TR/Small.bzc

Bonjour,

Besoin d'un peu d'aide s'il vous plait. :)

Sur le pc portable de ma copine (vista), Antivir détecte depuis ce matin un trojan du nom de TR/Small.bzc, qu'il n'arrive pas à supprimer, l'alerte réapparait régulièrement.
J'ai trouvé un autre sujet qui en parle ( ici : http://www.commentcamarche.net/forum/affich 12879636 trojan tr small bzc ) mais c'est assez fouilli et je ne m'y retrouve pas trop.

Et j'ai vu ailleurs (ici : https://support.avira.com/hc/en-us/community/topics quelqu'un qui dit avoir réglé le problème avec Combofix, sans autres précisions.
Je ne connais pas ce soft et j'ai pas vraiment envie de faire delete des fichiers importants à ma copine en le lui faisant mal utiliser, donc si quelqu'un pouvait m'apporter de l'aide je serais reconnaissant.

Merci !

Je suis à dispo pour toutes précisions de configuration, rapports de logs antivirus etc. qui seraient nécessaires.

16 réponses

  1. salut telecharge HIjack this et poste le rapport dans le forum .
    0
    1. Contributeur
      Bonsoir

      Pour commencer on va analyser le PC via un outil.

      Fait ce qui suit stp

      Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
      http://images.malwareremoval.com/random/RSIT.exe
      * Double-clique sur RSIT.exe afin de lancer RSIT.
      * Clique sur Continue à l'écran Disclaimer.
      * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
      * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

      --> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

      Note : Les deux rapports sont également sauvegardés C:\rsit
      0
      1. Merci pour les réponses rapide. Par contre je sais pas si ya des balises qui permettraient de réduire la taille des patés que jvais c/c, mais bon, les voilà.

        Log :

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Echan at 2009-06-24 20:52:21
        Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
        System drive C: has 218 GB (75%) free of 292 GB
        Total RAM: 3000 MB (65% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:53:04, on 24/06/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18248)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\A5E82D02\16.0.0.125\InstStub.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
        C:\Windows\System32\igfxtray.exe
        C:\Windows\System32\hkcmd.exe
        C:\Windows\System32\igfxpers.exe
        C:\Program Files\CyberLink\PowerCinema\PCMAgent.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\CLML\CLMLSvc.exe
        C:\Program Files\CyberLink\PlayMovie\PMVService.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Windows\Vm_sti.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Users\Echan\Program Files\DNA\btdna.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Windows\system32\igfxsrvc.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Users\Echan\Downloads\RSIT.exe
        C:\Program Files\trend micro\Echan.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=101764&l=dis
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe
        O1 - Hosts: ::1 localhost
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\IPSBHO.DLL
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
        O4 - HKLM\..\Run: [PCMAgent] "C:\Program Files\CyberLink\PowerCinema\PCMAgent.exe"
        O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\PowerCinema\Kernel\CLML\CLMLSvc.exe"
        O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\CyberLink\PlayMovie\PMVService.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [SiSTray] C:\Program Files\SiS VGA Utilities\SiSTray.exe
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [BigDogPath] C:\Windows\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Echan\Program Files\DNA\btdna.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O13 - Gopher Prefix:
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
        O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
        O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
        O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
        0
        1. Contributeur
          Re,

          pas de trace d'infection dans ton rapport,

          peut faire un scan avec ton antivirus et poster le rapport

          ensuite fait ceci
          Télécharge CCleaner
          https://filehippo.com/download_ccleaner/
          => Aide toi de ce tuto pour l'utiliser
          http://www.swl1f.net/viewtopic.php?f=14&t=69

          Ensuite

          * Télécharge malwarebytes
          http://www.malwarebytes.org/mbam/program/mbam-setup.exe
          Une aide pour l'installation
          http://www.swl1f.net/viewtopic.php?f=14&t=68

          => Installe le
          => Lance malwarebytes
          => Coche "Executer un examen complet"
          => Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
          => Clique sur Supprimer la sélection
          => Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
          => Fait copier coller et poste le rapport

          0
          1. Ccleaner ma copine l'utilise régulièrement, on en a déjà passé quelques coups.

            Et Malwarebytes, j'avais lu sur l'autre sujet le post qui conseillait de l'utiliser, du coup on l'a fait aussi (analyse complète), mais il n'a rien trouvé, et je ne suis pas allé plus loin...
            0
            1. Contributeur
              ok donc fait un scan avec antivir et poste le rapport.

              @+
              0
              1. Vala le rapport antivir

                Avira AntiVir Personal
                Date de création du fichier de rapport : jeudi 25 juin 2009 13:15

                La recherche porte sur 1487535 souches de virus.

                Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                Numéro de série : 0000149996-ADJIE-0001
                Plateforme : Windows Vista
                Version de Windows :(Service Pack 1) [6.0.6001]
                Mode Boot : Démarré normalement
                Identifiant : SYSTEM

                Informations de version :
                BUILD.DAT : 8.2.0.61 17752 Bytes 25/05/2009 13:47:00
                AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
                AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
                LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
                LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
                ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
                ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 17:10:02
                ANTIVIR2.VDF : 7.1.4.87 2982912 Bytes 12/06/2009 16:16:28
                ANTIVIR3.VDF : 7.1.4.129 334848 Bytes 23/06/2009 07:06:54
                Version du moteur: 8.2.0.193
                AEVDF.DLL : 8.1.1.1 106868 Bytes 01/05/2009 18:26:45
                AESCRIPT.DLL : 8.1.2.9 409978 Bytes 19/06/2009 15:33:47
                AESCN.DLL : 8.1.2.3 127347 Bytes 16/05/2009 21:07:35
                AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
                AEPACK.DLL : 8.1.3.18 401783 Bytes 28/05/2009 17:12:55
                AEOFFICE.DLL : 8.1.0.38 196987 Bytes 19/06/2009 15:33:46
                AEHEUR.DLL : 8.1.0.133 1798520 Bytes 19/06/2009 15:33:46
                AEHELP.DLL : 8.1.3.6 205174 Bytes 11/06/2009 16:50:26
                AEGEN.DLL : 8.1.1.46 348533 Bytes 19/06/2009 15:33:44
                AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
                AECORE.DLL : 8.1.6.12 180599 Bytes 28/05/2009 17:12:54
                AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
                AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
                AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
                AVREP.DLL : 8.0.0.3 155688 Bytes 20/04/2009 19:56:38
                AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
                AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
                AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
                SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
                SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
                NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
                RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
                RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

                Configuration pour la recherche actuelle :
                Nom de la tâche..................: Contrôle intégral du système
                Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                Documentation....................: bas
                Action principale................: interactif
                Action secondaire................: ignorer
                Recherche sur les secteurs d'amorçage maître: marche
                Recherche sur les secteurs d'amorçage: marche
                Secteurs d'amorçage..............: C:,
                Recherche dans les programmes actifs: marche
                Recherche en cours sur l'enregistrement: marche
                Recherche de Rootkits............: arrêt
                Fichier mode de recherche........: Sélection de fichiers intelligente
                Recherche sur les archives.......: marche
                Limiter la profondeur de récursivité: 20
                Archive Smart Extensions.........: marche
                Heuristique de macrovirus........: marche
                Heuristique fichier..............: moyen

                Début de la recherche : jeudi 25 juin 2009 13:15

                La recherche sur les processus démarrés commence :
                Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'Vm_sti.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'CLMLSvc.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'PCMAgent.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'SmpSys.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'InstStub.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ccSvcHst.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                '61' processus ont été contrôlés avec '61' modules

                La recherche sur les secteurs d'amorçage maître commence :
                Secteur d'amorçage maître HD0
                [INFO] Aucun virus trouvé !
                [AVERTISSEMENT] Erreur système [1381]: Le nombre maximal de secrets pouvant être stockés sur un système donné a été dépassé.
                [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                La recherche sur les secteurs d'amorçage commence :
                Secteur d'amorçage 'C:\'
                [INFO] Aucun virus trouvé !

                La recherche sur les renvois aux fichiers exécutables (registre) commence.
                Le registre a été contrôlé ( '41' fichiers).

                La recherche sur les fichiers sélectionnés commence :

                Recherche débutant dans 'C:\' <OS>
                C:\hiberfil.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                C:\pagefile.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !

                Fin de la recherche : jeudi 25 juin 2009 13:46
                Temps nécessaire: 30:48 Minute(s)

                La recherche a été effectuée intégralement

                16993 Les répertoires ont été contrôlés
                280793 Des fichiers ont été contrôlés
                0 Des virus ou programmes indésirables ont été trouvés
                0 Des fichiers ont été classés comme suspects
                0 Des fichiers ont été supprimés
                0 Des virus ou programmes indésirables ont été réparés
                0 Les fichiers ont été déplacés dans la quarantaine
                0 Les fichiers ont été renommés
                2 Impossible de contrôler des fichiers
                280791 Fichiers non infectés
                2920 Les archives ont été contrôlées
                3 Avertissements
                0 Consignes
                0
                1. Up et ajout, ya un ça maintenant : SWF/dklr.Fraud.XF
                  0
                  1. Contributeur
                    Bonsoir

                    pour commencer ton antivirus est ma paramétré, regarde ici comme le paramétré.
                    http://www.swl1f.net/viewtopic.php?f=14&t=590

                    Je ne sais pas quoi te dire tes rapports ne montrent aucune infection.

                    Pour une dernière vérification

                    Télécharge DiagHelp.zip sur ton bureau http://www.malekal.com/download/DiagHelp.zip
                    * Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
                    * Un nouveau dossier chercher va être créé DiagHelp
                    * Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
                    * Une fenêtre va s'ouvrir, choisis l'option 1
                    * L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
                    * Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
                    * Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
                    * A nouveau menu Edition / copier
                    * Dans un nouveau message ici, faire un clic droit / coller

                    ensuite

                    fait un scan en ligne

                    avec bitdefender et colle le rapport

                    https://www.bitdefender.com/toolbox/

                    Scan à faire sous Internet Explorer

                    @+
                    0
                    1. Et pourtant antivir continue de signaler des trucs...

                      Merci pour les réponses en tout cas. Je ferai tout ce que tu préconises demain, n'ayant pas accès à l'ordi infecté tout de suite.
                      0
                      1. Antivir reconfiguré.

                        Par contre, je donne les instructions à ma copine à distance, et apparemment l'analye avec Diaghelp ne se lance pas, elle a des "un time error 52 bad file name or number" et des "path/file access error".

                        Dsl c'est pas pratique, mais bon.

                        (Ca vaut le coup de refaire un scan avec l'antivir reconfiguré ?)
                        0
                        1. Contributeur
                          Bonjour, oui refaire un scan avec antivir bien configuré serait pas mal.

                          Pour diaghelp, le fichier a t'il bien été décompressé ?

                          Essaye ceci

                          télécharge GenProc http://www.genproc.com/GenProc.exe

                          double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
                          0
                          1. Nouveau scan antivir

                            Avira AntiVir Personal
                            Date de création du fichier de rapport : vendredi 26 juin 2009 15:20

                            La recherche porte sur 1487535 souches de virus.

                            Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                            Numéro de série : 0000149996-ADJIE-0001
                            Plateforme : Windows Vista
                            Version de Windows :(Service Pack 1) [6.0.6001]
                            Mode Boot : Démarré normalement
                            Identifiant : SYSTEM

                            Informations de version :
                            BUILD.DAT : 8.2.0.61 17752 Bytes 25/05/2009 13:47:00
                            AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
                            AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
                            LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
                            LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
                            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
                            ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 17:10:02
                            ANTIVIR2.VDF : 7.1.4.87 2982912 Bytes 12/06/2009 16:16:28
                            ANTIVIR3.VDF : 7.1.4.129 334848 Bytes 23/06/2009 07:06:54
                            Version du moteur: 8.2.0.193
                            AEVDF.DLL : 8.1.1.1 106868 Bytes 01/05/2009 18:26:45
                            AESCRIPT.DLL : 8.1.2.9 409978 Bytes 19/06/2009 15:33:47
                            AESCN.DLL : 8.1.2.3 127347 Bytes 16/05/2009 21:07:35
                            AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
                            AEPACK.DLL : 8.1.3.18 401783 Bytes 28/05/2009 17:12:55
                            AEOFFICE.DLL : 8.1.0.38 196987 Bytes 19/06/2009 15:33:46
                            AEHEUR.DLL : 8.1.0.133 1798520 Bytes 19/06/2009 15:33:46
                            AEHELP.DLL : 8.1.3.6 205174 Bytes 11/06/2009 16:50:26
                            AEGEN.DLL : 8.1.1.46 348533 Bytes 19/06/2009 15:33:44
                            AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
                            AECORE.DLL : 8.1.6.12 180599 Bytes 28/05/2009 17:12:54
                            AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
                            AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
                            AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
                            AVREP.DLL : 8.0.0.3 155688 Bytes 20/04/2009 19:56:38
                            AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
                            AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
                            AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
                            SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
                            SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
                            NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
                            RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
                            RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

                            Configuration pour la recherche actuelle :
                            Nom de la tâche..................: Contrôle intégral du système
                            Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                            Documentation....................: bas
                            Action principale................: réparer
                            Action secondaire................: renommer
                            Recherche sur les secteurs d'amorçage maître: marche
                            Recherche sur les secteurs d'amorçage: marche
                            Secteurs d'amorçage..............: C:,
                            Recherche dans les programmes actifs: marche
                            Recherche en cours sur l'enregistrement: marche
                            Recherche de Rootkits............: marche
                            Fichier mode de recherche........: Tous les fichiers
                            Recherche sur les archives.......: marche
                            Limiter la profondeur de récursivité: 20
                            Archive Smart Extensions.........: marche
                            Heuristique de macrovirus........: marche
                            Heuristique fichier..............: moyen
                            Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,

                            Début de la recherche : vendredi 26 juin 2009 15:20

                            La recherche d'objets cachés commence.
                            Erreur dans la bibliothèque ARK

                            La recherche sur les processus démarrés commence :
                            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'Vm_sti.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'CLMLSvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'PCMAgent.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SmpSys.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'InstStub.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ccSvcHst.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                            '63' processus ont été contrôlés avec '63' modules

                            La recherche sur les secteurs d'amorçage maître commence :
                            Secteur d'amorçage maître HD0
                            [INFO] Aucun virus trouvé !
                            [AVERTISSEMENT] Erreur système [1381]: Le nombre maximal de secrets pouvant être stockés sur un système donné a été dépassé.
                            [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                            La recherche sur les secteurs d'amorçage commence :
                            Secteur d'amorçage 'C:\'
                            [INFO] Aucun virus trouvé !

                            La recherche sur les renvois aux fichiers exécutables (registre) commence.
                            Le registre a été contrôlé ( '41' fichiers).

                            La recherche sur les fichiers sélectionnés commence :

                            Recherche débutant dans 'C:\' <OS>
                            C:\hiberfil.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            C:\pagefile.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !

                            Fin de la recherche : vendredi 26 juin 2009 15:50
                            Temps nécessaire: 30:24 Minute(s)

                            La recherche a été effectuée intégralement

                            17048 Les répertoires ont été contrôlés
                            281654 Des fichiers ont été contrôlés
                            0 Des virus ou programmes indésirables ont été trouvés
                            0 Des fichiers ont été classés comme suspects
                            0 Des fichiers ont été supprimés
                            0 Des virus ou programmes indésirables ont été réparés
                            0 Les fichiers ont été déplacés dans la quarantaine
                            0 Les fichiers ont été renommés
                            2 Impossible de contrôler des fichiers
                            281652 Fichiers non infectés
                            2941 Les archives ont été contrôlées
                            3 Avertissements
                            0 Consignes
                            65 Des objets ont été contrôlés lors du Rootkitscan
                            0 Des objets cachés ont été trouvés
                            0
                            1. Rapport GenProc 2.596 [1] - 26/06/2009 à 21:42:46
                              @ Windows Vista Service Pack 1 - Mode normal
                              @ Mozilla Firefox (3.0.11) [Navigateur par défaut]

                              GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                              Fais scanner le(s) fichier(s) suivant(s) sur ce site https://www.virustotal.com/gui/ :

                              C:\Windows\System32\SKYNETbicnqvii.dll
                              C:\Windows\System32\SKYNETorjnuxeo.dll
                              C:\Windows\System32\SKYNETprewwxrx.dat
                              C:\Windows\System32\SKYNETyvxpoiin.dat

                              et poste le(s) rapport(s) obtenu(s) dans ta prochaine réponse.

                              ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 21:43:30, on 26/06/2009
                              Platform: Windows Vista SP1 (WinNT 6.00.1905)
                              MSIE: Internet Explorer v7.00 (7.00.6001.18248)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\Windows\RtHDVCpl.exe
                              C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\A5E82D02\16.0.0.125\InstStub.exe
                              C:\Windows\system32\wbem\unsecapp.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
                              C:\Windows\System32\igfxtray.exe
                              C:\Windows\System32\hkcmd.exe
                              C:\Windows\System32\igfxpers.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              C:\Program Files\CyberLink\PowerCinema\PCMAgent.exe
                              C:\Program Files\CyberLink\PowerCinema\Kernel\CLML\CLMLSvc.exe
                              C:\Program Files\CyberLink\PlayMovie\PMVService.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Windows\Vm_sti.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Windows\system32\igfxsrvc.exe
                              C:\Users\Echan\Program Files\DNA\btdna.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              C:\Program Files\Windows Live\Contacts\wlcomm.exe
                              C:\Program Files\Windows Media Player\wmplayer.exe
                              C:\Windows\system32\wuauclt.exe
                              C:\Windows\system32\igfxext.exe
                              C:\Windows\system32\SearchFilterHost.exe
                              C:\Windows\system32\cmd.exe
                              C:\Windows\system32\conime.exe
                              C:\GenProc\outil\Echan_GenProc.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=101764&l=dis
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
                              O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\IPSBHO.DLL
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
                              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                              O4 - HKLM\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                              O4 - HKLM\..\Run: [PCMAgent] "C:\Program Files\CyberLink\PowerCinema\PCMAgent.exe"
                              O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\PowerCinema\Kernel\CLML\CLMLSvc.exe"
                              O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\CyberLink\PlayMovie\PMVService.exe"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [SiSTray] C:\Program Files\SiS VGA Utilities\SiSTray.exe
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKLM\..\Run: [BigDogPath] C:\Windows\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
                              O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Echan\Program Files\DNA\btdna.exe"
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O13 - Gopher Prefix:
                              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                              O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                              O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                              O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                              O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
                              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                              0
                              1. Contributeur
                                Bonjour,

                                oui bien sur il faut analyser ces fichiers.

                                @+
                                0
                                1. Contributeur
                                  Pourras tu stp faire ce qui suit

                                  Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                                  - Vas dans "Démarrer" puis Panneau de configuration.
                                  - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
                                  - Clique sur Continuer.
                                  - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
                                  - Valide par OK et redémarre.

                                  ensuite

                                  Télécharge et installe UsbFix : http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

                                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectés sans les ouvrir

                                  • Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "Exécuter en tant qu'administrateur" .
                                  • Choisis l' option 1 ( Recherche )
                                  • Laisse travailler l outil.
                                  • Ensuite post le rapport UsbFix.txt qui apparaitra.
                                  • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

                                  • Note: "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                  @+
                                  0