Cheval de Troie à supprimer!!!

Bonjour,
J'ai récupéré un cheval de Troie qui me pose des soucis. J'aimerais bien savoir comment l'éliminer rapidement. Mon antivirus Mc Afee l'a isolé dans les fichier quarantine mais si quelqu'un est assez balaise pour me dire comment le supprimer ce serai génial:

les fichiers isolés sous C: sont :
clifedo[1].htm.Vir
clifedo[1].htm.Vir.0
infected.log
serial.exe.Vir
serial.exe.Vir.0

Merci beaucoup pour le coup de main.

guigui13
Configuration: Windows XP Internet Explorer 6.0

11 réponses

  1. Salut,

    Tu vois chaque logiciels que je t'ai fais utilisé détecte des virus différents

    :D

    Poste de base :
    les fichiers isolés sous C: sont :
    clifedo[1].htm.Vir
    clifedo[1].htm.Vir.0
    infected.log
    serial.exe.Vir
    serial.exe.Vir.0


    Poste final :
    clifedo[1].htm.Vir
    clifedo[1].htm.Vir.0
    infected.log


    Entre ces deux postes :
    MBAM :
    C:\quarantine\serial.exe.Vir (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\quarantine\serial.exe.Vir.0 (Trojan.Downloader) -> Quarantined and deleted successfully.

    SAS :
    Des cookies et un faux positif :
    Trojan.Downloader-Gen/Suspicious
    C:\GENPROC\OUTIL\MBR.EXE
    C:\WINDOWS\Prefetch\MBR.EXE-15F95684.pf


    Enfin bon, vous tournez en rond.....
    5
    1. Contributeur sécurité
      Bonjour,

      Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

      Ensuite :

      Télécharge le fichier d'installation d'HijackThis.

      Enregistre HJTInstall.exe sur ton bureau.

      Renomme Hijackthis en Tutu

      Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

      Par défaut, il s'installera là :
      C:\Program Files\Trend Micro\HijackThis

      Accepte la licence en cliquant sur le bouton "I Accept"

      Choisis l'option "Do a system scan and save a log file"

      Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

      Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

      Colle le rapport que tu viens de copier sur ce forum

      Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

      Tutoriaux (ne fixe rien pour le moment !!)

      Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

      0
      1. CCleaner ne détecte en erreur de registre que les extension invalide mais ne les répare pas.
        Voici mon rapport sur Hijackthis :
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:32:07, on 16/05/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
        C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        C:\Program Files\Network Associates\VirusScan\Mcshield.exe
        C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\COCO\Bureau\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
        O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
        O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
        O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
        O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
        O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://xis.dyndns.org:2000/activex/RACtrl.cab
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
        O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
        O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        0
    2. Contributeur sécurité
      CCleaner ne détecte en erreur de registre que les extension invalide mais ne les répare pas. Si si il faut cliquer sur réparer les erreurs sélectionnés.

      Télécharge GenProc sur ton bureau

      Double-clique sur GenProc.exe

      et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

      Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.

      Voir comment utiliser GenProc

      Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

      IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

      0
      1. Voillà le rapport :

        Rapport GenProc 2.560 [1]
        @ 16/05/2009 à 18:18:22
        @ Windows XP Service Pack 2

        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

        Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
        - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
        - C:\Program Files\EsetOnlineScanner\log.txt

        ----------------------------------------------------------------------
        Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
        ----------------------------------------------------------------------

        Merci encore de ton aide
        0
      2. @guigui13GenProc n'a détecté aucune infection caractéristique

        Abamince pimprenelle est bugué !
        0
    3. Contributeur sécurité
      ok maintenant fais moi ceci :

      ▶ Télécharge malwarebyte's anti-malware

      ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

      ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

      ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

      ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

      ▶ L'analyse peut durer un bon moment.....

      ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

      ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

      ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

      * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
      0
      1. Voici le rapport :
        Malwarebytes' Anti-Malware 1.36
        Version de la base de données: 2142
        Windows 5.1.2600 Service Pack 2

        17/05/2009 08:21:16
        mbam-log-2009-05-17 (08-21-16).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 115393
        Temps écoulé: 1 hour(s), 18 minute(s), 59 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 2

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\quarantine\serial.exe.Vir (Trojan.Downloader) -> Quarantined and deleted successfully.
        C:\quarantine\serial.exe.Vir.0 (Trojan.Downloader) -> Quarantined and deleted successfully.
        0
    4. Contributeur sécurité
      ok vide la quarantaine de malware e t fais ceci :

      Télécharge Superantispyware (SAS)

      Choisis "enregistrer" et enregistre-le sur ton bureau.

      Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

      Créé une icône sur le bureau.

      Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

      - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
      - Sous Configuration and Préférences, clique sur le bouton "Préférences"
      - Clique sur l'onglet "Scanning Control "
      - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

      Close browsers before scanning (Fermer Navigateur avant le scan)

      Scan for tracking cookies (Scan pour dépister les cookies)

      Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

      - Laisse les autres lignes décochées.

      - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

      - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

      Dans la colonne de gauche, coche C:\Fixed Drive.

      Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

      Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

      A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

      Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

      Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

      Pour recopier les informations sur le forum, fais ceci :

      - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
      - Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
      - Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

      - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

      - Copie son contenu dans ta réponse.

      Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.

      0
      1. Merci encore pour le coup de pouce.
        Voici le rapport comme demandé :

        SUPERAntiSpyware Scan Log
        https://www.superantispyware.com/

        Generated 05/18/2009 at 09:54 PM

        Application Version : 4.26.1002

        Core Rules Database Version : 3899
        Trace Rules Database Version: 1845

        Scan type : Complete Scan
        Total Scan Time : 00:49:02

        Memory items scanned : 406
        Memory threats detected : 0
        Registry items scanned : 4601
        Registry threats detected : 0
        File items scanned : 13835
        File threats detected : 21

        Adware.Tracking Cookie
        C:\Documents and Settings\COCO\Cookies\coco@bs.serving-sys[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@bluestreak[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@ad.yieldmanager[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@mediaplex[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@aimfar.solution.weborama[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@ttbmanutan.solution.weborama[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@tradedoubler[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@ad.zanox[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@weborama[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@virginmobile.solution.weborama[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@advertising[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@doubleclick[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@247realmedia[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@atdmt[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@serving-sys[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@smartadserver[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@apmebf[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@xiti[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@adtech[1].txt

        Trojan.Downloader-Gen/Suspicious
        C:\GENPROC\OUTIL\MBR.EXE
        C:\WINDOWS\Prefetch\MBR.EXE-15F95684.pf

        Que dois je faire ensuite??

        Merci

        guigui13
        0
      2. Merci encore pour le coup de pouce.
        Voici le rapport comme demandé :

        SUPERAntiSpyware Scan Log
        https://www.superantispyware.com/

        Generated 05/18/2009 at 09:54 PM

        Application Version : 4.26.1002

        Core Rules Database Version : 3899
        Trace Rules Database Version: 1845

        Scan type : Complete Scan
        Total Scan Time : 00:49:02

        Memory items scanned : 406
        Memory threats detected : 0
        Registry items scanned : 4601
        Registry threats detected : 0
        File items scanned : 13835
        File threats detected : 21

        Adware.Tracking Cookie
        C:\Documents and Settings\COCO\Cookies\coco@bs.serving-sys[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@bluestreak[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@ad.yieldmanager[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@mediaplex[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@aimfar.solution.weborama[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@ttbmanutan.solution.weborama[2].t­xt
        C:\Documents and Settings\COCO\Cookies\coco@tradedoubler[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@ad.zanox[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@weborama[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@virginmobile.solution.weborama[2]­.txt
        C:\Documents and Settings\COCO\Cookies\coco@advertising[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@doubleclick[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@247realmedia[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@atdmt[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@serving-sys[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@smartadserver[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@apmebf[2].txt
        C:\Documents and Settings\COCO\Cookies\coco@xiti[1].txt
        C:\Documents and Settings\COCO\Cookies\coco@adtech[1].txt

        Trojan.Downloader-Gen/Suspicious
        C:\GENPROC\OUTIL\MBR.EXE
        C:\WINDOWS\Prefetch\MBR.EXE-15F95684.pf

        Que dois je faire ensuite??

        Merci
        0
    5. Contributeur sécurité
      Supprime et vide la quarantaine de SAS puis fait moi ceci :

      Télécharger AVPTool

      La page qui vous accueille comporte en général les 12 dernières versions générées. Regardez attentivement l'heure et la date affichées dans le nom du logiciel pour déterminer celle qui est la plus récente. Téléchargez-la sans hésiter sur le bureau de votre PC. Double-cliquez dessus pour lancez l'installation.

      Attention : AVPTool (tout comme d'autres outils du même acabit tels que Antivir, BitDefender Free, etc.) n'est pas une protection. C'est un détecteur et un nettoyeur d'infections déjà présentes sur le PC. Pour vous protéger efficacement contre les menaces modernes que sont les Drive-by Downloads, les Stage Downloads, les Banking Trojans, les Webstorms, il faut disposer d'authentiques suites de sécurité comme Kaspersky Antivirus 8.0 (KAV) ou Kaspersky Internet Security 8.0 (KIS).

      AVPTool fonctionne sous Windows 2000, XP, Vista 32 bits. Il ne doit pas être utilisé sur des machines déjà équipées de KAV 8.0 ou KIS 8.0.

      0
      1. J'ai télécharger AVP tool mais j'ai bien l'impression que cela m'a plus fait du mal que autre chose...depuis je suis infecté avec Trojan.Win32.Inject.ba!!!!!!!!!!!!!!!
        AVP l'a detecté... je n' y comprend plus rien

        Est-tu là pour m'aider ou me pourrir plus mon ordi??

        Du coup j'ai demandé à AVP de me supprimer le fichier Trojan.Win32.Inject.ba
        Il l'a fait.

        Que dois je faire pour être sûr que mon ordi n'est plus infecté.
        D'autre part quand je vais dans le fichier quarantaine de mon antivirus Mc Afee, je retrouve encore les fichiers suivants et je ne peux pasles supprimer :

        clifedo[1].htm.Vir
        clifedo[1].htm.Vir.0
        infected.log
        0
    6. Contributeur sécurité
      tu vois chaque logiciels que je t'ai fais utilisé détecte des virus différents et kaspersky est très fort pour détecté les mauvais virus donc tu avait encore un trojan dans ton pc et c'est bien il l'à supprimer.

      Pour cela tu as quel option de disponible :

      clifedo[1].htm.Vir
      clifedo[1].htm.Vir.0
      infected.log

      On va faire après un dernier scan pour vraiment les virus qui résiste. et ensuite je pense que ce sera bon.
      0
      1. Contributeur sécurité
        ba bien sur tu ti connais mieux que moi surement ba vas y je t'en pris.
        0
        1. Mais bien sûr :

          guigui13 vide ta quarante McAfee et relance un scan. Ca devrait être bon.
          Sinon, pour la quarantaine, si tu ne trouves pas, tu peux vider le répertoire : C:\quarantine

          @+
          0
      2. PS : il suffisait juste de lire.

        Mon antivirus Mc Afee l'a isolé dans les fichier quarantine mais si quelqu'un est assez balaise pour me dire comment le supprimer ce serai génial

        ....
        0
        1. Contributeur sécurité
          je te signal que je sais qu'il sont dans la quarantaine de mcaffe ça :
          clifedo[1].htm.Vir
          clifedo[1].htm.Vir.0
          infected.log

          Mais que l'on essaye de les supprimer de la quarantaine car ça ne veut pas il faut lire.
          0
          1. c'est sympa à tout les deux d'essayer de me sortir de la galère...
            Mais je ne pourrai suivre les conseils que d'une personne à la fois.

            Effectivement Mcafee a détecté les virus et les a placé dans la quarantaine sous C: mais il ne veux pas les supprimer et ci je souhaite les supprimer moi même en allant dans le répertoire c'est également impossible.

            Donc repartons de zéro.

            voici un scan hijackthis :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 14:27:50, on 22/05/2009
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
            C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            C:\Program Files\Network Associates\VirusScan\Mcshield.exe
            C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Documents and Settings\COCO\Bureau\HiJackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
            O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
            O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
            O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: hp psc 1000 series.lnk = ?
            O4 - Global Startup: hpoddt01.exe.lnk = ?
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://xis.dyndns.org:2000/activex/RACtrl.cab
            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
            O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
            O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            0
          2. @guigui13Salut

            Tu l'as acheté McAfee ?
            0
        2. Pourrais tu regarder dans McAfee si tu as une commande (HELP) pour vider la quarantaine -- Stp
          Ainsi que la marche à suivre
          Merci

          0
          1. Bonjour Marie,

            Sinon si la purge n'existe pas un OTmoveIT de :

            c:\quarantine\clifedo[1].htm.Vir
            c:\quarantine\clifedo[1].htm.Vir.0
            c:\quarantine\infected.log

            Et hop!

            ciao!
            0
          2. @LOLJe ne purge pas, moi ;)
            0