Suprimé manuellement un malware

Bonjour,
je voudrais savoir coment suprimer un malware manuellement car j'ai fait un scan avec a.squared free et il ne peut pas enlever il me dit de le faire manuellement mais je ne s'ai pas coment on le fait merci de pouvoir m'expliqué pitou-33
Configuration: Windows XP Internet Explorer 7.0

7 réponses

  1. Contributeur sécurité
    Salut pitou-33

    As-tu le chemin du fichier a supprimer?

    On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
    http://images.malwareremoval.com/random/RSIT.exe

    - Double clique sur RSIT.exe qui est sur le bureau
    - Clique sur Continue dans la fenêtre
    - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
    - Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l’analyse

    Les rapports sont dans le dossier ici C:\rsit

    @++ :)
    0
    1. merci dédétraqué de m'avoir repondu si vite mais pour moi ce n'ai que du chinois je ne comprend rien trop compliqué si tu a plus simple merci beaucoup pitou33
      0
      1. Contributeur sécurité
        Salut pitou-33

        Dis moi ce que tu ne comprends pas, on va y aller par étape.

        @++ :)
        0
        1. bonjour excuse de ne pas t'avoir répondu plus tôt j'ai télécharger rsit comme tu me la conseillés il ma affiché un rapport et la je suis perdu pour la marche à suivre , je t'explique le message a-squared free et le suivant : c:\documents and settings\proprietaire\application data \shareaza\collection: ne peut etre suprimé! consulter nos experts dans forum en ligne pour supression manuelle de ce Malware.
          ce que j'ai fais mais explique en anglais et je suis trés mauvais en anglais donc pas plus comprendre espére que j'aurais etait assez claire dans mais explication merci

          pitou33
          0
          1. Modérateur
            Pour répondre a ta question,"coment suprimer un malware manuellement"

            Tu peux le faire avec regrun:https://www.commentcamarche.net/telecharger/securite/19201-regrun-reanimator/

            le démarrer,fermer la première fenètre,ensuite,dans l'onglet Reanimator

            ...Kill a file...Terminate...Reboot.

            Mais la plupart des problèmes ne se règlent pas si simplement.

            PS:Il est en anglais,Si tu fait une analyse avec,ne supprime rien sans un avis d'expert.

            Pour les objects détectés,tu peux faire (clic droit) -> Save to file. (un rapport pour chaque fichier suspect).
            0
            1. Contributeur sécurité
              Salut pitou-33

              Tu retrouveras les deux rapports log.txt et info.txt dans ce dossier C:\rsit

              Double clique sur un rapport, quand le rapport apparaît dans le bloc note, allez dans Edition, puis Sélectionner Tout, le texte est alors sélectionné, retourne dans Edition toujours en laissant le texte sélectionné, et cliquez sur copier.

              Dans ta prochaine réponse, faire un clic droit et coller, je procéderai a son analyse.
              Ferme le bloc note et fais de même pour l'autre rapport.

              @++ :)
              0
              1. je t'envois le raprort

                C:\PROGRA~1\FREEDO~1\FDM.EXE
                C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE
                C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
                C:\PROGRAM FILES\ADOBE\READER 9.0\READER\READER_SL.EXE
                C:\PROGRAM FILES\APPLE SOFTWARE UPDATE\SOFTWAREUPDATE.EXE
                C:\PROGRAM FILES\ASKBARDIS\BAR\BIN\ASKBAR.DLL
                C:\PROGRAM FILES\ASKBARDIS\BAR\BIN\ASKSERVICE.EXE
                C:\PROGRAM FILES\A-SQUARED FREE\A2SERVICE.EXE
                C:\PROGRAM FILES\AVIRA\ANTIVIR DESKTOP\AVGIO.SYS
                C:\PROGRAM FILES\AVIRA\ANTIVIR DESKTOP\AVGNT.EXE
                C:\PROGRAM FILES\AVIRA\ANTIVIR DESKTOP\AVGUARD.EXE
                C:\PROGRAM FILES\AVIRA\ANTIVIR DESKTOP\SCHED.EXE
                C:\PROGRAM FILES\BONJOUR\MDNSNSP.DLL
                C:\PROGRAM FILES\BONJOUR\MDNSRESPONDER.EXE
                C:\PROGRAM FILES\CALENDRIER\CLD2000.EXE
                C:\PROGRAM FILES\FICHIERS COMMUNS\ADOBE\ACROBAT\ACTIVEX\ACROIEHELPERSHIM.DLL
                C:\PROGRAM FILES\FICHIERS COMMUNS\ADOBE\ARM\1.0\ADOBEARM.EXE
                C:\PROGRAM FILES\FICHIERS COMMUNS\APPLE\MOBILE DEVICE SUPPORT\BIN\APPLEMOBILEDEVICESERVICE.EXE
                C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WINDOWS LIVE\WINDOWSLIVELOGIN.DLL
                C:\PROGRAM FILES\FREE DOWNLOAD MANAGER\IEFDM2.DLL
                C:\PROGRAM FILES\GHOST NAVIGATOR\GHOST.EXE
                C:\PROGRAM FILES\GOOGLE\COMMON\GOOGLE UPDATER\GOOGLEUPDATERSERVICE.EXE
                C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBARNOTIFIER\5.4.4525.1752\SWG.DLL
                C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBARNOTIFIER\GOOGLETOOLBARNOTIFIER.EXE
                C:\PROGRAM FILES\GREATIS\REANIMATOR\REANIMATOR.EXE
                C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                C:\PROGRAM FILES\JAVA\JRE6\BIN\JP2SSV.DLL
                C:\PROGRAM FILES\JAVA\JRE6\BIN\JQS.EXE
                C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\IE\JQS_PLUGIN.DLL
                C:\PROGRAM FILES\MESSENGER\MSMSGS.EXE
                C:\PROGRAM FILES\PANICWARE\POP-UP STOPPER\DPPS2.EXE
                C:\PROGRAM FILES\WINDOWS LIVE\CONTACTS\WLCOMM.EXE
                C:\PROGRAM FILES\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE
                C:\PROGRAM FILES\WINDOWS NT\ACCESSOIRES\WORDPAD.EXE
                C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
                C:\WINDOWS\DOWNLOADED PROGRAM FILES\CONFLICT.1\FP_AX_CAB_INSTALLER.EXE
                C:\WINDOWS\DOWNLOADED PROGRAM FILES\DIGWXMSN.DLL
                C:\WINDOWS\DOWNLOADED PROGRAM FILES\FP_AX_CAB_INSTALLER.EXE
                C:\WINDOWS\DOWNLOADED PROGRAM FILES\INSTALLERCONTROL.DLL
                C:\WINDOWS\DOWNLOADED PROGRAM FILES\PHTPKMSN.DLL
                C:\WINDOWS\EXPLORER.EXE
                C:\WINDOWS\INF\UNREGMP2.EXE
                C:\WINDOWS\NETWORK DIAGNOSTIC\XPNETDIAG.EXE
                C:\WINDOWS\PCHEALTH\HELPCTR\BINARIES\HELPCTR.EXE
                C:\WINDOWS\PCHEALTH\HELPCTR\BINARIES\MSCONFIG.EXE
                C:\WINDOWS\PCHEALTH\HELPCTR\BINARIES\PCHSVC.DLL
                C:\WINDOWS\SYSTEM32\6TO4SVC.DLL
                C:\WINDOWS\SYSTEM32\ADVAPI32.DLL
                C:\WINDOWS\SYSTEM32\ALRSVC.DLL
                C:\WINDOWS\SYSTEM32\APPMGMTS.DLL
                C:\WINDOWS\SYSTEM32\ATMFD.DLL
                C:\WINDOWS\SYSTEM32\AUDIOSRV.DLL
                C:\WINDOWS\SYSTEM32\BOOTVID.DLL
                C:\WINDOWS\SYSTEM32\BROWSER.DLL
                C:\WINDOWS\SYSTEM32\BROWSEUI.DLL
                C:\WINDOWS\SYSTEM32\CRYPT32.DLL
                C:\WINDOWS\SYSTEM32\CRYPTNET.DLL
                C:\WINDOWS\SYSTEM32\CRYPTSVC.DLL
                C:\WINDOWS\SYSTEM32\CSCDLL.DLL
                C:\WINDOWS\SYSTEM32\CTFMON.EXE
                C:\WINDOWS\SYSTEM32\DHCPCSVC.DLL
                C:\WINDOWS\SYSTEM32\DIMSNTFY.DLL
                C:\WINDOWS\SYSTEM32\DMSERVER.DLL
                C:\WINDOWS\SYSTEM32\DNSRSLVR.DLL
                C:\WINDOWS\SYSTEM32\DOT3SVC.DLL
                C:\WINDOWS\SYSTEM32\DRIVERS\ACPI.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\AFC.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\AFD.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\ATAPI.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\AUDSTUB.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\AVGNTFLT.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\AVIPBB.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\B57XP32.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\CDROM.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\CERCSR6.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\CLASSPNP.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\DMIO.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\DMLOAD.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\DRMK.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\DXAPI.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\DXG.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\DXGTHK.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\FDC.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\FIPS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\FLPYDISK.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\FLTMGR.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\FS_REC.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\FTDISK.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\HIDCLASS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\HIDPARSE.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\HIDUSB.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\IMAPI.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\INTELIDE.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\INTELPPM.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\IP6FW.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\IPNAT.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\IPSEC.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\ISAPNP.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\KBDCLASS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\KBDHID.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\KLIF.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\KMIXER.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\KS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\KSECDD.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\MNMDD.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\MOUCLASS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\MOUHID.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\MOUNTMGR.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\MRXDAV.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\MSFS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\MSGPC.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\MSSMBIOS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\MUP.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NDIS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NDISTAPI.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NDISUIO.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NDPROXY.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NETBIOS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NETBT.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NPFS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NTFS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NULL.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NWLNKIPX.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NWLNKNB.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NWLNKSPX.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\NWRDR.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\PARPORT.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\PARTMGR.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\PARVDM.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\PCI.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDE.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDEX.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\PFC027.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\PORTCLS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\PSCHED.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\RASACD.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\RASL2TP.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\RASPPPOE.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\RASPPTP.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\RASPTI.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\RDBSS.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\RDPCDD.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\RDPDR.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\REDBOOK.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\SCSIPORT.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\SENFILT.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\SERENUM.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\SERIAL.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\SMWDM.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\SR.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\SRESCAN.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\SRV.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\SSMDRV.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\STREAM.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\SWENUM.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\SYSAUDIO.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP6.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\TDI.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\TERMDD.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\TUNMP.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\UPDATE.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\USBD.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\USBEHCI.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\USBPORT.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\USBUHCI.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\VGA.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\VIDEOPRT.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\VOLSNAP.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\WDMAUD.SYS
                C:\WINDOWS\SYSTEM32\DRIVERS\WMILIB.SYS
                C:\WINDOWS\SYSTEM32\EAPSVC.DLL
                C:\WINDOWS\SYSTEM32\ERSVC.DLL
                C:\WINDOWS\SYSTEM32\ES.DLL
                C:\WINDOWS\SYSTEM32\FRAMEBUF.DLL
                C:\WINDOWS\SYSTEM32\HAL.DLL
                C:\WINDOWS\SYSTEM32\IEFRAME.DLL
                C:\WINDOWS\SYSTEM32\IGFXDEV.DLL
                C:\WINDOWS\SYSTEM32\IPNATHLP.DLL
                C:\WINDOWS\SYSTEM32\KDCOM.DLL
                C:\WINDOWS\SYSTEM32\KMSVC.DLL
                C:\WINDOWS\SYSTEM32\LFBMP13N.DLL
                C:\WINDOWS\SYSTEM32\LFCMP13N.DLL
                C:\WINDOWS\SYSTEM32\LFGIF13N.DLL
                C:\WINDOWS\SYSTEM32\LFPNG13N.DLL
                C:\WINDOWS\SYSTEM32\LMHSVC.DLL
                C:\WINDOWS\SYSTEM32\LOGONUI.EXE
                C:\WINDOWS\SYSTEM32\LSASS.EXE
                C:\WINDOWS\SYSTEM32\LTDIS13N.DLL
                C:\WINDOWS\SYSTEM32\LTFIL13N.DLL
                C:\WINDOWS\SYSTEM32\LTIMG13N.DLL
                C:\WINDOWS\SYSTEM32\LTKRN13N.DLL
                C:\WINDOWS\SYSTEM32\MPRDIM.DLL
                C:\WINDOWS\SYSTEM32\MSFEEDSSYNC.EXE
                C:\WINDOWS\SYSTEM32\MSGSVC.DLL
                C:\WINDOWS\SYSTEM32\MSPMSNSV.DLL
                C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
                C:\WINDOWS\SYSTEM32\NETMAN.DLL
                C:\WINDOWS\SYSTEM32\NTDLL.DLL
                C:\WINDOWS\SYSTEM32\NTKRNLPA.EXE
                C:\WINDOWS\SYSTEM32\NTMSSVC.DLL
                C:\WINDOWS\SYSTEM32\NWPROVAU.DLL
                C:\WINDOWS\SYSTEM32\NWWKS.DLL
                C:\WINDOWS\SYSTEM32\QAGENTRT.DLL
                C:\WINDOWS\SYSTEM32\QMGR.DLL
                C:\WINDOWS\SYSTEM32\RASAUTO.DLL
                C:\WINDOWS\SYSTEM32\RASMANS.DLL
                C:\WINDOWS\SYSTEM32\REGSVC.DLL
                C:\WINDOWS\SYSTEM32\RPCSS.DLL
                C:\WINDOWS\SYSTEM32\RSVPSP.DLL
                C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
                C:\WINDOWS\SYSTEM32\SCHEDSVC.DLL
                C:\WINDOWS\SYSTEM32\SCLGNTFY.DLL
                C:\WINDOWS\SYSTEM32\SECLOGON.DLL
                C:\WINDOWS\SYSTEM32\SENS.DLL
                C:\WINDOWS\SYSTEM32\SERVICES.EXE
                C:\WINDOWS\SYSTEM32\SHDOCVW.DLL
                C:\WINDOWS\SYSTEM32\SHELL32.DLL
                C:\WINDOWS\SYSTEM32\SHSVCS.DLL
                C:\WINDOWS\SYSTEM32\SMSS.EXE
                C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
                C:\WINDOWS\SYSTEM32\SRSVC.DLL
                C:\WINDOWS\SYSTEM32\SRVSVC.DLL
                C:\WINDOWS\SYSTEM32\SSDPSRV.DLL
                C:\WINDOWS\SYSTEM32\SSFLWBOX.SCR
                C:\WINDOWS\SYSTEM32\STOBJECT.DLL
                C:\WINDOWS\SYSTEM32\SVCHOST.EXE
                C:\WINDOWS\SYSTEM32\SYSDM.CPL
                C:\WINDOWS\SYSTEM32\TAPISRV.DLL
                C:\WINDOWS\SYSTEM32\TERMSRV.DLL
                C:\WINDOWS\SYSTEM32\TRKWKS.DLL
                C:\WINDOWS\SYSTEM32\UPNPHOST.DLL
                C:\WINDOWS\SYSTEM32\USERINIT.EXE
                C:\WINDOWS\SYSTEM32\VSDATANT.SYS
                C:\WINDOWS\SYSTEM32\W32TIME.DLL
                C:\WINDOWS\SYSTEM32\W3SSL.DLL
                C:\WINDOWS\SYSTEM32\WATCHDOG.SYS
                C:\WINDOWS\SYSTEM32\WBEM\WMISVC.DLL
                C:\WINDOWS\SYSTEM32\WEBCHECK.DLL
                C:\WINDOWS\SYSTEM32\WEBCLNT.DLL
                C:\WINDOWS\SYSTEM32\WGALOGON.DLL
                C:\WINDOWS\SYSTEM32\WIASERVC.DLL
                C:\WINDOWS\SYSTEM32\WIN32K.SYS
                C:\WINDOWS\SYSTEM32\WINLOGON.EXE
                C:\WINDOWS\SYSTEM32\WINRNR.DLL
                C:\WINDOWS\SYSTEM32\WKSSVC.DLL
                C:\WINDOWS\SYSTEM32\WLNOTIFY.DLL
                C:\WINDOWS\SYSTEM32\WPDSHSERVICEOBJ.DLL
                C:\WINDOWS\SYSTEM32\WSCSVC.DLL
                C:\WINDOWS\SYSTEM32\WUAUSERV.DLL
                C:\WINDOWS\SYSTEM32\WUDFSVC.DLL
                C:\WINDOWS\SYSTEM32\WZCSVC.DLL
                C:\WINDOWS\SYSTEM32\XMLPROV.DLL
                C:\WINDOWS\SYSTEM32\ZONELABS\VSMON.EXE
                merci pitou
                0
              2. 2éme rapot
                Logfile of random's system information tool 1.06 (written by random/random)
                Run by Proprietaire at 2010-01-11 14:05:47
                Microsoft Windows XP Professionnel Service Pack 3
                System drive C: has 2 GB (6%) free of 38 GB
                Total RAM: 502 MB (46% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 14:06:01, on 11/01/2010
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                C:\Program Files\a-squared Free\a2service.exe
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\AskBarDis\bar\bin\AskService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Calendrier\Cld2000.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\PROGRA~1\FREEDO~1\fdm.exe
                C:\Documents and Settings\Proprietaire\Bureau\RSIT.exe
                C:\Program Files\trend micro\Proprietaire.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: ZoneAlarm Spy Blocker Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [PopUpStopperFreeEdition] C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator\Ghost (file missing)
                O9 - Extra 'Tools' menuitem: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator\Ghost (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/...
                O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                0
            2. Contributeur sécurité
              Salut pitou33

              Télécharge et installe UsbFix par Chiquitine29
              http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

              (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

              • Double clic sur le raccourci UsbFix présent sur ton bureau .

              • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

              • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

              • Laisse travailler l'outil.

              • Ensuite poste le rapport UsbFix.txt qui apparaitra.

              Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

              • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

              @++ :)
              0