Problème de virus, impossible d'accèder à msn

Résolu/Fermé
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009 - 20 oct. 2009 à 19:06
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009 - 25 oct. 2009 à 08:43
Bonjour,


Après quelques jours à essayer d'enlever un virus sur mon ordinateur, je crois que cela a amplifier.
J'ai Avast comme antivirus mais pensant qu'il ne détecte pas tout les virus j'ai télécharger Antivir qui lui m'en détecte plusieurs (!!) Mais je n'ai pas supprimer Avast de peur que l'autre ne marche pas.

Mes virus sont Win32 et d'autre que je ne connais pas plus que cela, je ne peu plus accéder à msn, il envoi plein de lien à mes contact et un message d'antivir e reconnait plein de virus.

Pouvez-vous m'aider, je n'y arrive plus.
Merci, Bonne soirée.
Céline
A voir également:

19 réponses

Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
20 oct. 2009 à 19:17
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
0
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009
20 oct. 2009 à 19:56
Rapport GenProc 2.640 [1] - 20/10/2009 à 19:50:48
@ Windows XP Service Pack 3 - Mode normal
@ Mozilla Firefox (3.5.3) [Navigateur par défaut]

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
C:\Program Files\EsetOnlineScanner\log.txt




~~~~ INFORMATION COMPLEMENTAIRE ~~~~


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:55:03, on 20/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Documents and Settings\Patrice\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avscan.exe
C:\WINDOWS\system32\wuauclt.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\GenProc\outil\Patrice_GenProc.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Patrice\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Update] livemessenger.com
O4 - HKLM\..\Run: [Winsock2 driver] AVRUGAD.EXE
O4 - HKLM\..\Run: [Windows Rundll Center] msnsmgr.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\Logiciel de soin\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150596.exe -Update -1150596 -"Mozilla/5.0_(Windows;_U;_Windows_NT_5.1;_fr;_rv:1.9.1.3)_Gecko/20090824_Firefox/3.5.3" -"http://jeux.1001games.fr/..."
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O15 - Trusted Zone: http://www.rw.search.ke.voila.fr
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{702AA507-11D0-4480-A8D2-BA02705A9DE5}: NameServer = 80.10.246.130 81.253.149.10
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
0
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009
20 oct. 2009 à 19:58
Voila le rapport du lien que tu ma donné.
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
20 oct. 2009 à 20:12
[*] Télécharge combofix (sUBs) http://download.bleepingcomputer.com/sUBs/ComboFix.exe sur ton Bureau
[*] Double clique combofix.exe et suis les instructions.
[*] Installe la console de récupération si proposé et continue.
[*] Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009
20 oct. 2009 à 20:22
J'ai un petit souci, j'ai télécharger le lien mais a la fin il me trouve des virus et le plus gros problème, je ne peux pas ouvrir le fichier qui permet d'accéder au logiciel.
Il m'ouvre 3 fenêtre de " Windows ne peux pas ouvrir ce fichier" !!
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
20 oct. 2009 à 20:23
essaie en mode sans echec
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
20 oct. 2009 à 20:25
slt en passant deux antivirus sur le pc? antivir et avast ...


bonne suite
0
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009
20 oct. 2009 à 20:25
Comment fait-on ? Je dois redémarrer mon ordinateur ? et appuyer sur F5 ou F8 ?
( Je suis au niveau débutant :$ )
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
20 oct. 2009 à 20:27
0
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009
20 oct. 2009 à 20:28
Au fait j'ai deux antivirus activé ( avast et antiVir) Que dois-je faire en supprimé un ?
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
20 oct. 2009 à 20:29
oui voilà, passe à la suite
0
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009
20 oct. 2009 à 20:56
Je sais que j'avance pas vite pour faire les application mais la un message est venu me dire qu'il fallait que je désactive avast pour que combofix travaille mieux :/ doivent je vraiment le faire ?
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
20 oct. 2009 à 20:57
non
0
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009
20 oct. 2009 à 21:38
ComboFix 09-10-19.04 - Patrice 20/10/2009 21:10.1.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.129 [GMT 2:00]
Lancé depuis: c:\documents and settings\Patrice\Bureau\ComboFix1.exe
AV: avast! antivirus 4.8.1351 [VPS 091020-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\recycler\S-1-5-21-6657415472-4041812120-681160030-2240
c:\recycler\S-1-5-21-7473607922-8569376090-349362471-6762
c:\recycler\S-1-5-21-8360778989-1900737955-235075882-6520
c:\windows\system32\kazaabackupfiles

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-09-20 au 2009-10-20 ))))))))))))))))))))))))))))))))))))
.

2009-10-20 17:50 . 2009-10-20 17:50 -------- d-----w- C:\GenProc
2009-10-19 20:47 . 2009-10-19 20:47 -------- d-----r- c:\documents and settings\LocalService\Favoris
2009-10-19 18:34 . 2009-10-19 19:40 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-10-19 06:05 . 2009-10-19 06:22 -------- d-----w- c:\documents and settings\All Users\Application Data\41695025
2009-10-18 16:27 . 2009-10-18 16:27 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
2009-10-18 14:43 . 2009-10-18 14:55 -------- d-----w- c:\program files\PhotoFiltre
2009-10-18 14:10 . 2009-10-18 14:10 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2009-10-18 14:03 . 2009-10-18 14:03 -------- d-sh--w- c:\documents and settings\Patrice\PrivacIE
2009-10-17 15:53 . 2009-10-17 15:53 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2009-10-15 19:55 . 2009-10-15 19:58 -------- d-----w- c:\windows\ie8updates
2009-10-15 15:46 . 2009-08-29 07:56 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-10-15 15:46 . 2009-08-29 07:56 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll
2009-10-15 15:46 . 2009-08-29 07:56 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-10-15 15:46 . 2009-08-29 07:56 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-10-15 15:46 . 2009-08-29 07:56 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-10-15 15:45 . 2009-08-29 07:56 11069440 -c----w- c:\windows\system32\dllcache\ieframe.dll
2009-10-12 18:31 . 2009-10-12 18:31 -------- d-sh--w- c:\documents and settings\Patrice\IETldCache
2009-10-12 17:25 . 2009-10-12 17:28 -------- dc-h--w- c:\windows\ie8
2009-10-11 01:16 . 2009-10-11 01:16 -------- d-----w- c:\windows\system32\XPSViewer
2009-10-11 01:16 . 2009-10-11 01:16 -------- d-----w- c:\program files\MSBuild
2009-10-11 01:15 . 2009-10-11 01:15 -------- d-----w- c:\program files\Reference Assemblies
2009-10-11 01:14 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-10-11 01:14 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-10-11 01:14 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-10-11 01:14 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-10-11 01:14 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-10-11 01:14 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-10-11 01:14 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-10-11 01:02 . 2008-04-14 12:00 221184 ----a-w- c:\windows\system32\wmpns.dll
2009-10-10 14:12 . 2008-06-14 17:33 272768 -c----w- c:\windows\system32\dllcache\bthport.sys
2009-10-10 14:12 . 2008-06-14 17:33 272768 ------w- c:\windows\system32\drivers\bthport.sys
2009-10-10 13:56 . 2009-08-04 20:58 2191232 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
2009-10-10 13:56 . 2009-08-04 17:27 2147328 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-10-10 13:56 . 2009-08-04 17:27 2025984 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2009-10-10 13:50 . 2008-10-24 11:21 455296 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2009-10-10 13:32 . 2009-01-07 16:21 26144 ----a-w- c:\windows\system32\spupdsvc.exe
2009-10-10 13:32 . 2009-10-15 19:58 -------- d--h--w- c:\windows\$hf_mig$
2009-10-10 12:57 . 2009-10-10 13:02 -------- d-----w- c:\windows\SxsCaPendDel
2009-10-10 12:33 . 2008-10-16 12:06 268648 ----a-w- c:\windows\system32\mucltui.dll
2009-10-10 12:33 . 2008-10-16 12:06 208744 ----a-w- c:\windows\system32\muweb.dll
2009-10-09 20:56 . 2009-10-10 12:20 -------- dc----w- c:\windows\system32\DRVSTORE
2009-10-08 18:40 . 2001-08-23 15:04 12288 -c--a-w- c:\windows\system32\dllcache\mouhid.sys
2009-10-08 18:40 . 2001-08-23 15:04 12288 ----a-w- c:\windows\system32\drivers\mouhid.sys
2009-10-08 18:40 . 2008-04-13 09:45 10368 -c--a-w- c:\windows\system32\dllcache\hidusb.sys
2009-10-08 18:40 . 2008-04-13 09:45 10368 ----a-w- c:\windows\system32\drivers\hidusb.sys
2009-09-27 10:30 . 2009-09-27 10:30 -------- d-----w- c:\program files\Emoticons-plus.com

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-10-15 20:02 . 2008-04-14 12:00 80508 ----a-w- c:\windows\system32\perfc00C.dat
2009-10-15 20:02 . 2008-04-14 12:00 500482 ----a-w- c:\windows\system32\perfh00C.dat
2009-10-11 08:37 . 2009-05-28 17:16 35880 ----a-w- c:\documents and settings\Patrice\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-10-10 13:37 . 2009-06-16 16:23 -------- d-----w- c:\documents and settings\Patrice\Application Data\EoRezo
2009-10-10 10:10 . 2009-05-28 15:11 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-10-10 10:09 . 2009-07-21 12:28 -------- d-----w- c:\program files\GameSpy Arcade
2009-10-09 20:18 . 2009-08-23 16:04 -------- d-----w- c:\documents and settings\All Users\Application Data\Norton
2009-10-09 20:18 . 2009-05-30 15:20 -------- d-----w- c:\program files\Norton Security Scan
2009-10-09 20:18 . 2009-05-30 15:20 -------- d-----w- c:\program files\Fichiers communs\Symantec Shared
2009-10-04 12:25 . 2009-05-30 13:44 -------- d-----w- c:\program files\Dofus
2009-09-30 14:23 . 2009-08-09 17:16 -------- d-----w- c:\program files\Skyrock
2009-09-30 14:22 . 2009-08-05 07:59 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-09-30 09:10 . 2009-06-03 09:27 -------- d-----w- c:\program files\Lexmark X1100 Series
2009-09-11 14:18 . 2008-04-14 12:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-09-04 21:04 . 2008-04-14 12:00 58880 ----a-w- c:\windows\system32\msasn1.dll
2009-08-29 07:56 . 2008-04-14 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2009-08-26 08:01 . 2008-04-14 12:00 247326 ----a-w- c:\windows\system32\strmdll.dll
2009-08-23 16:04 . 2009-08-23 16:04 -------- d-----w- c:\documents and settings\All Users\Application Data\Symantec
2009-08-23 16:04 . 2009-08-23 16:04 -------- d-----w- c:\documents and settings\All Users\Application Data\NortonInstaller
2009-08-17 16:10 . 2009-06-07 20:04 1279456 ----a-w- c:\windows\system32\aswBoot.exe
2009-08-17 16:06 . 2009-06-07 20:07 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-08-17 16:06 . 2009-06-07 20:07 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2009-08-17 16:05 . 2009-06-07 20:07 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-08-17 16:05 . 2009-06-07 20:07 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-08-17 16:04 . 2009-06-07 20:07 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-08-17 16:04 . 2009-06-07 20:07 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-08-17 16:03 . 2009-06-07 20:07 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-08-17 16:02 . 2009-06-07 20:07 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-08-09 17:17 . 2009-08-09 17:17 4096 ----a-w- c:\windows\d3dx.dat
2009-08-06 17:24 . 2009-05-28 15:01 327896 ----a-w- c:\windows\system32\wucltui.dll
2009-08-06 17:24 . 2009-05-28 15:01 209632 ----a-w- c:\windows\system32\wuweb.dll
2009-08-06 17:24 . 2009-05-28 15:01 35552 ----a-w- c:\windows\system32\wups.dll
2009-08-06 17:24 . 2008-10-16 12:09 44768 ----a-w- c:\windows\system32\wups2.dll
2009-08-06 17:24 . 2009-05-28 15:01 53472 ----a-w- c:\windows\system32\wuauclt.exe
2009-08-06 17:24 . 2008-04-14 12:00 96480 ----a-w- c:\windows\system32\cdm.dll
2009-08-06 17:23 . 2009-05-28 15:01 575704 ----a-w- c:\windows\system32\wuapi.dll
2009-08-06 17:23 . 2009-05-28 15:01 1929952 ----a-w- c:\windows\system32\wuaueng.dll
2009-08-05 09:00 . 2008-04-14 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-08-04 20:58 . 2008-04-14 12:00 2191232 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-08-04 17:28 . 2008-04-13 19:07 2068096 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-07-29 04:35 . 2008-04-14 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-07-29 04:35 . 2008-04-14 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccleaner"="c:\program files\Logiciel de soin\CCleaner\ccleaner.exe" [2009-07-27 1644784]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Shockwave Updater"="c:\windows\system32\Adobe\Shockwave 11\SwHelper_1150596.exe" [2009-04-29 468408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\ati-cpanel\atiptaxx.exe" [2003-08-12 335872]
"ORAHSSSessionManager"="c:\program files\OrangeHSS\SessionManager\SessionManager.exe" [2007-10-16 102400]
"Lexmark X1100 Series"="c:\program files\Lexmark X1100 Series\lxbkbmgr.exe" [2003-08-19 57344]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]
"SoftwareHelper"="c:\documents and settings\Patrice\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe" [2008-12-09 368224]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-06-24 148888]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-05-26 413696]
"ATIModeChange"="Ati2mdxx.exe" - c:\windows\system32\Ati2mdxx.exe [2001-09-04 28672]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2003-08-05 57344]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-1-21 65588]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^InterVideo WinCinema Manager.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\InterVideo WinCinema Manager.lnk
backup=c:\windows\pss\InterVideo WinCinema Manager.lnkCommon Startup

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\[Emoticons-plus.com] Winkaa 2.0.exe"=

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [07/06/2009 22:07 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [07/06/2009 22:07 20560]
R3 e4usbaw;USB ADSL2 WAN Adapter;c:\windows\system32\drivers\e4usbaw.sys [28/05/2009 18:02 113976]
S2 IKANLOADER2;General Purpose USB Driver (e4ldr.sys);c:\windows\system32\drivers\e4ldr.sys [28/05/2009 18:02 63555]
.
Contenu du dossier 'Tâches planifiées'

2009-10-17 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

2009-10-20 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-06-06 09:56]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://y.lo.st
Trusted Zone: orange.fr\www
Trusted Zone: rw.search.ke.voila.fr\www
TCP: {702AA507-11D0-4480-A8D2-BA02705A9DE5} = 80.10.246.130 81.253.149.10
FF - ProfilePath - c:\documents and settings\Patrice\Application Data\Mozilla\Firefox\Profiles\r4d2ntea.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=18&q=
FF - prefs.js: browser.search.selectedEngine - MyStart Rechercher
FF - prefs.js: keyword.URL - hxxp://mystart.hiyo.com/?loc=ff_address&search=
FF - prefs.js: browser.startup.homepage - hxxp://y.lo.st
FF - plugin: c:\documents and settings\Patrice\Application Data\Mozilla\Firefox\Profiles\r4d2ntea.default\extensions\OberonGameHost@OberonGames.com\platform\WINNT_x86-msvc\plugins\npOberonGameHost.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1601.7122\npCIDetect13.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-msnmsgr - c:\program files\Windows Live\Messenger\msnmsgr.exe
HKLM-Run-EoEngine - (no file)
HKLM-Run-Windows Rundll Center - msnsmgr.exe
AddRemove-BFG-Westward - c:\documents and settings\Patrice\Mes documents\Westward\Uninstall.exe
AddRemove-HijackThis - c:\genproc\outil\HijackThis.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-20 21:25
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(3360)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
.
Heure de fin: 2009-10-20 21:31
ComboFix-quarantined-files.txt 2009-10-20 19:31

Avant-CF: 4 958 728 192 octets libres
Après-CF: 4 984 291 328 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

- - End Of File - - BC6D873C60E23EB60287785757082CBA
0
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009
20 oct. 2009 à 21:44
Voila le deuxième rapport après quelque longue minutes ..
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
20 oct. 2009 à 22:26
¥ SDFix ¥

Télécharge [u][url=http://downloads.andymanchesta.com/RemovalTools/SDFix.exe][b][color=red]SDFix[/color][/b][/url][/u] (AndyManchesta) et sauvegarde-le sur ton Bureau.
Double clique sur [b]SDFix.exe[/b] et choisis [b]Install[/b] pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur [b]en mode sans échec[/b] comme indiqué ici http://www.microsoft.com/windows2000/fr/server/help/default.asp?url=/windows2000/fr/server/help/boot_failsafe.htm

Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

[*]Une fois en mode sans échec, ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur [b]RunThis.bat[/b] pour lancer le script.
[*]Appuie sur [b]Y[/b] pour commencer le processus de nettoyage.
[*]Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
[*]Appuie sur une touche pour redémarrer le PC.
[*]Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
[*]Après le chargement du Bureau, l'outil terminera son travail et affichera [b]Finished[/b].
[*]Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
[*]Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom [b]Report.txt[/b].
0
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009
21 oct. 2009 à 14:18
[b]SDFix: Version 1.240 [/b]
Run by Patrice on 21/10/2009 at 14:00

Microsoft Windows XP [version 5.1.2600]
Running From: C:\Documents and Settings\Patrice\Bureau\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

No Trojan Files Found
0
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009
21 oct. 2009 à 14:18
Voila le troisième rapport.
0
Céline35 Messages postés 28 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 26 novembre 2009
25 oct. 2009 à 08:43
Et bien maintenant msn fonctionne problème,
Avast n'intervient pas toute les 30sec il ne vient même pas du tout.
Merci pour les conseil.
0