Trojan : PC et applications bloqués - Page 3

Résolu
  1. Modérateur
    --> Relance MBAM, va dans Quarantaine et supprime tout.

    --> Refais un scan RSIT et poste le rapport log.
    0
    1. Logfile of random's system information tool 1.06 (written by random/random)
      Run by Julien at 2009-08-25 21:18:53
      Microsoft Windows XP Professionnel Service Pack 3
      System drive C: has 80 GB (26%) free of 305 GB
      Total RAM: 1022 MB (68% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:19:05, on 25/08/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\QuickTime\QTTask.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\APPS\SMP\SmpSys.exe
      C:\Program Files\RocketDock\RocketDock.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\Documents and Settings\Julien\Bureau\RSIT.exe
      C:\Program Files\trend micro\Julien.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=SEARCH
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\APPS\BAE\BAE.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
      O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
      O15 - Trusted Zone: *.antimalwareguard.com
      O15 - Trusted Zone: *.gomyhit.com
      O15 - Trusted Zone: *.antimalwareguard.com (HKLM)
      O15 - Trusted Zone: *.gomyhit.com (HKLM)
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
      O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      0
      1. Modérateur
        1/

        ---> Lance ce fichier : C:\Program Files\trend micro\Julien.exe

        ---> Choisis Do a system scan only.

        ---> Coche les cases qui sont devant les lignes suivantes :

        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)

        O15 - Trusted Zone: *.antimalwareguard.com

        O15 - Trusted Zone: *.gomyhit.com

        O15 - Trusted Zone: *.antimalwareguard.com (HKLM)

        O15 - Trusted Zone: *.gomyhit.com (HKLM)

        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)

        O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)

        ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

        ---> Ferme HijackThis.

        2/

        ---> Télécharge OTM (OldTimer) sur ton Bureau.

        ---> Double-clique sur OTM.exe afin de le lancer.

        ---> Copie (Ctrl+C) le texte suivant ci-dessous :

        :processes
        explorer.exe

        :services
        paxos
        pmon
        rnpdj

        :files
        C:\CCM
        C:\WINDOWS\system32\CF4960.exe
        C:\WINDOWS\system32\CF4473.exe
        C:\WINDOWS\system32\CF4307.exe
        C:\WINDOWS\system32\CF976.exe
        C:\WINDOWS\system32\CF19659.exe
        C:\WINDOWS\system32\CF1764.exe
        C:\WINDOWS\system32\CF1101.exe
        C:\WINDOWS\system32\CF31071.exe
        C:\WINDOWS\system32\CF17607.exe
        C:\WINDOWS\system32\CF14351.exe
        C:\WINDOWS\system32\CF12502.exe
        C:\WINDOWS\system32\CF11363.exe
        C:\WINDOWS\system32\CF11017.exe

        :commands
        [purity]
        [emptytemp]
        [reboot]

        ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

        ---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.

        Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
        Accepte en cliquant sur YES.

        ---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
        Le nom du rapport correspond au moment de sa création : date_heure.log
        0
        1. All processes killed
          ========== PROCESSES ==========
          No active process named explorer.exe was found!
          ========== SERVICES/DRIVERS ==========

          Service\Driver paxos deleted successfully.

          Service\Driver pmon deleted successfully.

          Service\Driver rnpdj deleted successfully.
          ========== FILES ==========
          C:\CCM\N_ moved successfully.
          C:\CCM moved successfully.
          C:\WINDOWS\system32\CF4960.exe moved successfully.
          C:\WINDOWS\system32\CF4473.exe moved successfully.
          C:\WINDOWS\system32\CF4307.exe moved successfully.
          C:\WINDOWS\system32\CF976.exe moved successfully.
          C:\WINDOWS\system32\CF19659.exe moved successfully.
          C:\WINDOWS\system32\CF1764.exe moved successfully.
          C:\WINDOWS\system32\CF1101.exe moved successfully.
          C:\WINDOWS\system32\CF31071.exe moved successfully.
          C:\WINDOWS\system32\CF17607.exe moved successfully.
          C:\WINDOWS\system32\CF14351.exe moved successfully.
          C:\WINDOWS\system32\CF12502.exe moved successfully.
          C:\WINDOWS\system32\CF11363.exe moved successfully.
          C:\WINDOWS\system32\CF11017.exe moved successfully.
          ========== COMMANDS ==========

          [EMPTYTEMP]

          User: Administrateur
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 0 bytes
          ->FireFox cache emptied: 0 bytes

          User: All Users

          User: Default User
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 0 bytes
          ->FireFox cache emptied: 0 bytes

          User: Julien
          File delete failed. C:\Documents and Settings\Julien\Local Settings\Temp\trsystem0_tmp scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\Julien\Local Settings\Temp\~DF8911.tmp scheduled to be deleted on reboot.
          ->Temp folder emptied: 7934231 bytes
          ->Temporary Internet Files folder emptied: 3057041 bytes
          ->Java cache emptied: 0 bytes
          ->FireFox cache emptied: 51011967 bytes

          User: LocalService
          ->Temp folder emptied: 0 bytes
          File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
          ->Temporary Internet Files folder emptied: 33170 bytes

          User: NetworkService
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 0 bytes

          %systemdrive% .tmp files removed: 0 bytes
          %systemroot% .tmp files removed: 0 bytes
          %systemroot%\System32 .tmp files removed: 0 bytes
          File delete failed. C:\WINDOWS\temp\ZLT02627.TMP scheduled to be deleted on reboot.
          Windows Temp folder emptied: 256 bytes
          RecycleBin emptied: 0 bytes

          Total Files Cleaned = 59,16 mb

          OTM by OldTimer - Version 3.0.0.6 log created on 08252009_213044

          Files moved on Reboot...
          File move failed. C:\Documents and Settings\Julien\Local Settings\Temp\trsystem0_tmp scheduled to be moved on reboot.
          C:\Documents and Settings\Julien\Local Settings\Temp\~DF8911.tmp moved successfully.
          File C:\WINDOWS\temp\ZLT02627.TMP not found!

          Registry entries deleted on Reboot...
          0
          1. Modérateur
            --> Installe AntiVir et mets-le à jour.

            --> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.

            --> Dans AntiVir, choisis Outils puis Configuration.

            --> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.

            --> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.

            Tutoriel sur AntiVir
            0
            1. Avira AntiVir Personal
              Date de création du fichier de rapport : mardi 25 août 2009 22:12

              La recherche porte sur 1662031 souches de virus.

              Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
              Numéro de série : 0000149996-ADJIE-0000001
              Plateforme : Windows XP
              Version de Windows : (Service Pack 3) [5.1.2600]
              Mode Boot : Démarré normalement
              Identifiant : SYSTEM
              Nom de l'ordinateur : SN127982590302

              Informations de version :
              BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
              AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
              AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
              LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
              LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
              ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
              ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
              ANTIVIR2.VDF : 7.1.5.146 3087360 Bytes 21/08/2009 20:10:52
              ANTIVIR3.VDF : 7.1.5.162 149504 Bytes 25/08/2009 20:10:52
              Version du moteur : 8.2.1.3
              AEVDF.DLL : 8.1.1.1 106868 Bytes 28/07/2009 12:17:15
              AESCRIPT.DLL : 8.1.2.25 459130 Bytes 25/08/2009 20:10:55
              AESCN.DLL : 8.1.2.4 127348 Bytes 23/07/2009 08:59:39
              AERDL.DLL : 8.1.2.4 430452 Bytes 23/07/2009 08:59:39
              AEPACK.DLL : 8.1.3.18 401783 Bytes 28/07/2009 12:17:14
              AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
              AEHEUR.DLL : 8.1.0.155 1921400 Bytes 25/08/2009 20:10:55
              AEHELP.DLL : 8.1.6.0 233846 Bytes 25/08/2009 20:10:53
              AEGEN.DLL : 8.1.1.57 356725 Bytes 25/08/2009 20:10:53
              AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
              AECORE.DLL : 8.1.7.6 184694 Bytes 23/07/2009 08:59:39
              AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
              AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
              AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
              AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
              AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
              AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
              AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
              SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
              SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
              NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
              RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
              RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

              Configuration pour la recherche actuelle :
              Nom de la tâche...............................: Contrôle intégral du système
              Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
              Documentation.................................: bas
              Action principale.............................: interactif
              Action secondaire.............................: ignorer
              Recherche sur les secteurs d'amorçage maître..: marche
              Recherche sur les secteurs d'amorçage.........: marche
              Secteurs d'amorçage...........................: C:,
              Recherche dans les programmes actifs..........: marche
              Recherche en cours sur l'enregistrement.......: marche
              Recherche de Rootkits.........................: marche
              Contrôle d'intégrité de fichiers système......: arrêt
              Fichier mode de recherche.....................: Tous les fichiers
              Recherche sur les archives....................: marche
              Limiter la profondeur de récursivité..........: 20
              Archive Smart Extensions......................: marche
              Heuristique de macrovirus.....................: marche
              Heuristique fichier...........................: moyen

              Début de la recherche : mardi 25 août 2009 22:12

              La recherche d'objets cachés commence.
              HKEY_LOCAL_MACHINE\System\ControlSet001\Services\UACd.sys\modules
              [INFO] L'entrée d'enregistrement n'est pas visible.
              HKEY_LOCAL_MACHINE\System\ControlSet001\Services\UACd.sys\start
              [INFO] L'entrée d'enregistrement n'est pas visible.
              HKEY_LOCAL_MACHINE\System\ControlSet001\Services\UACd.sys\type
              [INFO] L'entrée d'enregistrement n'est pas visible.
              HKEY_LOCAL_MACHINE\System\ControlSet001\Services\UACd.sys\group
              [INFO] L'entrée d'enregistrement n'est pas visible.
              HKEY_LOCAL_MACHINE\System\ControlSet001\Services\UACd.sys\imagepath
              [INFO] L'entrée d'enregistrement n'est pas visible.
              '93504' objets ont été contrôlés, '5' objets cachés ont été trouvés.

              La recherche sur les processus démarrés commence :
              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'filezilla.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'RocketDock.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'SMPSYS.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
              Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'X10nets.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'USBDeviceService.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
              '41' processus ont été contrôlés avec '41' modules

              La recherche sur les secteurs d'amorçage maître commence :
              Secteur d'amorçage maître HD0
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD1
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD2
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD3
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD4
              [INFO] Aucun virus trouvé !

              La recherche sur les secteurs d'amorçage commence :
              Secteur d'amorçage 'C:\'
              [INFO] Aucun virus trouvé !

              La recherche sur les renvois aux fichiers exécutables (registre) commence :
              Le registre a été contrôlé ( '59' fichiers).

              La recherche sur les fichiers sélectionnés commence :

              Recherche débutant dans 'C:\' <HDD>
              C:\hiberfil.sys
              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
              [REMARQUE] Ce fichier est un fichier système Windows.
              [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
              C:\pagefile.sys
              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
              [REMARQUE] Ce fichier est un fichier système Windows.
              [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
              C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP81\A0021657.dll
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP81\A0021658.dll
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP81\A0021660.dll
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP81\A0021661.dll
              [RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
              C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP81\A0021662.sys
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen

              Début de la désinfection :
              C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP81\A0021657.dll
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ac4513d.qua' !
              C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP81\A0021658.dll
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49122076.qua' !
              C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP81\A0021660.dll
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4903d036.qua' !
              C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP81\A0021661.dll
              [RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4913282e.qua' !
              C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP81\A0021662.sys
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '490138d6.qua' !

              Fin de la recherche : mardi 25 août 2009 23:01
              Temps nécessaire: 37:55 Minute(s)

              La recherche a été effectuée intégralement

              9675 Les répertoires ont été contrôlés
              235371 Des fichiers ont été contrôlés
              5 Des virus ou programmes indésirables ont été trouvés
              0 Des fichiers ont été classés comme suspects
              0 Des fichiers ont été supprimés
              0 Des virus ou programmes indésirables ont été réparés
              5 Les fichiers ont été déplacés dans la quarantaine
              0 Les fichiers ont été renommés
              2 Impossible de contrôler des fichiers
              235364 Fichiers non infectés
              7267 Les archives ont été contrôlées
              2 Avertissements
              7 Consignes
              93504 Des objets ont été contrôlés lors du Rootkitscan
              5 Des objets cachés ont été trouvés
              0
              1. Modérateur
                --> Désinstalle J2SE Runtime Environment 5.0 Update 4.

                --> Mets à jour Java.

                --> Mets à jour Adobe Reader.

                Plus de souci ?
                0
                1. C'est fait ! Plus de soucis !

                  Je peux garder Avira Antivir en antivirus ?
                  0
                  1. Modérateur
                    "Je peux garder Avira Antivir en antivirus ?"
                    ---> Oui.

                    J'ai vu quelque chose dans le rapport qu'il faudrait retirer, fais ceci :

                    ---> Télécharge OTM (OldTimer) sur ton Bureau.

                    ---> Double-clique sur OTM.exe afin de le lancer.

                    ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                    :processes
                    explorer.exe

                    :services
                    UACd.sys

                    :commands
                    [purity]
                    [emptytemp]
                    [reboot]

                    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.

                    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                    Accepte en cliquant sur YES.

                    ---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
                    Le nom du rapport correspond au moment de sa création : date_heure.log
                    0
                    1. Modérateur
                      Je poste pour débloquer mon message.
                      0
                      1. All processes killed
                        ========== PROCESSES ==========
                        No active process named explorer.exe was found!
                        ========== SERVICES/DRIVERS ==========
                        Service\Driver UACd.sys not found.
                        Service\Driver key UACd.sys deleted successfully.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: Administrateur
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes
                        ->FireFox cache emptied: 0 bytes

                        User: All Users

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes
                        ->FireFox cache emptied: 0 bytes

                        User: Julien
                        File delete failed. C:\Documents and Settings\Julien\Local Settings\Temp\trsystem0_tmp scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\Julien\Local Settings\Temp\~DFED15.tmp scheduled to be deleted on reboot.
                        ->Temp folder emptied: 9721250 bytes
                        ->Temporary Internet Files folder emptied: 133033 bytes
                        ->Java cache emptied: 13425511 bytes
                        ->FireFox cache emptied: 84317024 bytes

                        User: LocalService
                        ->Temp folder emptied: 0 bytes
                        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                        ->Temporary Internet Files folder emptied: 33170 bytes

                        User: NetworkService
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 0 bytes
                        %systemroot%\System32 .tmp files removed: 0 bytes
                        File delete failed. C:\WINDOWS\temp\ZLT02ac7.TMP scheduled to be deleted on reboot.
                        Windows Temp folder emptied: 256 bytes
                        RecycleBin emptied: 1395155563 bytes

                        Total Files Cleaned = 1433,17 mb

                        OTM by OldTimer - Version 3.0.0.6 log created on 08262009_130617

                        Files moved on Reboot...
                        File move failed. C:\Documents and Settings\Julien\Local Settings\Temp\trsystem0_tmp scheduled to be moved on reboot.
                        C:\Documents and Settings\Julien\Local Settings\Temp\~DFED15.tmp moved successfully.
                        File C:\WINDOWS\temp\ZLT02ac7.TMP not found!

                        Registry entries deleted on Reboot...
                        0
                        1. Modérateur
                          1/

                          ---> Désinstalle HijackThis.

                          ---> Télécharge ToolsCleaner2 sur ton Bureau.
                          * Double-clique sur ToolsCleaner2.exe pour le lancer.
                          * Clique sur Recherche et laisse le scan agir.
                          * Clique sur Suppression pour finaliser.
                          * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                          * Clique sur Quitter pour obtenir le rapport.
                          * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                          2/

                          ---> Télécharge et installe CCleaner Slim.
                          * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                          3/

                          ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

                          ==Prévention==

                          Pour supprimer les popups d'AntiVir : Lien

                          Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

                          Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Propriétés, onglet Mises à jour automatiques).

                          Par rapport au P2P : Lien

                          Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien

                          Sois plus vigilant(e) sur Internet ;)
                          0
                          1. Merci de ta réactivité ! Merci de ta patience !!! Merci pour tout ;)
                            Je vais tâcher d'être plus vigilant à l'avenir !

                            Merci encore pour les derniers conseils !!!!

                            Voici le rapport :

                            [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

                            --> Recherche:

                            C:\cleannavi.txt: trouvé !
                            C:\Qoobox: trouvé !
                            C:\_OTM: trouvé !
                            C:\Rsit: trouvé !
                            C:\Documents and Settings\Julien\Bureau\OTM.exe: trouvé !
                            C:\Program Files\Navilog1: trouvé !
                            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                            C:\Program Files\Navilog1\catchme.exe: trouvé !
                            C:\Program Files\trend micro\HijackThis.exe: trouvé !
                            C:\Program Files\trend micro\hijackthis.log: trouvé !
                            C:\Qoobox\Quarantine\catchme.log: trouvé !

                            ---------------------------------
                            --> Suppression:

                            C:\Documents and Settings\Julien\Bureau\OTM.exe: supprimé !
                            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                            C:\Program Files\Navilog1\catchme.exe: supprimé !
                            C:\Program Files\trend micro\HijackThis.exe: supprimé !
                            C:\cleannavi.txt: supprimé !
                            C:\Program Files\trend micro\hijackthis.log: supprimé !
                            C:\Qoobox\Quarantine\catchme.log: supprimé !
                            C:\Qoobox: supprimé !
                            C:\_OTM: supprimé !
                            C:\Rsit: supprimé !
                            C:\Program Files\Navilog1: supprimé !
                            0
                            1. Modérateur
                              Tu peux supprimer ToolsCleaner.
                              0
                              Précédent
                              • 1
                              • 2
                              • 3