Infecté par Gen:Trojan.Heur.VB.Iq0@eWcKfDL

Résolu
Bonjour,

Mon antivirus bitdefender me signale un virus nommé Gen:Trojan.Heur.VB.Iq0@eWcKfDL, mon antivirus ne peut rien faire donc j'ai essayé spybot mais celui ci ne le trouve pas, et j'ai également tenté toolbarSD sans résultat non plus. Donc je me demande si c'est vraiment un virus et si oui pourriez-vous m'aider à l'éliminer s'il vous plait ?

Merci d'avance de votre aide à très vite =)

ps : je poste le dernier rapport de bitdefender :

BitDefender - Fichier journal

Produit : BitDefender Total Security 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse approfondie
Date du journal : 2010-03-06 09:18:13
Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1267863493_1_02.xml

Analyse des chemins :Chemin 0000: C:\
Chemin 0001: D:\
Chemin 0002: E:\
Chemin 0003: H:\

Options d’analyse :Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui

Options de sélection de cible :Analyser les clés du registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :

Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets infectés : Aucune
Action par défaut pour les objets suspects encryptés : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

Résumé de l'analyseNombre de signatures de virus : 5370620
Plugins archives : 44
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 8

Résumé de l'analyse généraleEléments analysés : 307769
Eléments infectés : 3
Eléments suspects : 0
Eléments résolus : 2
Éléments non résolus : 54
Eléments protégés : 52
Éléments ultra-compressés : 1
Virus individuels trouvés : 2
Répertoires analysés : 8550
Secteur de boot analysés : 4
Archives analysés : 2741
Erreurs I/O : 0
Temps d'analyse : 01:19:53
Fichiers par seconde : 63

Résumé des processus analysésAnalysé : 43
Infecté : 0

Résumé des clés de registre analyséesAnalysé : 1226
Infecté : 1

Résumé des cookies analysésAnalysé : 10
Infecté : 0

Problèmes non résolus :Nom de l'objet Nom de la menace État final
[System]=]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}\StubPath=]C:\WINDOWS\SYSTEM32\INSTALL\SERVICE.EXE Gen:Trojan.Heur.VB.Iq0@eWcKfDL Aucune action possible

Problèmes résolusNom de l'objet Nom de la menace État final
C:\System Volume Information\_restore{5D97DA25-28BC-433F-8430-27FFB4D1CD0F}\RP834\A0190712.exe Gen:Trojan.Heur.VB.Iq0@eWcKfDL Supprimé
C:\WINDOWS\system32\install\service.exe Gen:Trojan.Heur.VB.Iq0@eWcKfDL Supprimé

Objets non scannés :Nom de l'objet Raison État final
D:\Films Guillaume 09.10.09\OSS.117.Le.Caire.nid.d.espions.FRENCH.DVDRip.XviD-LRD\oss.117.xvid-lrd.rar=](NO_NAME) Ultracompressé Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FraudMSAntispyware.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FraudSysguard.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\LSA.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\TangoDialer.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Virtumondesdn.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Virtumondesdn1.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBankerfgv.zip=]Agent.OMZ.Fix.exe Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBankerfgv1.zip=]o4Patch.exe Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBankerfgv2.zip=]IEDFix.C.exe Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinFraudLoadedt.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinFraudLoadedt1.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinFraudLoadedt2.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinSpywareProtect.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]Ad-Aware SE Default.skn Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]arrow1.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]arrow2.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bck1.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt11.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt12.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt13.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt21.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt22.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt23.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt31.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt32.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt33.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt41.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt42.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt43.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt51.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt52.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt53.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt61.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt62.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]checkbox1.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]checkbox2.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]checkbox3.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]checkbox4.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]defbtn1.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]defbtn2.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]defbtn3.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph1.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph2.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph3.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph4.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph5.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph6.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph7.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]main.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]preview.bmp Protégé par mot de passe Pas analysé
E:\Divers PC\Walkman launcher SONY\Movie\RLENG.iso=]trainer/RapeLay_trainers.rar Protégé par mot de passe Pas analysé
Configuration: Windows XP / Firefox 3.5.8

26 réponses

Résumé de la discussion

Une détection par BitDefender signale Gen:Trojan.Heur.VB.Iq0@eWcKfDL, et les tentatives avec Spybot et ToolbarSD n'ont pas permis d'éliminer la menace manifestement présente sur le système actuellement. Le rapport d'analyse détaille trois éléments infectés et cinquante-quatre objets non résolus, notamment des entrées de registre et des cheminements système, malgré des suppressions partielles effectuées par les outils. Certaines traces restent dans le système, comme des objets dans le registre et des zones protégées, ce qui suggère de poursuivre le balayage complet, vérifier les points de restauration et mettre à jour les signatures. Notez que certaines zones comme D:\Logiciels ou E:\Divers apparaissent comme non scannées, ce qui peut nécessiter un balayage hors ligne ou une reconfiguration des règles d'analyse.

Bobot (l’IA à votre service)
  1. Danspyker
    je te conseille de suivre mes instructions pour que je puisse t'aider à résoudre ton problème
    2
    1. Modérateur
      Salut,

      Oui,je suis presque sur que c'est un virus,

      Fait le analyser sur VirusTotal

      Si il a déja été analysé,fait le réanalyser.

      Donne moi ensuite le lien pour que je voie cette analyse.
      0
      1. Heu comment je dois procéder car je ne le connait pas, je dois sélectionner un fichier à analyser en particulier ? et si oui lequel ? désolé mais je ne sais pas comment faire...
        0
        1. Modérateur
          Problèmes non résolus :Nom de l'objet Nom de la menace État final
          [System]=]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}\StubPath=]­C:\WINDOWS\SYSTEM32\INSTALL\SERVICE.EXE Gen:Trojan.Heur.VB.Iq0@eWcKfDL Aucune action possible

          C:\WINDOWS\SYSTEM32\INSTALL\SERVICE.EXE
          0
      2. voilà le lien :

        http://www.virustotal.com/fr/analisis/4f19f6e3f528c9dd1840045f119d9c75e06cbd41d98b00308c0b6e94a7fdb766-1268152967
        0
        1. Modérateur
          Télécharge et installe RegRun Reanimator,

          Quand il sera initialisé,ferme la première fenètre et rend toi a l'onglet "Reanimator" puis "Kill a file".

          Utilise le bouton Browse pour te rendre et sélectionner le fichier,

          Ensuite,choisit "Get it out" et "Terminate" si demandé et confirme,

          Tu recevra un message qu'il faut redémarrer.

          Prends note de la suite des opérations parce que l'analyse débutera durant le démarrage et tu n'aurra pas accès au bureau.

          Redémarre et l'analyse démarrera,si elle ne démarre pas,on la fera après.

          Après l'analyse,clic sur la flèche verte "Fix problems",

          Si il te propose Regguard,répond Non.

          Quand tu verra le nom d'un fichier,fait clic droit dans le milieu de la fenètre et choisit "Save to file",sauvegarde le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

          Clic sur la flèche verte (en haut a droite) pour voir l'item suivant.

          Quand tu verra le nom du deuxième fichier,fait clic droit dans le milieu de la fenètre et choisit "Save to file",sauvegarde le deuxième résultat dans un fichier nommé 2.txt

          Ainsi de suite jusqu'au dernier,

          Ensuite,choisit "Exit" quand il te le sera proposé.

          Donne moi les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....
          0
          1. Bonjour, j'ai suivi les instructions à la lettre mais je n'ai pas reçus de message m'indiquant de redémarrer, je l'ai quand même fait. Je suis retourner ensuite dans reanimator pour réssayer et là plus de fichier dans le répertoire install... est-ce normal ??
            0
            1. Modérateur
              Ca veut dire qu'il a été supprimé,

              As tu détecté quelque chose que tu ne connait pas?
              0
          2. Avec réanimator ? je n'ai pas eu de rapport de quoi que ce soit donc je ne sais pas...
            0
            1. Modérateur
              Si tu lis les indications,tout est écris la:https://forums.commentcamarche.net/forum/affich-16937587-infecte-par-gen-trojan-heur-vb-iq0-ewckfdl#5

              Sinon,refait une analyse comme ceci:

              Ferme toutes tes applications a part tes protections (Antivirus/Pare feu).

              Clic sur scan for viruses / scan windows startup.

              Coche la case "Use deep level scanning once".

              Clic sur "Make scan now".

              Clic sur la flèche verte "Fix problems".

              Quand il te proposera d'utiliser RegGuard,clic sur "Non".

              Clic-droit (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

              Clic sur la flèche verte (en haut a droite) pour l'item suivant

              Clic-droit (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt

              Ainsi de suite jusqu'au dernier ensuite,choisit "Exit" quand il te le sera proposé.

              Et donne moi les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....
              0
          3. voilà les résultats :

            Item Name: Policies
            Author:
            Related File: C:\WINDOWS\system32\install\service.exe
            Type: Explorer Run

            Item Name: {08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}
            Author:
            Related File: C:\WINDOWS\system32\install\service.exe
            Type: ActiveSetup

            Item Name: {08C06D61-F1F3-4799-86F8-BE1A89362C85}
            Author: Unknown
            Related File: C:\PROGRAM FILES\ORANGE\SEARCHURLHOOK\SEARCHPAGEURL.DLL
            Type: URLSearchHook

            Item Name: ImageConverter3
            Author:
            Related File: C:\PROGRA~1\SONY\IMAGEC~1\CTXMENU.DLL
            Type: Context Menu Handlers

            Item Name: {4CE485DD-C395-46C4-A929-7B771D8A5655}
            Author: BitDefender S.R.L.
            Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\FSHREDCTX.DLL
            Type: Context Menu Handlers

            Item Name: {9E96C1F5-0EFA-4348-9460-15D6802C70AA}
            Author: BitDefender S.R.L.
            Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\BDFVSCTX.DLL
            Type: Context Menu Handlers

            Item Name: {D653647D-D607-4df6-A5B8-48D2BA195F7B}
            Author: BitDefender S.R.L
            Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\BDSHELXT.DLL
            Type: Context Menu Handlers

            Item Name: scan
            Author: S.C. BitDefender S.R.L
            Related File: C:\PROGRAM FILES\FICHIERS COMMUNS\BITDEFENDER\BITDEFENDER THREAT SCANNER\SCAN.DLL
            Type: Svchost DLLs

            Item Name: aw55qovl.SYS
            Author: Microsoft Corporation
            Related File: C:\WINDOWS\SYSTEM32\DRIVERS\AW55QOVL.SYS
            Type: Drivers

            Item Name: cdrbsvsd.SYS
            Author: B.H.A Corporation
            Related File: C:\WINDOWS\SYSTEM32\DRIVERS\CDRBSVSD.SYS
            Type: Drivers

            Item Name: bdselfpr.sys
            Author: BitDefender S.R.L.
            Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\BDSELFPR.SYS
            Type: Drivers

            Item Name: VIDC.dvsd
            Author: Sony Corporation
            Related File: C:\PROGRAM FILES\FICHIERS COMMUNS\SONY SHARED\VIDEOLIB\SONYDV.DLL
            Type: Codecs

            Item Name: 90B146E4C3.sys
            Author: Unknown
            Related File: C:\WINDOWS\SYSTEM32\90B146E4C3.SYS
            Type: Detected using Heuristic Algorithm

            Item Name: AW55QOVL.SYS
            Author: Microsoft Corporation
            Related File: C:\WINDOWS\SYSTEM32\DRIVERS\AW55QOVL.SYS
            Type: Detected using Heuristic Algorithm

            Item Name: BDAgent
            Author: BitDefender S.R.L.
            Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\BDAGENT.EXE
            Type: Registry Run

            Item Name: BitDefender Antiphishing Helper
            Author: BitDefender
            Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\IESHOW.EXE
            Type: Registry Run

            Item Name: ORAHSSSessionManager
            Author: France Telecom SA
            Related File: C:\PROGRAM FILES\ORANGE\SESSIONMANAGER\SESSIONMANAGER.EXE
            Type: Registry Run

            Item Name: SystrayORAHSS
            Author: France Telecom SA
            Related File: C:\PROGRAM FILES\ORANGE\SYSTRAY\SYSTRAYAPP.EXE
            Type: Registry Run

            Item Name: bdagent.exe
            Author: BitDefender S.R.L.
            Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\BDAGENT.EXE
            Type: Running Processes

            Item Name: SystrayApp.exe
            Author: France Telecom SA
            Related File: C:\PROGRAM FILES\ORANGE\SYSTRAY\SYSTRAYAPP.EXE
            Type: Running Processes

            Item Name: AlertModule.exe
            Author: France Telecom SA
            Related File: C:\PROGRA~1\FICHIE~1\FRANCE TELECOM\SHARED MODULES\ALERTMODULE\0\ALERTMODULE.EXE
            Type: Running Processes

            Item Name: seccenter.exe
            Author:
            Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\SECCENTER.EXE
            Type: Running Processes
            0
            1. Modérateur
              Commence par faire analyser ce fichier (si tu le trouve) en affichant les fichiers protégés système.

              C:\WINDOWS\SYSTEM32\90B146E4C3.SYS

              Le problème n'était pas tout a fait réglé,il faudra probablement les supprimer les 3,je te dirai la manip.

              Item Name: Policies
              Author:
              Related File: C:\WINDOWS\system32\install\service.exe
              Type: Explorer Run

              Item Name: {08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}
              Author:
              Related File: C:\WINDOWS\system32\install\service.exe
              Type: ActiveSetup

              Je constate que tu a Daemon tools,Plus d'infos a propos de ses drivers:

              Traduction Google:http://translate.google.com/...
              0
              1. je l'ai fais analyser par total virus et voici le lien :

                http://www.virustotal.com/fr/analisis/4d32fbc56e7739b3aa8c634e584213c15db5cd9fdeb0897c52e42e44fa170023-1268323112

                Est-ce que je dois le faire avec réanimator ?
                0
                1. Modérateur
                  TrID : File type identification
                  MS Flight Simulator Aircraft Performance Info (100.0%)

                  Tu connais,ça semble OK.

                  Maintenant,

                  Réanalyse et choisit Get it out pour ceux ci et a la fin clic sur Reboot quand la fenètre s'ouvre et le propose.

                  Item Name: Policies
                  Author:
                  Related File: C:\WINDOWS\system32\install\service.exe
                  Type: Explorer Run

                  Item Name: {08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}
                  Author:
                  Related File: C:\WINDOWS\system32\install\service.exe
                  Type: ActiveSetup

                  Confirme avec Oui pour ces étapes.

                  Au redémarrage il analysera de nouveau,

                  Si il trouve quoi que ce soit...
                  0
                2. @fabulbonjour
                  RegRun Reanimator,
                  cela ne sert strictement à rien
                  0
                3. Modérateur
                  Plein d'outils sont largement à la hauteur et détecteraient ce qu'il détecte.
                  De plus le rapport est insignifiant !
                  Il liste un peu tout allez hop ! (Antivirus, infections, ....)
                  0
              2. Lorsque je clic sur get it out ! une fenêtre s'ouvre et me propose delete, recover, exit je confirme bien l'effacement avec recover ?
                0
                1. danspyker
                  tu vas faire ceci, car tout ce que tu as fait, cela ne sert à rien
                  Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                  - http://images.malwareremoval.com/random/RSIT.exe

                  ! Déconnecte toi et ferme toutes tes applications en cours !

                  * Double-clique sur RSIT.exe pour le lancer .
                  * Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
                  * Devant l'option List files/folders created ... , tu choisis 2 months
                  * Clique ensuite sur Continue pour lancer l'analyse ...
                  * Laisse faire le scan et ne touche pas au PC ...
                  * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
                  * Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
                  Clique sur parcourir
                  Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
                  Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
                  qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

                  Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
                  0
              3. Voilà les liens :

                http://www.cijoint.fr/cjlink.php?file=cj201003/cijzeWF7Cb.txt

                http://www.cijoint.fr/cjlink.php?file=cj201003/cijFwieNzJ.txt
                0
                1. infection provenant de supports amovibles
                  Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
                  * Ouvre Spybot S&D
                  * Dans le menu Mode, séléctionne le mode avancé.
                  * Une fenêtre demande confirmation clique sur oui.
                  * Une fois le mode avancé actif, va dans l'onglet Outils.
                  * Clique sur Résident.
                  * La partie Résident comporte deux lignes qui sont normalement cochées :
                  =>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
                  =>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
                  * Décoche la ligne TeaTimer.
                  * Redémarre Spybot (le fermer et le réouvrir)
                  * Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.

                  Télécharge USBFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
                  http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.txt­
                  ou
                  https://www.ionos.fr/?affiliate_id=77097

                  Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                  # Double clic sur le raccourci UsbFix présent sur ton bureau .

                  # Sélectionne l'option 1 ( Recherche )

                  # Laisse travailler l'outil.

                  # Ensuite poste le rapport UsbFix.txt qui apparaitra.

                  # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                  0
              4. Modérateur
                Je vous dit tout de suite,Winstart.bat n'est pas une infection,c'est un fichier vide.

                0 octets.
                0
                1. Bonjour,

                  Voici le rapport de Usb.fix :

                  ############################## | UsbFix V6.099 |

                  User : Propriétaire (Administrateurs) # PROPRI-6D3C5DFE
                  Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 18:16:51 | 2010-03-12
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  Intel(R) Pentium(R) 4 CPU 3.20GHz
                  Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                  Internet Explorer 8.0.6001.18702
                  Windows Firewall Status : Enabled
                  AV : BitDefender Antivirus 12.0 [ (!) Disabled | Updated ]
                  FW : BitDefender Firewall[ Enabled ]12.0

                  A:\ -> Lecteur de disquettes 3 ½ pouces
                  C:\ -> Disque fixe local # 117.19 Go (17.04 Go free) # NTFS
                  D:\ -> Disque fixe local # 97.65 Go (10.2 Go free) # NTFS
                  E:\ -> Disque fixe local # 83.24 Go (35.38 Go free) # NTFS
                  F:\ -> Disque CD-ROM
                  G:\ -> Disque amovible
                  H:\ -> Disque CD-ROM
                  I:\ -> Disque amovible
                  J:\ -> Disque amovible
                  K:\ -> Disque amovible
                  L:\ -> Disque CD-ROM
                  M:\ -> Disque amovible
                  N:\ -> Disque amovible # 499.77 Mo (471.52 Mo free) # FAT

                  ################## | Elements infectieux |

                  C:\s.exe
                  N:\autorun.inf -> fichier appelé : "N:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe" ( Présent ! )
                  N:\autorun.inf
                  N:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe
                  N:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013

                  ################## | Registre |

                  [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
                  [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"
                  [HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
                  [HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

                  ################## | Mountpoints2 |

                  HKCU\..\..\Explorer\MountPoints2\{44c7c7ea-b50a-11de-a071-001109938c2a}
                  Shell\AutoRun\command =G:\wd_windows_tools\WDSetup.exe

                  HKCU\..\..\Explorer\MountPoints2\{9d4853b6-fb44-11dd-9ed9-001109938c2a}
                  Shell\AutoRun\command =G:\LaunchU3.exe -a

                  HKCU\..\..\Explorer\MountPoints2\{b142dcf6-5bd5-11dd-9d8e-001109938c2a}
                  Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe
                  Shell\Open\command =M:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe

                  HKCU\..\..\Explorer\MountPoints2\{baf128a6-cd59-11de-a09a-001109938c2a}
                  Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe
                  Shell\Open\command =N:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe
                  0
                  1. bonsoir
                    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                    # Double clic sur le raccourci UsbFix présent sur ton bureau

                    # Sélectionne l'option 2 ( Suppression )

                    # Ton bureau disparaitra et le pc redémarrera .

                    # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                    # Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

                    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                    0
                2. Bonjour, voici le rapport d'UsbFix :

                  ############################## | UsbFix V6.099 |

                  User : Propriétaire (Administrateurs) # PROPRI-6D3C5DFE
                  Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 08:58:02 | 2010-03-13
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  Intel(R) Pentium(R) 4 CPU 3.20GHz
                  Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                  Internet Explorer 8.0.6001.18702
                  Windows Firewall Status : Enabled
                  AV : BitDefender Antivirus 12.0 [ (!) Disabled | Updated ]
                  FW : BitDefender Firewall[ Enabled ]12.0

                  A:\ -> Lecteur de disquettes 3 ½ pouces
                  C:\ -> Disque fixe local # 117.19 Go (12.05 Go free) # NTFS
                  D:\ -> Disque fixe local # 97.65 Go (8.98 Go free) # NTFS
                  E:\ -> Disque fixe local # 83.24 Go (35.38 Go free) # NTFS
                  F:\ -> Disque CD-ROM
                  G:\ -> Disque amovible
                  H:\ -> Disque CD-ROM
                  L:\ -> Disque CD-ROM
                  N:\ -> Disque amovible # 499.77 Mo (471.52 Mo free) # FAT

                  ################## | Elements infectieux |

                  Supprimé ! C:\s.exe
                  Supprimé ! C:\Recycler\S-1-5-21-823518204-162531612-725345543-1003
                  Supprimé ! D:\Recycler\S-1-5-21-823518204-162531612-725345543-1003
                  Supprimé ! E:\Recycler\S-1-5-21-823518204-162531612-725345543-1003
                  N:\autorun.inf -> fichier appelé : "N:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe" ( Présent ! )
                  Supprimé ! N:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe
                  Supprimé ! N:\autorun.inf
                  Supprimé ! N:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013

                  ################## | Registre |

                  Supprimé ! [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
                  Supprimé ! [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"
                  Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

                  ################## | Mountpoints2 |

                  Supprimé ! HKCU\...\Explorer\MountPoints2\{44c7c7ea-b50a-11de-a071-001109938c2a}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{9d4853b6-fb44-11dd-9ed9-001109938c2a}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{b142dcf6-5bd5-11dd-9d8e-001109938c2a}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{fa6c247b-c5f1-11de-a08e-001109938c2a}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{fd17c04a-d29c-11dd-9e6a-001109938c2a}\Shell\AutoRun\Command

                  ################## | Listing des fichiers présent |

                  [2009-02-04 10:41|--a------|786] C:\administrativeInfo.bak
                  [2009-02-04 10:41|--a------|786] C:\administrativeInfo.dbf
                  [2008-11-15 22:14|--a------|0] C:\AILog.txt
                  [2009-02-04 10:41|--a------|425] C:\albumImagesTable.bak
                  [2009-02-04 10:41|--a------|7680] C:\albumImagesTable.cdx
                  [2009-02-04 10:41|--a------|425] C:\albumImagesTable.dbf
                  [2009-02-04 10:41|--a------|585] C:\albumTable.bak
                  [2009-02-04 10:41|--a------|4608] C:\albumTable.cdx
                  [2009-02-04 10:41|--a------|585] C:\albumTable.dbf
                  [2006-12-16 00:14|--a------|0] C:\AUTOEXEC.BAT
                  [2007-04-01 19:47|--a------|17741] C:\bdoe.log
                  [2006-12-16 00:09|--a------|216] C:\Boot.bak
                  [2008-12-21 17:46|-rahs----|286] C:\boot.ini
                  [2004-08-05 13:00|-rahs----|4952] C:\Bootfont.bin
                  [2009-02-04 10:41|--a------|0] C:\CB_Server_Errors.txt
                  [2004-08-03 23:00|--a------|263488] C:\cmldr
                  [2006-12-16 00:14|--a------|0] C:\CONFIG.SYS
                  [2009-02-04 10:41|--a------|489] C:\EXIFTable.bak
                  [2009-02-04 10:41|--a------|3072] C:\EXIFTable.cdx
                  [2009-02-04 10:41|--a------|489] C:\EXIFTable.dbf
                  [2009-02-04 10:41|--a------|937] C:\imageTable.bak
                  [2009-02-04 10:41|--a------|9216] C:\imageTable.cdx
                  [2009-02-04 10:41|--a------|937] C:\imageTable.dbf
                  [2009-02-04 10:41|--a------|512] C:\imageTable.fpk
                  [2009-02-04 10:41|--a------|512] C:\imageTable.fpt
                  [2008-08-14 14:39|--a------|230424] C:\img2-001.raw
                  [2006-12-16 00:14|-rahs----|0] C:\IO.SYS
                  [2009-02-04 10:41|--a------|361] C:\keywordImagesTable.bak
                  [2009-02-04 10:41|--a------|6144] C:\keywordImagesTable.cdx
                  [2009-02-04 10:41|--a------|361] C:\keywordImagesTable.dbf
                  [2009-02-04 10:41|--a------|457] C:\keywordTable.bak
                  [2009-02-04 10:41|--a------|4608] C:\keywordTable.cdx
                  [2009-02-04 10:41|--a------|457] C:\keywordTable.dbf
                  [2009-02-04 10:41|--a------|361] C:\managedFolderTable.bak
                  [2009-02-04 10:41|--a------|361] C:\managedFolderTable.dbf
                  [2006-12-16 00:14|-rahs----|0] C:\MSDOS.SYS
                  [2004-08-05 13:00|-rahs----|47564] C:\NTDETECT.COM
                  [2008-10-21 14:42|-rahs----|252240] C:\ntldr
                  [?|?|?] C:\pagefile.sys
                  [2009-02-04 10:41|--a------|425] C:\pathnameTable.bak
                  [2009-02-04 10:41|--a------|4608] C:\pathnameTable.cdx
                  [2009-02-04 10:41|--a------|425] C:\pathnameTable.dbf
                  [2009-02-04 10:41|--a------|457] C:\propertiesTable.bak
                  [2009-02-04 10:41|--a------|3072] C:\propertiesTable.cdx
                  [2009-02-04 10:41|--a------|457] C:\propertiesTable.dbf
                  [2009-02-04 10:41|--a------|361] C:\ROFImagesTable.bak
                  [2009-02-04 10:41|--a------|6144] C:\ROFImagesTable.cdx
                  [2009-02-04 10:41|--a------|361] C:\ROFImagesTable.dbf
                  [2009-02-04 10:41|--a------|393] C:\ROFTable.bak
                  [2009-02-04 10:41|--a------|3072] C:\ROFTable.cdx
                  [2009-02-04 10:41|--a------|393] C:\ROFTable.dbf
                  [2009-09-05 15:33|--a------|159] C:\Setup.log
                  [2010-03-08 18:55|--a------|3154] C:\TB.txt
                  [2008-11-28 21:10|--a------|510] C:\updatedatfix.log
                  [2010-03-13 09:03|--a------|5404] C:\UsbFix.txt
                  [2010-03-08 16:08|--a------|737302499] D:\1940-Lucie.Aubrac-résistante française à l'occupation allemande et au régime de Vichy pendant la Seconde Guerre mondiale..avi
                  [2010-02-26 18:34|--a------|5670784] D:\David Bowie & Iggy pop- The Passenger (Rare).mp3
                  [2010-03-12 21:42|--a------|734035968] D:\Entre Deux Rives-Keanue Reeves by Akeone.avi
                  [2010-02-26 18:36|--a------|4513604] D:\Iggy Pop - The Passenger.mp3
                  [2010-03-07 10:10|--a------|743075840] D:\Inglorious.Basterds.2009.TRUEFRENCH.DVDRIP.XVID-BN.DIV.avi
                  [2010-03-12 13:20|--a------|81408] D:\Lucie Aubrac.1997.doc
                  [2010-03-08 10:45|--a------|734449664] D:\Lucie Aubrac.avi
                  [2010-03-07 12:32|--a------|737169528] D:\Pluie d enfer DVDRip french Te@M 411.avi
                  [2009-11-09 13:11|--a------|88210] N:\r8849_61_dossier_candidats_individuels_cap_bep.pdf
                  [2009-12-02 18:24|--a------|32256] N:\juridique.doc
                  [2009-12-05 20:13|--a------|3945] N:\~WRD0002.tmp
                  [2009-12-09 21:14|--a------|214037] N:\1.jpg
                  [2009-12-09 21:14|--a------|191992] N:\2.jpg
                  [2009-12-09 21:14|--a------|188943] N:\3.jpg

                  ################## | Vaccination |

                  # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                  # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                  # E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                  # N:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                  ################## | Upload |

                  Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PROPRI-6D3C5DFE.zip : https://www.ionos.fr/?affiliate_id=77097
                  Merci pour votre contribution .

                  ################## | ! Fin du rapport # UsbFix V6.099 ! |

                  J'ai d'autre clé usb que je n'ai pu branché en même temps et disque dur, dois-je effectuer les mêmes manip ? ou faut-il que je poste les rapports d'analyse avant ? Merci de votre aide =)
                  0
                  1. bonjour
                    il faudrai brancher les clé USB qui n'ont pas été désinfectées
                    tu relances USBFix, et tu sélectionnes l'option 2 pour qu'il vaccine les clés USB
                    0
                3. J'ai effectué la manip sur tout mes périphériques et pourtant le virus est toujours détecté par bitdefender, je poste le dernier rapport d'analyse de UsbFix qui apparemment n'a rien détecté.

                  ############################## | UsbFix V6.099 |

                  User : Propriétaire (Administrateurs) # PROPRI-6D3C5DFE
                  Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 17:15:30 | 2010-03-13
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  Intel(R) Pentium(R) 4 CPU 3.20GHz
                  Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                  Internet Explorer 8.0.6001.18702
                  Windows Firewall Status : Enabled
                  AV : BitDefender Antivirus 12.0 [ (!) Disabled | Updated ]
                  FW : BitDefender Firewall[ Enabled ]12.0

                  A:\ -> Lecteur de disquettes 3 ½ pouces
                  C:\ -> Disque fixe local # 117.19 Go (12.03 Go free) # NTFS
                  D:\ -> Disque fixe local # 97.65 Go (16.78 Go free) # NTFS
                  E:\ -> Disque fixe local # 83.24 Go (35.38 Go free) # NTFS
                  F:\ -> Disque CD-ROM
                  H:\ -> Disque CD-ROM
                  I:\ -> Disque fixe local # 931.51 Go (274.73 Go free) [disque local] # NTFS
                  L:\ -> Disque CD-ROM

                  ################## | Elements infectieux |

                  ################## | Registre |

                  ################## | Mountpoints2 |
                  0
                  1. pourrai tu refaire un RSIT
                    0
                4. Voici les liens :

                  http://www.cijoint.fr/cjlink.php?file=cj201003/cijUlM2zxV.txt

                  http://www.cijoint.fr/cjlink.php?file=cj201003/cijAi4GMrJ.txt
                  0
                  1. met ton malwarebytes à jour, et fait un scan complet
                    0
                5. Modérateur
                  Salut,sur tes 2 raports rsit,j'ai remarqué qu'il manque un fichier driver de Regrun,c'est pour ça qu'il ne l'a pas dégommé,il a peut ètre été bloqué par Spybot,

                  Désactive le Tea Timer de Spybot.

                  C:\WINDOWS\system32\PARTIZAN.TXT <--- Présent
                  C:\WINDOWS\system32\Partizan.exe <--- Présent
                  C:\WINDOWS\system32\drivers\Partizan.sys <--- Manquant
                  0
                  1. Bonjour, voici le rapport de malwarebytes :

                    Malwarebytes' Anti-Malware 1.44
                    Version de la base de données: 3865
                    Windows 5.1.2600 Service Pack 3
                    Internet Explorer 8.0.6001.18702

                    2010-03-14 13:43:49
                    mbam-log-2010-03-14 (13-43-43).txt

                    Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|J:\|K:\|L:\|)
                    Eléments examinés: 193779
                    Temps écoulé: 39 minute(s), 57 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 4
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 1
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 3

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5jf-4fcb-11cf-aaa5-00401c6xx500} (Generic.Bot.H) -> No action taken.
                    HKEY_CLASSES_ROOT\Typelib\{f3d0c92a-2063-2a0d-9256-05e3846d38b0} (Trojan.FakeAlert) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{332be9d8-025a-452e-bf78-a077f9d3f84a} (Trojan.FakeAlert) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5jf-4fcb-11cf-aaa5-00401c6xx500} (Backdoor.Bot) -> No action taken.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dll schannel.dll digest.dll msnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> No action taken.

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Documents and Settings\Propriétaire\Application Data\logs.dat (Bifrose.Trace) -> No action taken.
                    C:\Documents and Settings\Propriétaire\Local Settings\Temp\UuU.uUu (Malware.Trace) -> No action taken.
                    C:\Documents and Settings\Propriétaire\Local Settings\Temp\XxX.xXx (Malware.Trace) -> No action taken.
                    0
                    1. bonjour
                      ouvre Malwarebytes
                      dans la quarantaine, clique sur supprimer la sélection, et après le redémarrage du PC, poste le rapport
                      0
                  • 1
                  • 2