8EX-08.exe + infection Total Security

Bonjour,

comme beaucoup je me retrouve ce soir avec 1 magnifique fond bleu "WARNING YOUR'RE IN DANGER....."
j'ai eu droit aux faux message d'erreur me disant que mon ordi est en danger.

j'ai NOD32, j'ai fait 1 scan, l'ordi a planté à cause de toutes ces fenetres de warning.
j'ai donc desactivé l'affichage des messages (dans panneau de config/services), enfin j'ai essayé mais ça a l'air de marcher, j'ai désactivé la restauration, j'ai reussi à fnir mon scan sur NOD. il a nettoyé 1 fichier: C:\WINDOWS\Temp\wpv651250826839.exe - une variante de Win32/Kryptik.AGH cheval
de troie - nettoyé par suppression - mis en quarantaine [1]
ensuite j'ai fait "fin de tache" pour total security et 1 autre truc (me rappelle +) du coup je n'ai + ces fenetres intempestives.
par contre je viens d'avoir 1 fenetre me disant qe le programme _EX-08.exe avait planté, si je voulais ou non envoyer 1 message d'erreur. je suis allée vérifier, j'ai bien dans le dossier C:\WINDOWS\Prefetch ce fichier; _EX-08.EXE-03E44DB3.pf
alors: combofix? SmitFraudFix? ça me fait flipper ces mise en garde, j'ai pas de quoi me faire des sauvegardes dans l'immediat, mais j'ai quand meme 1 Acronis (?) au cas où.

pouvez vous m'aider??

Merci par avance, la nuit s'annonce longue!

S
Configuration: Windows XP Internet Explorer 7.0

44 réponses

Résumé de la discussion

Une alerte visuelle bleu clair et des messages d'erreur inquiétants apparaissent sur Windows XP, et un scan NOD32 identifie la variante Win32/Kryptik.AGH dans C:\Windows\Temp\wpv651250826839.exe. Les échanges suggèrent des solutions de dépannage, comme générer un rapport HijackThis, puis utiliser MBAM ou CCleaner et d'autres outils pour nettoyer et diagnostiquer l'ordinateur. Des conseils portent aussi sur la gestion des alertes et des processus : désactiver temporairement certains messages, vérifier les fichiers préfetch et envisager des outils comme Combofix ou SmitFraudFix selon le contexte. En parallèle, la discussion évoque les limites des mises à jour Windows et la prudence avec les sauvegardes, tout en évoquant Malwarebytes comme option complémentaire.

Bobot (l’IA à votre service)
  1. Salut,

    Fait ceci :

    Installe Hijackthis sur ton bureaux

    >>> Pour installer Hijackthis clique ici <<<

    Installe le sur ton bureaux
    Aide toi de ceci pour me faire le rapport et l'envoyer
    Clique sur l'icone de Hijackthis sur ton bureaux
    Choisit l'option "Do a system scan and save a logfile"
    Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le meme dossier que hijackthis.exe. Faire édition / selectionner tout
    Copie le et envoie le dans ta prochaine reponse dans le Topic

    [!] Pour les utilisateurs de Vista faudra desactiver l'UAC [!]

    ► Voici la marche à suivre afin de désactiver l’UAC

    ● Double-clique sur l’icône “Comptes d’utilisateurs”
    ● Clique ensuite sur “Activer ou désactiver le contrôle des comptes d’utilisateurs”
    ● Windows (l’UAC) vous demande alors une confirmation, cliquez sur le bouton “Continuer“
    ● Dans la fenêtre qui vient de s’ouvrir, décoche la case “Utiliser le contrôle des comptes d’utilisateurs pour vous aider à protéger votre ordinateur” puis clique sur “OK”

    ► Redémarre ensuite ton ordinateur pour que les changements prennent effet. Dorénavant Windows Vista ne te demandera plus l’autorisation afin de procéder à l’installation d’un logiciel ou lors de l’accès à certains fichiers.
    3
    1. Me refaire un rapport Hijackthis .. ( Pour voir les changements )
      2
      1. Non tu fait le rapport normalement ^^
        1
        1. Vaux mieux sur le bureaux ...
          1
          1. Si je te reponde pas c'est que je dois etre au DoDo ^^

            Alors demain sans doute =)
            1
            1. Cool je te remercie de ta réactivité!! ça fait du bien, cependant, je vais faire ma blonde:
              dois-je laisser la restauration desactivée?
              dois je fermer NOD32?

              merci ;-)
              0
              1. et installe de HiJack sur le bureau? ou comme le dit le tuto sur <le décompresser dans le dossier C:\HijackThis?
                0
                1. ok je crois que c'est bon, voici ce que ça donne:

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 03:14:50, on 08/09/2009
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\ATKOSD2\ATKOSD2.exe
                  C:\Program Files\Wireless Console 2\wcourier.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                  C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                  C:\Program Files\ATK Hotkey\Hcontrol.exe
                  C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\ATK Hotkey\ATKOSD.exe
                  C:\Program Files\ATK Hotkey\WDC.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\WINDOWS\system32\msdtc.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Skype\Plugin Manager\skypePM.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\HiJack\HiJackThis.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
                  O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                  O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
                  O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [10720784] C:\Documents and Settings\All Users\Application Data\10720784\10720784.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Bluetooth Manager.lnk = ?
                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                  O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                  O16 - DPF: {CCA0B877-CB5E-4ADC-AD30-457C379512DD} (Gif89 Lite Class) - http://217.128.139.176/xplugLiteTW.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                  O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                  0
                  1. 1/ Windows non à jour
                    2/ Ton Antivirus n'est pas actif

                    1/ Mettre à jour ton Windows depuis ce lien
                    2/ Désinstalle complétement Nod32 et installe Avg free 8.5 ou Avira Antivir

                    ****************************************************************

                    Procéde par étapes :

                    (!) Faire une mise à jour du logiciel avant de le manipuler (!)

                    Installe Malwarbytes sur ton bureaux

                    ✿✿ Pour installer Malwarbytes clique ici ✿✿

                    Sélectionne "Exécuter un examen complet" puis clique sur le bouton Rechercher pour lancer le scan.
                    Clique sur le bouton "Lancer l'examen" pour démarrer le scan.
                    Clique sur le bouton "Supprimer la sélection" en bas à gauche.
                    Un rapport de scan s'ouvre, sélectionne tout copie le et colle le dans ta prochaine réponse.

                    ~~~~~~> Tuto Malwarbytes

                    # Tuto :

                    La mise à jour de Windows
                    Choisirs son Antivirus
                    0
                    1. Merci Helper-Mask!

                      bon je ne suis pas très disciplinée, mais je ne fais jamais les mises à jours de windows car je dois garder ma bécane stable, je m'en sers pour du montage video et 1 mise à jour peut me mettre en galère. je suis ptet 1 bille niveau informatique de haut vol, mais d'expérience je ne voudrais pas être coincée avec mon logiciel de montage en chargeant ces mises à jour...

                      et...je veux pas désinstaller NOD, c'est 1 business edition, et oui j'ai désactivé l'analyse des courriers enntrants. et à ce niveau là j'ai pas de pb, depuis des années.

                      ce ou ces virus sont issus de site de streaming je pense.

                      alors si je peux éviter ces 2 premieres étapes et passer directement à l'Installe de Malwarbytes ...?

                      :-/
                      0
                      1. sorry c'est 1 peu long, y'en des Go!
                        ça fait déjà 1/2h, on en est à 6 fichiers infectés. je te poste le tout dès que c'est fini

                        merciiiii
                        0
                        1. voilà le rapport!

                          mmm j'espère que tu ne dors pas encore... :-/ !!

                          Malwarebytes' Anti-Malware 1.40
                          Version de la base de données: 2754
                          Windows 5.1.2600 Service Pack 2

                          08/09/2009 04:34:03
                          mbam-log-2009-09-08 (04-33-59).txt

                          Type de recherche: Examen complet (C:\|D:\|G:\|H:\|)
                          Eléments examinés: 264568
                          Temps écoulé: 41 minute(s), 6 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 2
                          Elément(s) de données du Registre infecté(s): 3
                          Dossier(s) infecté(s): 2
                          Fichier(s) infecté(s): 6

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\10720784 (Rogue.Multiple.H) -> No action taken.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.

                          Elément(s) de données du Registre infecté(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

                          Dossier(s) infecté(s):
                          C:\Documents and Settings\All Users\Application Data\10720784 (Rogue.Multiple.H) -> No action taken.
                          C:\Documents and Settings\All Users\Application Data\10469214 (Rogue.Multiple) -> No action taken.

                          Fichier(s) infecté(s):
                          C:\Documents and Settings\All Users\Application Data\10720784\10720784 (Rogue.Multiple.H) -> No action taken.
                          C:\Documents and Settings\All Users\Application Data\10720784\10720784.exe (Rogue.Multiple.H) -> No action taken.
                          C:\Documents and Settings\All Users\Application Data\10720784\pc10720784ins (Rogue.Multiple.H) -> No action taken.
                          C:\Documents and Settings\Sophie\Local Settings\Temp\TMP227.tmp (Trojan.Dropper) -> No action taken.
                          C:\Documents and Settings\Sophie\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
                          C:\WINDOWS\Temp\wpv671252249250.exe (Trojan.Agent) -> No action taken.
                          0
                          1. je clic sur "suppression des éléments"?
                            0
                            1. As tu Cliquer sur le bouton "Supprimer la sélection" en bas à gauche. Pour supprimer les infections ?
                              0
                              1. yes c'est suprrimé
                                je le laisse rebooter.
                                a toute de suite!
                                0
                                1. avant de rebooter, voici le dernier fichier txt :

                                  Malwarebytes' Anti-Malware 1.40
                                  Version de la base de données: 2754
                                  Windows 5.1.2600 Service Pack 2

                                  08/09/2009 04:37:11
                                  mbam-log-2009-09-08 (04-37-06).txt

                                  Type de recherche: Examen complet (C:\|D:\|G:\|H:\|)
                                  Eléments examinés: 264568
                                  Temps écoulé: 41 minute(s), 6 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 2
                                  Elément(s) de données du Registre infecté(s): 3
                                  Dossier(s) infecté(s): 2
                                  Fichier(s) infecté(s): 6

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\10720784 (Rogue.Multiple.H) -> No action taken.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.

                                  Elément(s) de données du Registre infecté(s):
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

                                  Dossier(s) infecté(s):
                                  C:\Documents and Settings\All Users\Application Data\10720784 (Rogue.Multiple.H) -> No action taken.
                                  C:\Documents and Settings\All Users\Application Data\10469214 (Rogue.Multiple) -> No action taken.

                                  Fichier(s) infecté(s):
                                  C:\Documents and Settings\All Users\Application Data\10720784\10720784 (Rogue.Multiple.H) -> No action taken.
                                  C:\Documents and Settings\All Users\Application Data\10720784\10720784.exe (Rogue.Multiple.H) -> No action taken.
                                  C:\Documents and Settings\All Users\Application Data\10720784\pc10720784ins (Rogue.Multiple.H) -> No action taken.
                                  C:\Documents and Settings\Sophie\Local Settings\Temp\TMP227.tmp (Trojan.Dropper) -> No action taken.
                                  C:\Documents and Settings\Sophie\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
                                  C:\WINDOWS\Temp\wpv671252249250.exe (Trojan.Agent) -> No action taken.
                                  0
                                  1. ok après reboot, j'ai retrouvé mon fond d'écran initial!
                                    yahoooo merci!

                                    dois_je refaire 1 scan Malwarebytes?

                                    ensuite, y'aurait pas 1 patch pour nettoyer tous les trucs que l'on a installé pour virer ces infections?

                                    en attendant, je te suis super reconnaissante!

                                    merci à toute ou à + pour la suite
                                    0
                                    1. voilà:

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 04:58:08, on 08/09/2009
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\csrss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\LEXBCES.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\system32\LEXPPS.EXE
                                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      C:\Program Files\Bonjour\mDNSResponder.exe
                                      C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                      C:\WINDOWS\system32\nvsvc32.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                                      C:\WINDOWS\System32\alg.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\RUNDLL32.EXE
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\ATKOSD2\ATKOSD2.exe
                                      C:\Program Files\Wireless Console 2\wcourier.exe
                                      C:\WINDOWS\RTHDCPL.EXE
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                      C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                                      C:\Program Files\ATK Hotkey\Hcontrol.exe
                                      C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                                      C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Messenger\msmsgs.exe
                                      C:\Program Files\SuperCopier2\SuperCopier2.exe
                                      C:\Program Files\Skype\Phone\Skype.exe
                                      C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\Program Files\ATK Hotkey\ATKOSD.exe
                                      C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                      C:\Program Files\ATK Hotkey\WDC.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\WINDOWS\system32\NOTEPAD.EXE
                                      C:\Program Files\Outlook Express\msimn.exe
                                      C:\Documents and Settings\Sophie\Bureau\HiJackThis.exe
                                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
                                      O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
                                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                      O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                                      O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
                                      O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                      O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                      O4 - Global Startup: Bluetooth Manager.lnk = ?
                                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                                      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                                      O16 - DPF: {CCA0B877-CB5E-4ADC-AD30-457C379512DD} (Gif89 Lite Class) - http://217.128.139.176/xplugLiteTW.cab
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                                      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                      O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                                      0
                                      • 1
                                      • 2
                                      • 3