Gros soucis Virus. Je pense Security Tool

tivache Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Je me décide à poster un message car je désespère de trouver la solution à mon problème. Hier soir mon pc portable a été infecté par Security Tool, j'avais des relances et des redémarrages de l'internet. J'ai immédiatement essayé de lancer Malewarebytes Anti-Malware mais mon portable s'est figé, impossible de faire quoi que ce soit. Du coup je l'ai éteint "de force" en restant appuyé sur le bouton de mise sous/hors tension. J'ai ensuite essayé de le redémarrer et là... plus moyen. Il s'allume et après l'écran Windows un page bleue avec quelques lignes d'écriture apparaît et le pc redémarre puis je me retrouve sur la page de sélection de démarrage. Je parviens à l'allumer en mode sans échec mais ça reste très limité. Je ne peux pas télécharger de logiciel et certaines pages sont inaccessibles. J'ai quand même réussi à faire un scan avec Malewarebytes Anti-Malware dont voici le rapport: Auparavant j'ai déjà fait 2 scan et supprimer les fichiers touvés.

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1554
Windows 5.1.2600 Service Pack 3

10/11/2009 07:49:06
mbam-log-2009-11-10 (07-49-06).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 137422
Temps écoulé: 46 minute(s), 52 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
C:\WINDOWS\Fonts\services.exe (Heuristics.Reserved.Word.Exploit) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\protect (Trojan.NtRootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\protect (Trojan.NtRootkit.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\exec (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\protect.sys (Trojan.NtRootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mscert.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\7.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\8.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\A.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\E.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Fonts\services.exe (Heuristics.Reserved.Word.Exploit) -> Delete on reboot.

Merci beaucoup pour votre aide.

Dans l'attente de vos réponses et solutions.

A bientôt.
Configuration: Windows XP
Firefox 3.0.15

9 réponses

  1. Utilisateur anonyme
     
    bonjour Scarface
    il a Virut dans son PC
    C'est cette ligne qui le montre, c'est très inqiuètant tivache, tu es surinfecté
    *O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
    1
  2. Utilisateur anonyme
     
    Salut

    Pour les problèmes d'infection, nous avons un forum Virus/Sécurité, je vais donc demander qu'on y déplace ta question.

    Bonne chance pour la suite!
    0
  3. tivache Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
     
    .
    0
  4. Utilisateur anonyme
     
    bonjour tivache
    Met ton Malwarebytes à jour, et refait moi un scan complet
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tivache Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour Nathandre,

    Je ne parviens pas à mettre à jour ni à télécharger une nouvelle version.
    0
  7. Utilisateur anonyme
     
    As-tu essayé de démarrer en "mode sans échec avec prise en charge du réseau"?

    Tu pourrais télécharger la mise à jour avec ce mode.
    0
  8. tivache Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
     
    Je suis actuellement en mode sans échec avec prise en charge réseau mais apparemment j'ai un "virus" qui bloque l'accès à certains sites et/ou téléchargement.
    0
    1. tivache
       
      Bonjour à tous,

      Ci dessous vous trouverez le scan Hijackthis:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:06:35, on 11/11/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Safe mode with network support

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\reader_s.exe
      C:\WINDOWS\system32\photo_id.exe
      C:\WINDOWS\system32\cmd.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\AhnRpta.exe
      C:\Program Files\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe
      C:\Program Files\Nero\Nero 7\Core\nero.exe
      C:\Program Files\Nero\Nero 7\Core\nero.exe
      C:\Documents and Settings\PAPOUPINOU\Bureau\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [7765] C:\WINDOWS\system32\5.tmp.exe
      O4 - HKLM\..\Run: [photo_id] C:\WINDOWS\system32\photo_id.exe
      O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
      O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
      O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\RunOnce: [SpybotDeletingA5917] command /c del "C:\WINDOWS\system32\nmdfgds0.dll_old"
      O4 - HKLM\..\RunOnce: [SpybotDeletingC5242] cmd /c del "C:\WINDOWS\system32\nmdfgds0.dll_old"
      O4 - HKLM\..\RunOnce: [SpybotDeletingA9237] command /c del "C:\WINDOWS\system32\nmdfgds1.dll_old"
      O4 - HKLM\..\RunOnce: [SpybotDeletingC224] cmd /c del "C:\WINDOWS\system32\nmdfgds1.dll_old"
      O4 - HKLM\..\RunOnce: [SpybotDeletingA9161] command /c del "C:\WINDOWS\system32\nmdfgds2.dll_old"
      O4 - HKLM\..\RunOnce: [SpybotDeletingC8784] cmd /c del "C:\WINDOWS\system32\nmdfgds2.dll_old"
      O4 - HKLM\..\RunOnce: [SpybotDeletingA8921] command /c del "C:\WINDOWS\system32\nmdfgds3.dll_old"
      O4 - HKLM\..\RunOnce: [SpybotDeletingC8490] cmd /c del "C:\WINDOWS\system32\nmdfgds3.dll_old"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [qplsec] C:\WINDOWS\system32\qwmmmse.exe
      O4 - HKCU\..\Run: [xisbcom] C:\WINDOWS\system32\lmssspr.exe
      O4 - HKCU\..\Run: [crsmons] C:\WINDOWS\system32\iomssls.exe
      O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\PAPOUP~1\LOCALS~1\Temp\herss.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [shccde] C:\WINDOWS\system32\ipismd.exe
      O4 - HKCU\..\Run: [qaswww] C:\WINDOWS\system32\perrdlm.exe
      O4 - HKCU\..\Run: [cdmmslpo] C:\WINDOWS\system32\klpllsm.exe
      O4 - HKCU\..\Run: [cximddl] C:\WINDOWS\system32\qpwosl.exe
      O4 - HKCU\..\RunOnce: [WSD] C:\DOCUME~1\PAPOUP~1\LOCALS~1\Temp\neacsorwmx.tmp /cs:0
      O4 - HKCU\..\RunOnce: [SpybotDeletingB4273] command /c del "C:\WINDOWS\system32\nmdfgds0.dll_old"
      O4 - HKCU\..\RunOnce: [SpybotDeletingD4258] cmd /c del "C:\WINDOWS\system32\nmdfgds0.dll_old"
      O4 - HKCU\..\RunOnce: [SpybotDeletingB9531] command /c del "C:\WINDOWS\system32\nmdfgds1.dll_old"
      O4 - HKCU\..\RunOnce: [SpybotDeletingD2036] cmd /c del "C:\WINDOWS\system32\nmdfgds1.dll_old"
      O4 - HKCU\..\RunOnce: [SpybotDeletingB4601] command /c del "C:\WINDOWS\system32\nmdfgds2.dll_old"
      O4 - HKCU\..\RunOnce: [SpybotDeletingD5814] cmd /c del "C:\WINDOWS\system32\nmdfgds2.dll_old"
      O4 - HKCU\..\RunOnce: [SpybotDeletingB201] command /c del "C:\WINDOWS\system32\nmdfgds3.dll_old"
      O4 - HKCU\..\RunOnce: [SpybotDeletingD6356] cmd /c del "C:\WINDOWS\system32\nmdfgds3.dll_old"
      O4 - HKLM\..\Policies\Explorer\Run: [exec] C:\WINDOWS\fonts\services.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [photo_id] C:\WINDOWS\system32\config\systemprofile\photo_id.exe (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [Google Updater] C:\Program Files\Google\Google Updater\GoogleUpdater.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [photo_id] C:\WINDOWS\system32\config\systemprofile\photo_id.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [Google Updater] C:\Program Files\Google\Google Updater\GoogleUpdater.exe (User 'Default user')
      O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061023/qtinstall.info.apple.com/qtactivex/qtplugin.cab
      O16 - DPF: {9E214F45-89C2-4DE3-94A9-530EB1D05F7E} (QuestActiveX Class) - http://www.quest3d.com/Quest3D_WebInstall.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: C:\WINDOWS\system32\rdolib.dll
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: fastnetsrv Service (fastnetsrv) - Netopsystems A - C:\WINDOWS\system32\FastNetSrv.exe
      O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NICSer_WPC54G - Unknown owner - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
      O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe (file missing)
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      0
  9. Utilisateur anonyme
     
    Salut Tivache, désolé de ne répondre que si tard. J'ai analysé ton HJT comme je pouvais, je ne suis pas "désinfecteur" ^^

    Tu peux déjà fixer les lignes en *gras.
    Il faudra aussi mettre à jour ton Inter(pas)net Expl'horreur (version 6 on en est à la 8) et aussi Java mais ce n'est pas le plus urgent.

    Je vais demander à un spécialiste de venir te conseiller pour la suite.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:06:35, on 11/11/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Safe mode with network support

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    *C:\WINDOWS\System32\reader_s.exe< malware
    C:\WINDOWS\system32\photo_id.exe
    C:\WINDOWS\system32\cmd.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    *C:\WINDOWS\AhnRpta.exe< malware
    C:\Program Files\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe
    C:\Program Files\Nero\Nero 7\Core\nero.exe
    C:\Program Files\Nero\Nero 7\Core\nero.exe
    C:\Documents and Settings\PAPOUPINOU\Bureau\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    *R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    *O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    *O4 - HKLM\..\Run: [7765] C:\WINDOWS\system32\5.tmp.exe
    O4 - HKLM\..\Run: [photo_id] C:\WINDOWS\system32\photo_id.exe
    *O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
    O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
    O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    *O4 - HKLM\..\RunOnce: [SpybotDeletingA5917] command /c del "C:\WINDOWS\system32\nmdfgds0.dll_old"
    *O4 - HKLM\..\RunOnce: [SpybotDeletingC5242] cmd /c del "C:\WINDOWS\system32\nmdfgds0.dll_old"
    *O4 - HKLM\..\RunOnce: [SpybotDeletingA9237] command /c del "C:\WINDOWS\system32\nmdfgds1.dll_old"
    *O4 - HKLM\..\RunOnce: [SpybotDeletingC224] cmd /c del "C:\WINDOWS\system32\nmdfgds1.dll_old"
    *O4 - HKLM\..\RunOnce: [SpybotDeletingA9161] command /c del "C:\WINDOWS\system32\nmdfgds2.dll_old"
    *O4 - HKLM\..\RunOnce: [SpybotDeletingC8784] cmd /c del "C:\WINDOWS\system32\nmdfgds2.dll_old"
    *O4 - HKLM\..\RunOnce: [SpybotDeletingA8921] command /c del "C:\WINDOWS\system32\nmdfgds3.dll_old"
    *O4 - HKLM\..\RunOnce: [SpybotDeletingC8490] cmd /c del "C:\WINDOWS\system32\nmdfgds3.dll_old"

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [qplsec] C:\WINDOWS\system32\qwmmmse.exe
    O4 - HKCU\..\Run: [xisbcom] C:\WINDOWS\system32\lmssspr.exe
    O4 - HKCU\..\Run: [crsmons] C:\WINDOWS\system32\iomssls.exe
    O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\PAPOUP~1\LOCALS~1\Temp\herss.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [shccde] C:\WINDOWS\system32\ipismd.exe
    O4 - HKCU\..\Run: [qaswww] C:\WINDOWS\system32\perrdlm.exe
    O4 - HKCU\..\Run: [cdmmslpo] C:\WINDOWS\system32\klpllsm.exe
    O4 - HKCU\..\Run: [cximddl] C:\WINDOWS\system32\qpwosl.exe
    O4 - HKCU\..\RunOnce: [WSD] C:\DOCUME~1\PAPOUP~1\LOCALS~1\Temp\neacsorwmx.tmp /cs:0
    *O4 - HKCU\..\RunOnce: [SpybotDeletingB4273] command /c del "C:\WINDOWS\system32\nmdfgds0.dll_old"
    *O4 - HKCU\..\RunOnce: [SpybotDeletingD4258] cmd /c del "C:\WINDOWS\system32\nmdfgds0.dll_old"
    *O4 - HKCU\..\RunOnce: [SpybotDeletingB9531] command /c del "C:\WINDOWS\system32\nmdfgds1.dll_old"
    *O4 - HKCU\..\RunOnce: [SpybotDeletingD2036] cmd /c del "C:\WINDOWS\system32\nmdfgds1.dll_old"
    *O4 - HKCU\..\RunOnce: [SpybotDeletingB4601] command /c del "C:\WINDOWS\system32\nmdfgds2.dll_old"
    *O4 - HKCU\..\RunOnce: [SpybotDeletingD5814] cmd /c del "C:\WINDOWS\system32\nmdfgds2.dll_old"
    *O4 - HKCU\..\RunOnce: [SpybotDeletingB201] command /c del "C:\WINDOWS\system32\nmdfgds3.dll_old"
    *O4 - HKCU\..\RunOnce: [SpybotDeletingD6356] cmd /c del "C:\WINDOWS\system32\nmdfgds3.dll_old"

    O4 - HKLM\..\Policies\Explorer\Run: [exec] C:\WINDOWS\fonts\services.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [photo_id] C:\WINDOWS\system32\config\systemprofile\photo_id.exe (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [Google Updater] C:\Program Files\Google\Google Updater\GoogleUpdater.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [photo_id] C:\WINDOWS\system32\config\systemprofile\photo_id.exe (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [Google Updater] C:\Program Files\Google\Google Updater\GoogleUpdater.exe (User 'Default user')
    O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
    O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/
    O16 - DPF: {9E214F45-89C2-4DE3-94A9-530EB1D05F7E} (QuestActiveX Class) - http://www.quest3d.com/Quest3D_WebInstall.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: C:\WINDOWS\system32\rdolib.dll
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: fastnetsrv Service (fastnetsrv) - Netopsystems A - C:\WINDOWS\system32\FastNetSrv.exe
    O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NICSer_WPC54G - Unknown owner - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe (file missing)
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    0
  10. Utilisateur anonyme
     
    Salut Nathandre

    Ben... Je suis content de l'apprendre, mais il doit faire quoi ensuite?
    0
    1. Utilisateur anonyme
       
      tivache
      *Tu as attrapé le pire des nuisibles du net
      *Evite les téléchargements par le P2P (Limewire, Emule, Shearaza), car c'est comme cela que tu as attrapé cette cochonnerie
      *Utilise le moins possible ton PC, car plus tu l'utilises, plus tu l'infecte, car le virut et le Sality
      attaquent les fichiers exécutables et y injectent un code malveillant dedans
      *Sauvegarde tous tes documents (photos...), sauf les fichiers .exe, .rar, .scr, .html, .htm, .dll, .dat, zip, keygens, keygens générator ou cracks dernièrement téléchargés
      *Utilise seulement ton PC que pour les manips que je te demande de faire, et ne perd surtout pas de temps, fait tout de suite ce que je te demande
      *Dans ce genre d'infection très difficile à traiter,le temps est contre nous

      télécharge à partir d'un PC sain avec une clé USB vaccinée
      Télécharge Dr Web CureIt sur ton Bureau :

      ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

      - Double clique drweb-cureit.exe et ensuite clique sur Analyse;

      - Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
      Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
      - Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
      - De retour à la fenêtre principale : clique pour activer Analyse complète
      - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
      - Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
      - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
      - Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
      - Ferme Dr.Web Cureit
      - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
      - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
      0