Gros soucis de virus .

Bonjour,

J'ai un gros soucis de virus depuis ce matin.
Au départ j'ai vu apparaitre Internet Antivirus Pro. Je l'ai supprimé en mode sans echec, mais je ne sais pas si c'est suffisant.
D'autre part, dans mon gestionnaire des taches, IAPro.exe n'apparait plus. En revanche j'ai des choses comme :
ld12.exe
pp10.exe
mstre19.exe
freddy49.exe
qui sont apparues.
De temps a autres, mon antivirus "McAfee" se desactive ...
Je ne sais plus quoi faire.

Merci de m'aider.

Adeline.
Configuration: Windows XP Internet Explorer 7.0

22 réponses

Résumé de la discussion

Le fil relate une infection virale touchant Windows XP avec apparition d Internet Antivirus Pro et des processus fantômes tels que ld12.exe et freddy49.exe, et une désactivation intermittente de McAfee. Plusieurs réponses proposent des outils et procédures, notamment Combofix, GenProc et HijackThis, accompagnés de rapports à coller dans les échanges et d étapes en modes sans échec pour nettoyer les traces. D'autres contributions détaillent des scans, rapports et suppressions ciblées, avec des avertissements sur la fiabilité des antivirus et des recommandations à tester des alternatives comme Avira, Kaspersky ou NOD32 selon les cas. En dernier, l’échange suggère de redémarrer en mode sans échec, d’analyser les éléments de démarrage et de générer des rapports pour évaluer l’évolution.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour
    Télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    1
    1. Contributeur
      [*] Télécharge combofix (sUBs) http://download.bleepingcomputer.com/sUBs/ComboFix.exe sur ton Bureau
      [*] Double clique combofix.exe et suis les instructions.
      [*] Installe la console de récupération si proposé et continue.
      [*] Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

      NOTE : Le rapport se trouve également ici : C:\Combofix.txt
      1
      1. Contributeur
        Hello!
        Suis ce que dit Narco!4, c'est une excellente solution (efficace ce logiciel:) ), mais je veux juste dire que McAffe est une bouse d'antivirus. Donc a l'avenir, change d'Antivirus. Si tu tiens a payer, Installe Kaspersky, GDATA ou NOD32. Sinon, un gratuit hyper-efficace: Avira Antivir.

        Cordialement, TLK.

        PS: N'oublie pas de désinstaller McAffe avec leur utilitaire de désinstallation...
        0
        1. Je ne comprends pas pourquoi tu dis que McAfee c'est nul ... Jusqu'a présent j'en étais très satisfaite ! Car, par rapport aux antivirus que j'ai eu avant, celui ci detectait bien plus de virus ...
          Pour ce qui est du rapport a posté, c'est en cours. ;)

          En tout cas merci de la réponse rapide.
          0
      2. Contributeur
        La preuve: il en a laissé passé...
        Je sais, aucun antivirus n'est infaillible, mais lui encore moins.
        Je ne fais jamais (ou très peu) confiance au tests antivirus de "grand public", gonflés pour des raisons commerciales ou de préférences.
        Comme je préfère la vérité à l'a-priori, je fais mes tests moi même.
        Moi je sais qu'un antivirus te protège avec ce qu'il a dans le ventre.
        Sur un clé USB de 406 Virus récolté au hasard sur des machines infectées, McAffe en détecte 278, contre les 396 d'Avira, les 280 de Avast!, les 405 de Kaspersky, les 406 de NOD32 et de GDATA...
        Enfin, c'était une suggestion... fais ce que tu veux.
        0
        1. C'est vrai que c'est un bon argument ;)
          Je vais y penser. Merci.
          0
        2. Contributeur
          @AdeelineOups non pardon: trompé de conversation.
          Mais c'est les mêmes titres, alors j'ai du mal a jongler :)
          0
      3. Le rapport qui s'est ouvert :

        Rapport GenProc 2.604 [1] - 15/07/2009 à 12:55:12
        @ Windows XP Service Pack 3 - Mode normal
        @ Mozilla Firefox (3.0.11) [Navigateur par défaut]

        # Etape 1/ Télécharge :

        - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

        - Haxfix http://users.telenet.be/marcvn/tools/haxfix.exe (Marckie) sur le Bureau. Double clique sur le fichier HaxFix.exe puis sélectionne 1. Make logfile, puis tape "Entrée" ; tape ensuite N pour valider le scan des principaux répertoires système et patiente. Un raport s'ouvrira: haxlog.txt ; poste son contenu maintenant, et passe à la suite sans attendre de validation

        - Navilog1 http://pagesperso-orange.fr/il.mafioso/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.

        - Toolbar-S&D http://eric.71.mespages.googlepages.com/ToolBarSD.exe (Team IDN) sur ton Bureau.

        - SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe (S!Ri). Double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1 ; il va lister tous les éléments nuisibles dans un rapport : poste-le maintenant et passe à la suite.

        - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

        Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Adeline *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

        # Etape 2/

        Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1; valide et patiente jusqu'au message "Scan terminé le......".

        # Etape 3/

        Lance Toolbar-S&D situé sur le Bureau.
        Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

        # Etape 4/

        Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

        # Etape 5/

        Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
        - Exécute l'option R.
        - Si l'infection est détectée, exécute l'option N.
        - Sauvegarde ce rapport sur ton bureau.

        # Etape 6/

        Ouvre le dossier C:\ et double-clique sur HaxFix.exe (ou double-clique sur l'icone du bureau HaxFix). Ferme toutes les autres fenêtres, car Haxfix redémarerra le système. Sélectionne l'option 2. "Run auto fix" en tapant 2 puis "Entrée" ; si une infection est trouvée, tu auras un message demandant de fermer toutes les autres fenêtres ouvertes. Lorsque ce sera terminé, un rapport s'ouvrira : C:\haxfix.txt.

        # Etape 7/

        Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

        # Etape 8/

        Redémarre normalement et poste, dans la même réponse :

        - Le contenu du rapport rapport.txt situé sur le Bureau ;
        - Le contenu du rapport cleannavi.txt situé dans C:\ ;
        - Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
        - Le contenu du rapport TB.txt situé dans C:\ ;
        - Le contenu du rapport HaxFix.txt situé dans C:\ ;
        - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
        - Un nouveau rapport GenProc ;

        Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

        ~~ Arguments de la procédure ~~

        # Détections [1] GenProc 2.604 15/07/2009 à 12:55:35
        Haxdoor:le 15/07/2009 à 12:56:00 "C:\WINDOWS\System32\log.txt"
        Navipromo:le 15/07/2009 à 12:56:05 "C:\Program Files\Instant Access"
        Toolbar:le 15/07/2009 à 12:56:07 "C:\DOCUME~1\Adeline\LOCALS~1\Temp\ICD1.tmp"
        Smitfraud:le 15/07/2009 à 12:56:09 "C:\WINDOWS\pp10.exe"
        MSNFix:le 15/07/2009 à 12:56:16 "C:\DOCUME~1\Adeline\LOCALS~1\Temp\Setup.exe"

        ----------------------------------------------------------------------
        Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
        ----------------------------------------------------------------------

        ~~ Fin à 12:57:22 ~~
        0
        1. Contributeur
          suit ces manips
          0
          1. D'accord. Apres ce sera fini ?
            Par contre, avez vous une idée d'où ce virus peut provenir ?
            Et , d'autre part, est ce que "Internet Antivirus Pro" est lié à : ld12.exe, mstre19.exe, pp10.exe et freddy49.exe ?
            0
        2. Contributeur sécurité
          'lut,
          c'est le ver Koobface
          0
          1. Koobface ? Facebook quoi ? ^o)
            Je l'aurai attrapé dessus ? mais ou précisement ? Dans un test ? Un "ami" ? ...
            0
        3. J'ai un soucis ...
          McAfee me dit que Haxfix est potentiellement dangeureux ...
          0
          1. J'ai un soucis ...
            McAfee me dit que Haxfix et SmitfraudFix sont potentiellement dangeureux ...
            0
        4. Contributeur
          Ben si, mais...c'est pas moi qui m'en occupe!
          Techniquement, c'est normal que MCAffe le détecte en tant que virus, c'est un faux positif.
          0
          1. Contributeur sécurité
            désactive ton antivirus pendant les scans

            une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
            0
            1. Ca va faire 10 bonnes minutes que Haxfix est en marche ... C'est normal que je n'ai toujours pas de rapport ?
              0
              1. Rapport Haxfix :

                HAXFIX logfile - by Marckie

                version 5.083
                15/07/2009 13:25:42,07
                running from C:\HaxFix

                --- Checking for Haxdoor ---

                checking for a3d files
                a3d files not found

                checking for matching notify keys
                no matching notify keys found

                checking for matching services
                matching services found
                ASPI32

                checking for matching safeboot services
                no matching safeboot services found

                --- Checking for Goldun - Spybanker ---

                checking for SSODL keys
                no ssodl keys found

                checking for notify keys
                no notify keys found

                checking for services
                no services found

                checking for random used files and services
                -- these files are not necessarily malicious
                -- scanning most important windows folders
                C:\WINDOWS\System32\npwmsdrm.dll
                C:\WINDOWS\System32\uwdf.exe
                C:\WINDOWS\System32\wdfmgr.exe
                no matching random used services found

                checking for browser helper objects
                no known browser helper objects found

                checking for appinit files
                no files found

                checking for possible infected files
                please submit these file here: https://www.bleepingcomputer.com/submit-malware.php?channel=11
                no files found

                checking for Active Setup Installed Components
                no known Active Setup Installed Components found

                checking iexplore.exe
                iexplore.exe is not infected

                --- Checking for other Goldun, Spybanker and Haxdoor files ---
                no other Haxdoor or Goldun files found

                --- Catchme logfile - thank you Gmer ---

                catchme 0.3.1380.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2009-07-15 13:27:31
                Windows 5.1.2600 Service Pack 3 NTFS

                scanning hidden processes ...

                C:\WINDOWS\system32\ping.exe [3072] 0x81EA6258

                scanning hidden services & system hive ...

                scanning hidden registry entries ...

                [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7A93D9C8-46D4-0C14-7D7C-F02419A4A17C}]
                "haclcajodfgabngf"=hex:6a,61,6d,67,68,62,63,6e,67,62,67,63,68,6d,68,67,68,66,64,61,00,..
                "iailiaaonljadoajdj"=hex:6a,61,6d,67,68,62,63,6e,62,61,64,64,67,6d,6c,63,62,6c,62,64,00,..

                scanning hidden files ...

                C:\Documents and Settings\Adeline\Cookies\adeline@bluestreak[1].txt 2684 bytes
                C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\LEUX1DUT\ads[8].htm 4062 bytes
                C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\LEUX1DUT\depannage[1].png 3367 bytes
                C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\LEUX1DUT\male[1].png 629 bytes
                C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\LEUX1DUT\chimie[1].png 2922 bytes
                C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\MTWKH579\tablesorter[1].css 1493 bytes
                C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\MTWKH579\0441075197[1].jpg 1679 bytes

                scan completed successfully
                hidden processes: 1
                hidden services: 0
                hidden files: 7

                --- Analysing Catchme logfile ---

                no matching regkeys found

                Finished!
                0
                1. Rapport SmitFraudFix :

                  SmitFraudFix v2.423

                  Rapport fait à 14:13:50,21, 15/07/2009
                  Executé à partir de C:\Documents and Settings\Adeline\Bureau\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                  C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Windows\services.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                  C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                  C:\WINDOWS\Explorer.EXE
                  c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                  c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                  C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\McAfee\MPF\MPFSrv.exe
                  C:\Program Files\McAfee\MSK\MskSrver.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\wanmpsvc.exe
                  c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\windows\pp10.exe
                  C:\windows\freddy49.exe
                  C:\windows\mstre19.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
                  C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                  C:\WINDOWS\system32\taskmgr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\WINDOWS\system32\notepad.exe
                  C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
                  C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
                  c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
                  C:\WINDOWS\system32\cmd.exe

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  C:\WINDOWS\pp10.exe PRESENT !

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Adeline

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Adeline\LOCALS~1\Temp

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Adeline\Application Data

                  C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iGSh.png PRESENT !
                  C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iMSh.png PRESENT !
                  C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iPSh.png PRESENT !

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Adeline\Favoris

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                  "Source"="About:Home"
                  "SubscribedURL"="About:Home"
                  "FriendlyName"="Ma page d'accueil"

                  »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  o4Patch
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  IEDFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  Agent.OMZ.Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  VACFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  404Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  "AppInit_DLLs"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                  »»»»»»»»»»»»»»»»»»»»»»»» RK

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
                  DNS Server Search Order: 10.0.0.138

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{CC54D554-2E9B-48CC-9D98-AC425F260BD8}: DhcpNameServer=10.0.0.138
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{CC54D554-2E9B-48CC-9D98-AC425F260BD8}: DhcpNameServer=10.0.0.138
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0
                  1. Me voila maintenant à l'étape n°8. Je poste ce qui est demandé :

                    • rapport.txt :

                    SmitFraudFix v2.423

                    Rapport fait à 14:47:09,57, 15/07/2009
                    Executé à partir de C:\Documents and Settings\Adeline\Bureau\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode sans echec

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    127.0.0.1 localhost

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                    S!Ri's WS2Fix: LSP not Found.

                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                    GenericRenosFix by S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                    C:\WINDOWS\pp10.exe supprimé
                    C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iGSh.png supprimé
                    C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iMSh.png supprimé
                    C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iPSh.png supprimé

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

                    Agent.OMZ.Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» RK

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{CC54D554-2E9B-48CC-9D98-AC425F260BD8}: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{CC54D554-2E9B-48CC-9D98-AC425F260BD8}: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» RK.2

                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                    Nettoyage terminé.

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                    • cleannavi.txt :

                    Fix Navipromo version 4.0.1 commencé le 15/07/2009 14:36:36,18

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 14.07.2009 à 14h00 par IL-MAFIOSO

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
                    BIOS : Phoenix - Award BIOS v6.00PG
                    USER : Adeline ( Administrator )
                    BOOT : Fail-safe boot

                    Antivirus : McAfee VirusScan (Not Activated)
                    Firewall : McAfee Personal Firewall (Activated)

                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:74 Go (Free:55 Go)
                    D:\ (CD or DVD)
                    E:\ (CD or DVD)
                    G:\ (USB)

                    Recherche executée en mode sans échec

                    Nettoyage executé en mode sans échec

                    C:\Program Files\Instant Access supprimé !
                    C:\WINDOWS\system32\nvs2.inf supprimé !
                    C:\DOCUME~1\UTILIS~1\locals~1\applic~1\kssgase.dat supprimé !
                    C:\DOCUME~1\UTILIS~1\locals~1\applic~1\kssgase_nav.dat supprimé !
                    C:\DOCUME~1\UTILIS~1\locals~1\applic~1\kssgase_navps.dat supprimé !

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\Adeline\locals~1\Temp effectué !

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Scan terminé 15/07/2009 14:40:24,03 ***


                    • msnfix.txt :


                    MSNFix 1.760

                    C:\Documents and Settings\Adeline\Bureau\MSNFix
                    Fix exécuté le 15/07/2009 - 15:40:34,71 By Adeline
                    mode sans échec

                    ************************ Recherche les fichiers présents

                    Aucun Fichier trouvé

                    ************************ Recherche les dossiers présents

                    Aucun dossier trouvé

                    • TB.txt :

                    -----------\\ ToolBar S&D 1.2.8 XP/Vista

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
                    BIOS : Phoenix - Award BIOS v6.00PG
                    USER : Adeline ( Administrator )
                    BOOT : Fail-safe boot
                    Antivirus : McAfee VirusScan (Not Activated)
                    Firewall : McAfee Personal Firewall (Activated)
                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:74 Go (Free:57 Go)
                    D:\ (CD or DVD)
                    E:\ (CD or DVD)
                    G:\ (USB)

                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                    Option : [2] ( 15/07/2009|14:41 )

                    -----------\\ SUPPRESSION

                    Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb125
                    Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://www.msn.com/fr-fr"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
                    "Default_Page_URL"="https://www.msn.com/fr-fr"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="https://www.msn.com/fr-fr/"

                    --------------------\\ Recherche d'autres infections

                    --------------------\\ KoobFace !

                    C:\WINDOWS\jmmark2.dat

                    1 - "C:\ToolBar SD\TB_1.txt" - 15/07/2009|14:45 - Option : [2]

                    -----------\\ Fin du rapport a 14:45:57,51

                    • HaxFix.txt :

                    HAXFIX logfile - by Marckie

                    version 5.083
                    15/07/2009 15:49:17,37

                    --- Auto Haxdoorfix ---

                    Haxdoorfix Part 1

                    no infections found

                    Haxdoorfix Part 2

                    searching for notifykeys
                    no notifykeys found

                    searching for services
                    no services found

                    searching for safeboot services
                    no safeboot services found

                    --- Goldun- and SpyBankerfix ---

                    searching for other goldun- spybanker- and haxdoorfiles:
                    no other Haxdoor or Goldun files found

                    checking iexplore.exe
                    iexplore.exe is not infected

                    searching for SSODLkeys
                    no SSODLkeys found

                    searching for browser helper objects
                    no known browser helper objects found

                    searching for appinit files

                    checking for Active Setup Installed Components
                    no known Active Setup Installed Components found

                    searching for notifykeys
                    no notify keys found

                    searching for services
                    no services found

                    Finished
                    0
                    1. Rapport HijackThis :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 16:27:09, on 15/07/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\LVCOMSX.EXE
                      C:\Program Files\McAfee.com\Agent\mcagent.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Documents and Settings\Adeline\Application Data\Microsoft\Windows\winlogon.exe
                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                      C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Windows\services.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\Program Files\AOL 9.0b\aoltray.exe
                      C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                      C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                      c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                      c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                      C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\Program Files\McAfee\MPF\MPFSrv.exe
                      C:\Program Files\McAfee\MSK\MskSrver.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\wanmpsvc.exe
                      C:\WINDOWS\system32\taskmgr.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - Default URLSearchHook is missing
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
                      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                      O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                      O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [sysfbtray] C:\windows\freddy49.exe
                      O4 - HKLM\..\Run: [Sysmstray] C:\windows\mstre19.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [Tunebite] C:\Documents and Settings\Adeline\Mes documents\tunebite.exe -tray
                      O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Microsoft Windows logon process] C:\Documents and Settings\Adeline\Application Data\Microsoft\Windows\winlogon.exe
                      O4 - HKCU\..\Run: [Internet Antivirus Pro] "c:\program files\Internet Antivirus Pro\IAPro.exe" /s
                      O4 - HKCU\..\Policies\Explorer\Run: [outoutof] "C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\outoutof.exe"
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: rncsys32.exe
                      O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
                      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                      O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Guard Service (itgrdengine) - Unknown owner - C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Windows\services.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                      O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                      O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                      O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                      O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                      O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                      O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                      O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
                      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                      O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
                      0
                      1. Dernier rapport Genproc :

                        Rapport GenProc 2.604 [2] - 15/07/2009 à 16:31:30
                        @ Windows XP Service Pack 3 - Mode normal
                        @ Mozilla Firefox (3.0.11) [Navigateur par défaut]

                        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                        # Etape 1/ Télécharge :
                        ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

                        # Etape 2/
                        - Double-clique sur ToolsCleaner2.exe pour le lancer.
                        - Clique sur Recherche et laisse le scan agir.
                        - Clique sur Suppression pour finaliser.
                        - Tu peux, si tu le souhaites, te servir des Options Facultatives.
                        - Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
                        - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                        # Etape 3/
                        Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                        - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                        - C:\Program Files\EsetOnlineScanner\log.txt

                        ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 16:32:40, on 15/07/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\LVCOMSX.EXE
                        C:\Program Files\McAfee.com\Agent\mcagent.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
                        0
                        1. Rapport TCleaner.txt :

                          [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

                          --> Recherche:

                          C:\Haxfix.exe: trouvé !
                          C:\cleannavi.txt: trouvé !
                          C:\TB.txt: trouvé !
                          C:\*.msnfix: trouvé !
                          C:\Haxfix: trouvé !
                          C:\GenProc: trouvé !
                          C:\Toolbar SD: trouvé !
                          C:\Documents and Settings\Adeline\Bureau\Haxfix.exe: trouvé !
                          C:\Documents and Settings\Adeline\Bureau\HijackThis.lnk: trouvé !
                          C:\Documents and Settings\Adeline\Bureau\Msnfix.zip: trouvé !
                          C:\Documents and Settings\Adeline\Bureau\Navilog1.exe: trouvé !
                          C:\Documents and Settings\Adeline\Bureau\HJTInstall.exe: trouvé !
                          C:\Documents and Settings\Adeline\Bureau\SmitFraudFix.exe: trouvé !
                          C:\Documents and Settings\Adeline\Bureau\ToolBarSD.exe: trouvé !
                          C:\Documents and Settings\Adeline\Bureau\MsnFix: trouvé !
                          C:\Documents and Settings\Adeline\Bureau\SmitFraudfix: trouvé !
                          C:\Documents and Settings\Adeline\Bureau\MSNFix\backup\Haxfix.exe: trouvé !
                          C:\Documents and Settings\Adeline\Mes documents\Genproc.exe: trouvé !
                          C:\Documents and Settings\Adeline\Recent\MSNFix.lnk: trouvé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                          C:\GenProc\outil\hijackthis.log: trouvé !
                          C:\GenProc\outil\mbr.exe: trouvé !
                          C:\GenProc\Page\GenProc[*].html: trouvé !
                          C:\HaxFix\haxlog.txt: trouvé !
                          C:\Program Files\Navilog1: trouvé !
                          C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                          C:\Program Files\Trend Micro\HijackThis: trouvé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                          C:\WINDOWS\msnfix.txt: trouvé !
                          C:\WINDOWS\system32\*.msnfix: trouvé !

                          ---------------------------------
                          --> Suppression:

                          C:\Haxfix.exe: supprimé !
                          C:\Documents and Settings\Adeline\Bureau\Haxfix.exe: supprimé !
                          C:\Documents and Settings\Adeline\Bureau\HijackThis.lnk: supprimé !
                          C:\Documents and Settings\Adeline\Bureau\Msnfix.zip: supprimé !
                          C:\Documents and Settings\Adeline\Bureau\Navilog1.exe: supprimé !
                          C:\Documents and Settings\Adeline\Bureau\HJTInstall.exe: supprimé !
                          C:\Documents and Settings\Adeline\Bureau\SmitFraudFix.exe: supprimé !
                          C:\Documents and Settings\Adeline\Bureau\ToolBarSD.exe: supprimé !
                          C:\Documents and Settings\Adeline\Bureau\MSNFix\backup\Haxfix.exe: supprimé !
                          C:\Documents and Settings\Adeline\Recent\MSNFix.lnk: supprimé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                          C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                          C:\cleannavi.txt: supprimé !
                          C:\TB.txt: supprimé !
                          C:\*.msnfix: ERREUR DE SUPPRESSION !!
                          C:\Documents and Settings\Adeline\Mes documents\Genproc.exe: supprimé !
                          C:\GenProc\outil\hijackthis.log: supprimé !
                          C:\GenProc\outil\mbr.exe: supprimé !
                          C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                          C:\HaxFix\haxlog.txt: supprimé !
                          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                          C:\WINDOWS\msnfix.txt: supprimé !
                          C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
                          C:\Haxfix: supprimé !
                          C:\GenProc: supprimé !
                          C:\Toolbar SD: supprimé !
                          C:\Documents and Settings\Adeline\Bureau\MsnFix: supprimé !
                          C:\Documents and Settings\Adeline\Bureau\SmitFraudfix: supprimé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                          C:\Program Files\Navilog1: supprimé !
                          C:\Program Files\Trend Micro\HijackThis: supprimé !
                          0
                          1. J'ai fais un scan avec Nod32. Ils m'ont trouvé 5 fichiers "infectés" qu'ils m'ont mis en quarantaine. Ensuite j'ai cliqué sur "supprimer les fichiers mis en quarantaine". Mais je n'ai eu aucune confirmation de ce fait. Ils m'ont juste amené sur une page pour que j'achete ou que j'essaie leur antivirus. De plus, je n'ai pas eu non plus de rapport ...
                            0
                            • 1
                            • 2