Virus sur mon PC

Bonjour,
j'ai un virus sur mon PC mon ordi s'éteind tous seul et ce rallume tous seul de temp en temp une fenètre s'affiche il y a une croix blanche dans un rond rouge et sa me dit que le pc dois s'éteindre dans 60 secondes !!!
Que dois je fair pour suprimer ce virus merci
Configuration: Windows XP Internet Explorer 7.0

56 réponses

Résumé de la discussion

Virus sur un PC sous Windows XP provoque des redémarrages automatiques et affiche une alerte avec une croix blanche dans un rond rouge indiquant l’arrêt dans 60 secondes. Plusieurs réponses préconisent de limiter les failles avec des mises à jour et des outils de désinfection comme ToolsCleaner, ComboFix ou SDFix. D'autres suggèrent une approche pas à pas: désinstaller les anciennes versions Java et Adobe Reader, mettre à jour Internet Explorer 7.0 et Java, puis vérifier avec un antivirus. En pratique, des outils comme FixBlast, SDFix ou ComboFix, accompagnés d’un nouveau point de restauration créé après nettoyage, peuvent être envisagés.

Bobot (l’IA à votre service)
  1. • Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l’ extension de sécurité suivantes : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

    • WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    -------------------------------------------------------------------------------------------------------------------------

     Je conseille de mettre a jour internet explorer même si vous ne l’utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
    • Télécharger IE8 : ici

    • Si Java n'est pas à jour, c'est une faille de sécurité.
    Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
    Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/
    Ou utilises ce programme pour désinstaller les anciennes versions et faire en meme temps les maj. javara: https://sourceforge.net/projects/javara/files/
    tuto: http://blog-informatique.blogspot.com/2 ... avara.html
    •Si Adobe Reader n’est pas à jour, c’est une faille de sécurité.Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

    • Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://filehippo.com/windows/tuning-utilities/
    Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

    Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

    Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

    * Un conseil : n'installe pas les BETA
    ====================================================
    Pour éliminer les programmes de desinfections.

    • Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
    http://pc-system.fr/
    https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
    • Clique sur Recherche et laisse le scan se terminer.
    • Clique, sur Suppression pour finaliser.
    • Tu peux, si tu le souhaites, te servir des Options facultatives.
    • Clique sur Quitter, pour que le rapport puisse se créer.
    • Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
    -----------------------------------------------------------------------------------------------------------------------------------
    Désactive et réactive la Restauration du système sous windows xp.
    Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
    points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
    [1] Dans la barre des tâches de Windows, clique sur Démarrer.
    [2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
    [3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
    [4 ] Clique sur Appliquer.
    [5 ] Ensuite décoche "Désactiver la restauration du systeme"
    [6 ] clique sur appliquer puis ok
    [7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
    [8]Pensé a vider la corbeille.
    -------------------------------------------------------------------------------------------------------------------------------

    Tu peux mettre ton problème résolu !!Comment mettre résolu ??

    1
    1. • Télécharge : http://images.malwareremoval.com/random/RSIT.exe
      /!\ Important (Sous Vista) /!\
      Vous devez exécuter RSIT avec les droits d'administrateur, pour cela Clique droit sur RSIT et "Lancer en tant qu'administrateur"
      • Double clique sur RSIT.exe pour lancer l'outil.
      • Clique sur 'Continue' à l'écran Disclaimer.
      • Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
      • Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
      ( C:\RSIT\log.txt et C:\RSIT\info.txt )
      • CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
      0
      1. Salut

        Qu'est ce que tu as essayé, d'abord?
        Tu as un antivirus a jour?
        Tu as essayé de voire si tu avais un processus anormal?
        0
        1. peux tu me dire si mes rapports sont suspects
          merci
          0
      2. si tout ca ne marche pa tu devra reinstaler l'ordi avec ton cd windows
        0
        1. fait le post 1 et ne réinstalles pas ton os.
          0
          1. pas moyen de garder le pc allumer une fois le raport fait l'ordi s'éteind direct
            0
            1. Logfile of random's system information tool 1.06 (written by random/random)
              Run by fabrice at 2009-08-10 16:00:51
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 19 GB (75%) free of 25 GB
              Total RAM: 959 MB (60% free)

              HijackThis download failed

              ======Registry dump======

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
              AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03 54248]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
              AVG Safe Search - C:\Program Files\AVG\AVG8\avgssie.dll []

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
              Google Toolbar Helper - c:\program files\google\googletoolbar1.dll []

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
              {2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll []
              {CCC7A320-B3CA-4199-B1A6-9F516DD69829}

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
              "TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2009-05-13 180269]
              "QuickTime Task"=H:\QuickTime\qttask.exe [2006-09-16 98304]
              "NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
              "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
              "KBD"=C:\HP\KBD\KBD.EXE [2005-02-02 61440]
              "StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-02-25 61440]
              "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-07-21 16261632]
              "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
              "KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []

              [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]
              "MSMSGS"=H:\fab\Messenger\msmsgs.exe [2008-04-14 1695232]
              "Google Desktop Search"=C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2009-06-08 122368]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
              C:\WINDOWS\system32\Ati2evxx.dll [2009-02-25 155648]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
              WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
              "dontdisplaylastusername"=0
              "legalnoticecaption"=
              "legalnoticetext"=
              "shutdownwithoutlogon"=1
              "undockwithoutlogon"=1

              [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
              "NoDriveTypeAutoRun"=255
              "NoDriveAutoRun"=FFFFFFFF
              "HonorAutoRunSetting"=1

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
              "HonorAutoRunSetting"=
              "NoDriveAutoRun"=
              "NoDriveTypeAutoRun"=

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
              "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
              "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              "H:\fab\eMule\emule.exe"="H:\fab\eMule\emule.exe:*:Enabled:eMule"
              "H:\fab\eChanblard\emule.exe"="H:\fab\eChanblard\emule.exe:*:Enabled:eChanblard"
              "C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
              "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
              "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
              "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
              "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

              ======List of files/folders created in the last 1 months======

              2009-08-10 17:58:40 ----A---- C:\WINDOWS\ntbtlog.txt
              2009-08-05 18:33:30 ----A---- C:\UsbFix.txt
              2009-08-03 23:12:07 ----D---- C:\Program Files\CCleaner
              2009-08-03 23:05:11 ----HDC---- C:\WINDOWS\$NtUninstallKB972260$
              2009-08-03 21:36:34 ----RASHD---- C:\autorun.inf
              2009-08-03 21:15:44 ----D---- C:\UsbFix
              2009-08-02 23:09:05 ----D---- C:\rsit
              2009-07-24 00:02:21 ----D---- C:\Documents and Settings\fabrice\Application Data\Help
              2009-07-23 23:22:51 ----D---- C:\WINDOWS\ERUNT
              2009-07-23 23:16:11 ----A---- C:\WINDOWS\system32\tmp.txt
              2009-07-23 23:16:06 ----A---- C:\rapport.txt
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\WS2Fix.exe
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\VCCLSID.exe
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\VACFix.exe
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\swxcacls.exe
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\swsc.exe
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\SrchSTS.exe
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\o4Patch.exe
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\IEDFix.exe
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\IEDFix.C.exe
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\dumphive.exe
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\Agent.OMZ.Fix.exe
              2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\404Fix.exe
              2009-07-23 23:15:53 ----A---- C:\WINDOWS\system32\swreg.exe
              2009-07-23 23:15:53 ----A---- C:\WINDOWS\system32\Process.exe
              2009-07-23 22:30:16 ----D---- C:\Documents and Settings\fabrice\Application Data\Malwarebytes
              2009-07-23 22:30:04 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
              2009-07-23 22:30:04 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
              2009-07-23 22:28:13 ----D---- C:\Program Files\Trend Micro
              2009-07-23 16:28:12 ----D---- C:\Documents and Settings\fabrice\Application Data\Lavasoft
              2009-07-23 16:28:07 ----D---- C:\Program Files\Lavasoft
              2009-07-15 22:30:22 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
              2009-07-15 22:30:17 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
              2009-07-15 22:29:19 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$

              ======List of files/folders modified in the last 1 months======

              2009-08-10 18:00:46 ----D---- C:\WINDOWS\Temp
              2009-08-10 17:58:57 ----D---- C:\WINDOWS
              2009-08-05 22:12:39 ----A---- C:\WINDOWS\DUMP24dd.tmp
              2009-08-05 22:04:41 ----A---- C:\WINDOWS\DUMP21b1.tmp
              2009-08-05 19:58:46 ----D---- C:\WINDOWS\Prefetch
              2009-08-05 19:58:44 ----D---- C:\WINDOWS\system32
              2009-08-05 18:35:17 ----SHD---- C:\RECYCLER
              2009-08-05 18:32:50 ----A---- C:\WINDOWS\SchedLgU.Txt
              2009-08-03 23:30:00 ----RD---- C:\Program Files
              2009-08-03 23:29:57 ----SD---- C:\Documents and Settings\fabrice\Application Data\Microsoft
              2009-08-03 23:29:56 ----D---- C:\WINDOWS\system32\drivers
              2009-08-03 23:14:10 ----D---- C:\WINDOWS\Minidump
              2009-08-03 23:14:10 ----D---- C:\WINDOWS\Debug
              2009-08-03 23:05:24 ----HD---- C:\WINDOWS\inf
              2009-08-03 23:05:18 ----RSHDC---- C:\WINDOWS\system32\dllcache
              2009-08-03 23:05:02 ----D---- C:\WINDOWS\system32\CatRoot2
              2009-08-03 21:33:48 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
              2009-08-03 13:41:01 ----A---- C:\WINDOWS\DUMP542a.tmp
              2009-08-03 12:03:43 ----A---- C:\WINDOWS\NeroDigital.ini
              2009-08-02 22:00:26 ----HD---- C:\WINDOWS\$hf_mig$
              2009-07-24 00:02:21 ----D---- C:\WINDOWS\Help
              2009-07-23 23:18:20 ----D---- C:\Program Files\Google
              2009-07-23 22:44:17 ----D---- C:\Documents and Settings
              2009-07-23 17:32:30 ----A---- C:\WINDOWS\DUMP565d.tmp
              2009-07-23 17:31:37 ----A---- C:\WINDOWS\DUMP5880.tmp
              2009-07-23 17:30:44 ----A---- C:\WINDOWS\DUMP5728.tmp
              2009-07-23 17:26:58 ----A---- C:\WINDOWS\DUMP5524.tmp
              2009-07-23 16:47:17 ----SHD---- C:\WINDOWS\Installer
              2009-07-23 16:47:16 ----D---- C:\WINDOWS\WinSxS
              2009-07-23 16:47:16 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
              2009-07-18 18:03:49 ----A---- C:\WINDOWS\system32\shdocvw.dll
              2009-07-18 18:03:49 ----A---- C:\WINDOWS\system32\mshtml.dll
              2009-07-15 15:00:20 ----D---- C:\temp

              ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

              R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
              R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
              R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
              R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
              R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-05 12032]
              R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
              R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
              R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
              R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
              R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-02-26 3565568]
              R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
              R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-07-24 4353024]
              R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
              R3 Ps2;PS2; C:\WINDOWS\system32\DRIVERS\PS2.sys [2005-12-12 19072]
              R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2006-02-27 81408]
              R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
              R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
              R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
              R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
              S3 catchme;catchme; \??\C:\DOCUME~1\fabrice\LOCALS~1\Temp\catchme.sys []
              S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
              S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
              S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
              S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
              S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
              S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

              ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

              R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
              R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-02-25 602112]
              R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
              R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
              R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
              S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-02-25 593920]
              S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
              S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
              S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-05-13 234864]
              S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
              S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]

              -----------------EOF-----------------
              0
              1. voila je n'est que sa raport la qui s'ouvre !!!
                0
                1. Logfile of random's system information tool 1.06 (written by random/random)
                  Run by fabrice at 2009-08-10 16:07:33
                  Microsoft Windows XP Édition familiale Service Pack 3
                  System drive C: has 19 GB (75%) free of 25 GB
                  Total RAM: 959 MB (58% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 18:07:34, on 10/08/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  H:\QuickTime\qttask.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\HP\KBD\KBD.EXE
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  H:\fab\Messenger\msmsgs.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Documents and Settings\fabrice\Local Settings\Temporary Internet Files\Content.IE5\TXV1JSEE\RSIT[1].exe
                  C:\Program Files\trend micro\fabrice.exe

                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
                  O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [QuickTime Task] "H:\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                  O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "H:\fab\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                  O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_0_0.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                  0
                  1. t'a pris combien de temps pour ecrire ca?
                    0
                    1. Bonjour

                      Télécharge MSNFix
                      http://sosvirus.changelog.fr/MSNFix.zip

                      Décompresse-le et double clic sur le fichier MSNFix.bat.
                      - Exécute l'option R.
                      --Si l'infection est détectée, exécute l'option N
                      - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

                      Note :
                      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                      Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

                      0
                      1. Il n'y a plus moyen de télécharger msn fix !!!!
                        0
                        1. • Télécharger sur le bureau . http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                          • Double-Click sur le fichier SDFix.EXE et se laisser guider pour l'installation
                          • Le programme s'installe dans le répertoire C:\SDFix.
                          • Il est indispensable d'effectuer le nettoyage avec SDFix en mode sans échec.
                          • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                          • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.
                          • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage.
                          • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel.
                          • Une fois en mode sans échec, cliquer sur le menu Démarrer puis Exécuter et coller la commande suivant : C:\SDFix\RunThis.bat
                          • Taper Y puis appuyer sur la touche Entrée du clavier, afin de lancer le nettoyage !
                          • SDFix va procéder au nettoyage, patience...cela peut durer une trentaine de minutes.
                          • Une fenêtre indique que SDFix doit redémarrer l'ordinateur afin de terminer le nettoyage.
                          • Appuyer sur une touche du clavier pour redémarrer le PC.
                          • Au redémarrage du PC, SDFix indique que le nettoyage est terminé.
                          • Appuyer sur une touche du clavier afin d'ouvrir le rapport créé par SDFix.
                          • Il peut être enregistré si besoin, par exemple si on demande de le
                          poster sur un forum (menu Edition / Enregistrer sous).De toute facon il
                          sera quand même sauvegardé dans le fichier suivant :Report.txt dans le dossier SDFix (ex : C:\SDFix\Report.txt).
                          • Tuto: https://www.malekal.com/slenfbot-still-an-other-irc-bot/

                          0
                          1. [b]SDFix: Version 1.155 [/b]

                            Run by fabrice on 10/08/2009 at 19:41

                            Microsoft Windows XP [version 5.1.2600]
                            Running From: C:\DOCUME~1\fabrice\Bureau\LOG\SDFix

                            [b]Checking Services [/b]:

                            Restoring Windows Registry Values
                            Restoring Windows Default Hosts File

                            Rebooting

                            [b]Checking Files [/b]:

                            Trojan Files Found:

                            Could Not Remove C:\autorun.inf

                            Removing Temp Files

                            [b]ADS Check [/b]:

                            [b]Final Check [/b]:

                            catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2009-08-10 19:45:23
                            Windows 5.1.2600 Service Pack 3 NTFS

                            scanning hidden processes ...

                            scanning hidden services & system hive ...

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\digest.`ll]
                            "Name"="Digest"
                            "Comment"="Digest SSPI Authentication Package"
                            "Capabilities"=dword:00004050
                            "RpcId"=dword:0000ffff
                            "Version"=dword:00000001
                            "TokenSize"=dword:0000ffff
                            "Type"=dword:00000031
                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaResources\SetupPraferredAudioDevices]
                            "SetupPreferredAudioDevicesCount"=dword:00000001
                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System\WindowsIedia]
                            "EventMessageFile"=str(2):"%SystemRoot%\System32\spmsg.dll"
                            "TypesSupported"=dword:00000007

                            scanning hidden registry entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden processes: 0
                            hidden services: 0
                            hidden files: 0

                            [b]Remaining Services [/b]:

                            Authorized Application Key Export:

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "H:\\fab\\eMule\\emule.exe"="H:\\fab\\eMule\\emule.exe:*:Enabled:eMule"
                            "H:\\fab\\eChanblard\\emule.exe"="H:\\fab\\eChanblard\\emule.exe:*:Enabled:eChanblard"
                            "C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
                            "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                            "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                            [b]Remaining Files [/b]:

                            C:\autorun.inf Found

                            File Backups: - C:\DOCUME~1\fabrice\Bureau\LOG\SDFix\backups\backups.zip

                            [b]Files with Hidden Attributes [/b]:

                            Mon 15 Jun 2009 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                            Sun 24 May 2009 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

                            [b]Finished![/b]

                            voila que dois je fair maintenant ???
                            0
                            1. • Bonjour

                              • Télécharge et installe : Malwarebyte’s Anti-Malware
                              • (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
                              • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                              • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                              • Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
                              • Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
                              • A la fin du scan, clique sur Afficher les résultats
                              • Coche tous les éléments détectés puis clique sur Supprimer la sélection
                              • Enregistre le rapport
                              • S'il t'est demandé de redémarrer, clique sur Yes
                              • Poste le rapport de scan après la suppression ici
                              • Si tu as besoin d’aide regarde ce tutorial
                              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                              0
                              1. Malwarebytes' Anti-Malware 1.39
                                Version de la base de données: 2421
                                Windows 5.1.2600 Service Pack 3

                                10/08/2009 20:51:28
                                mbam-log-2009-08-10 (20-51-28).txt

                                Type de recherche: Examen complet (C:\|D:\|H:\|)
                                Eléments examinés: 111950
                                Temps écoulé: 14 minute(s), 28 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Rien détecté !!
                                Et maintenant je fait quoi ???
                                0
                                1. • Télécharger :
                                  • http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ sur ton Bureau
                                  • Copier ce texte en gras
                                  :Processes
                                  explorer.exe

                                  :Files
                                  C:\WINDOWS\system32\tmp.txt

                                  :Commands
                                  [emptytemp]
                                  [start explorer]
                                  [Reboot]

                                  • Colle le script dans le cadre « Paste Instructions for Items to be Moved » et clique sur Moveit.
                                  • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
                                  • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles
                                  Le nom du rapport correspond au moment de sa création : date_heure.log

                                  0
                                  • 1
                                  • 2
                                  • 3