTools\TextMessaging.exe
C:\Program Files\Mobistar\IEWInternetBE\Deskboard\deskboard.exe
C:\Program Files\Mobistar\IEWInternetBE\connectivity\connectivitymanager.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
C:\Program Files\Mobistar\IEWInternetBE\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Michèle\Bureau\drweb-cureit.exe
C:\Documents and Settings\Michèle\Bureau\drweb-cureit.exe
C:\DOCUME~1\MICHLE~1\LOCALS~1\Temp\RarSFX2\_start.exe
C:\DOCUME~1\MICHLE~1\LOCALS~1\Temp\RarSFX3\_start.exe
C:\DOCUME~1\MICHLE~1\LOCALS~1\Temp\RarSFX2\setup.exe
H:\memento\Memento.exe
C:\Program Files\NetMeter\NetMeter.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files\Nuance\NaturallySpeaking9\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking9\Ereg.ini
O4 - HKLM\..\Run: [LXBLKsk] C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe
O4 - HKLM\..\Run: [MemoryCardManager] C:\Program Files\Lexmark\Lexmark Photo Center\MemoryCardManager.exe -startup
O4 - HKLM\..\Run: [MaxtorOneTouch] C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
O4 - HKLM\..\Run: [RetroExpress] C:\PROGRA~1\Dantz\RETROS~1\RetroExpress.exe /h
O4 - HKLM\..\Run: [MXOBG] C:\WINDOWS\MXOALDR.EXE
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Conjugaison] C:\pack\conjugaison 4.70\conjLauncher.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [RestartNeroSetup] "D:\nero 8\Installation\Setupx.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CardDetectorICON225] C:\Program Files\CardDetector\ICON225\CardDetector.exe
O4 - HKLM\..\Run: [IEWINTERNET-BESessionManager] "C:\Program Files\Mobistar\IEWInternetBE\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PrestoNotes] C:\Program Files\PrestoNotes\PrestoNotes.exe
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-425291748-1366957028-3848836805-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrateur')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ClickTray Calendar.lnk = C:\Program Files\ClickTray Calendar\ClickTray.exe
O4 - Startup: MutiKeyboard Driver.lnk = C:\Program Files\MultiKeyboard Driver\KbdDrv.exe
O4 - Startup: Notification de cadeaux MSN.lnk = ?
O4 - Startup: OpenOffice.org 2.2.lnk = C:\pack\OpenOffice\openoffice\program\quickstart.exe
O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Capturer ! - {47055D63-DFCD-11d3-8406-00500445A7D0} - C:\Program Files\Goto\MemoWeb 4 - Découverte\IEBtn\Launcher (file missing)
O9 - Extra 'Tools' menuitem: Capturer ce web - {47055D63-DFCD-11d3-8406-00500445A7D0} - C:\Program Files\Goto\MemoWeb 4 - Découverte\IEBtn\Launcher (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DBF3D849-35C1-4945-89A8-19D3E815028C}: NameServer = 212.65.63.10 212.65.63.145
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: VSO Software pcouffin (pcouffin) - VSO Software - C:\DOCUME~1\MICHLE~1\LOCALS~1\Temp\RarSFX0\drv\pcouffin.sys
O23 - Service: Retrospect Express HD Launcher (RetroExpLauncher) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
26 avril 2009 à 01:17
Bonsoir,

maintenant fais ceci stp :

▶ Le scan va s'éffectuer en Mode sans échec : comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure.


▶ Télécharge le scanner portable AVPTool sur ton bureau.


▶ Ensuite redémarre le PC en mode sans échec


▶ Choisis ta session habituelle

▶ Lance l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.

▶ Réponds Oui à la question Do you want to continue installation ?

▶ Clique sur Next pour les deux fenêtres suivantes.

▶ AVPTool s'installe sur ton Bureau dans un dossier nommé Kaspersky Lab Tool.

▶ L'outil se lance tout seul : coche toutes les cases dans l'onglet Automatic Scan.

▶ Clique maintenant sur Scan.

▶ Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.

▶ A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up.

▶ Coche alors Apply to all et clique sur Disinfect ou sur Delete selon ce que propose la fenêtre.

▶ Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés.

▶ Ils apparaissent en rouge dans la liste : clique alors sur le bouton Neutralize all de la fenêtre de progression du scan.

▶ Si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur OK.

▶ Rends-toi maintenant dans l'onglet Events de la fenêtre de progression du scan et décoche Show all events.

▶ Clique enfin sur Reports puis Save to file et enregistre le rapport sur ton Bureau sous le nom Rapport AVPTool.

▶ Ferme les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel

▶ choisis Yes.

▶ Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, réponds Oui et laisse ton ordinateur redémarrer en Mode normal.

▶ Ensuite poste le rapport dans ta prochaine réponse
0
Bon "matin"

Excuse moi pour le double qui va apparaître dans le forum : tout à coup je me rends compte que je devais ticker sur répondre à et non sur répondr dans le bas du forum Quand j'aurais fini avec les multivirus, je crois que je serai capable de suivre un forum

j'envoi ceci de mon autre ordi sur windows vista : en ce moment la clef internet everywhere est dessus. Le pc était tout a fait bloqué est-ce que c'est mieux de recréer un autre forum pour ce 2em ordi ? j'ai fait un peu ce que j'avais fait avec le premier (beaucoup plus compliqué, d'autant plus que moi propriétaire de mon ordi je n'ai jamais la permission de faire quoi que ce soit, c'est la première fois qu'un windows m'enm-r-e vraiment)

Suite à ta réponse bien reçue,
Est-ce que stp signifie quelque chose ?
Avec le portable windows XP il y a un tas de chose que je ne sais pas ou trouver et comment faire je vais essayer de presser le F10 ou F quelque chose que je vois en 1 seconde au démarage, mais pas aujourd'hui je viens de me lever parceque l'ordi s'est rebooté de lui seul alors qu'il passait sous DRWeb quand je me suis endormie les ordi commencent à me faire ch-er
0
Bon "matin"

j'envoi ceci de mon autre ordi sur windows vista : en ce moment la clef internet everywhere est dessus. Le pc était tout a fait bloqué est-ce que c'est mieux de recréer un autre forum pour ce 2em ordi ? j'ai fait un peu ce que j'avais fait avec le premier (beaucoup plus compliqué, d'autant plus que moi propriétaire de mon ordi je n'ai jamais la permission de faire quoi que ce soit, c'est la première fois qu'un windows m'enm-r-e vraiment)

Suite à ta réponse bien reçue,
Est-ce que stp signifie quelque chose ?
Avec le portable windows XP il y a un tas de chose que je ne sais pas ou trouver et comment faire je vais essayer de presser le F10 ou F quelque chose que je vois en 1 seconde au démarage, mais pas aujourd'hui je viens de me lever parceque l'ordi s'est rebooté de lui seul alors qu'il passait sous DRWeb quand je me suis endormie les ordi commencent à me faire ch-er
0