Virus de redirection Google

Résolu/Fermé
Moutonuss Messages postés 39 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 novembre 2011 - 20 avril 2010 à 14:52
 gen-hackman - 26 avril 2010 à 16:17
Bonjour tout le monde !


Je suis nouveau ici et j'ai besoin de votre aide.
Comme l'indique le titre, j'ai été infecté par le virus de redirection Google (il redirige vers Moovida, Popularscreensavers, ...).

J'ai essayé de chercher une solution sur Google et sur ce site, mais je n'ai trouvé que des solutions "personnelles", rien de général, donc fais appel à votre aide.

J'ai déjà Hijack si ça doit servir ...

Merci d'avance. :)

A voir également:

69 réponses

Utilisateur anonyme
20 avril 2010 à 16:13
Bonjour
On va faire un examen plus approfondi que Hijackthis
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

- http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
1
Utilisateur anonyme
20 avril 2010 à 17:14
Effectivement, je vois des infections
Est-ce que tu fait des partages de fichiers ?

Télécharge USBFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.txt­
ou
https://www.ionos.fr/?affiliate_id=77097

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Sélectionne l'option 1 ( Recherche )

# Laisse travailler l'outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
1
Utilisateur anonyme
20 avril 2010 à 17:41
Ne branche plus de clé USB sur les PC infectés tant qu'elle n'est pas vaccinée
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau

# Sélectionne l'option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
1
Franchement, je ne comprends plus ce qui peut provoquer cette redirection
Je vais pas te laisser tomber, on va bien finir par y arriver
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Moutonuss Messages postés 39 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 novembre 2011 1
23 avril 2010 à 22:33
C'est vraiment sympa de me consacrer tout ce temps. :)

Si ça peut aider je suis souvent redirigé vers Jokeroo, Freelotto, Searchoye.
Je ne suis plus jamais retombé sur Polularscreensavers depuis ton aide, c'était le plus embettant, qui revenait très souvent.

Je sais pas si ça peut aider aussi, mais au début tu m'as montré des lignes avec du CiD, je viens de me rappeler que il y a quelques années, j'avais des pages CiD qui s'ouvraient tout le temps, je m'en étais débarrassé seul, pas très bien visiblement, puisqu'il restait des traces. Mais je n'ai plus eu de problème avec depuis.
1
Moutonuss Messages postés 39 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 novembre 2011 1
20 avril 2010 à 17:07
Voila les deux liens.

http://www.cijoint.fr/cjlink.php?file=cj201004/cijOQOCuLG.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijC7rhfgw.txt

Merci de ton aide.

PS : désolé, j'ai été long à répondre parce que j'ai essayé un n-ième truc qui n'a pas marché.
0
Moutonuss Messages postés 39 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 novembre 2011 1
20 avril 2010 à 17:27
Je ne fais pas de partage de fichiers.

Le virus qui se propage par périphériques USB, je l'ai choppé à mon école. Je les ai prévenu il y a plus d'un mois, ils m'ont répondu "c'est pas grave" et rien n'a été fait ... (Ecole d'ingé en informatique et électronique ...)

Enfin bref, voilà le rapport.


############################## | UsbFix V6.106 |

User : Adrien V (Administrateurs) # ADRIEN
Update on 19/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:19:59 | 20/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) M processor 2.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : AntiVir PersonalEdition Classic Virus Protection 6.38.1.19
[ (!) Disabled | Updated ]
AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
FW : ZoneAlarm Firewall[ Enabled ]5.5.109.000

C:\ -> Disque fixe local # 70,97 Go (13,79 Go free) # NTFS
D:\ -> Disque CD-ROM # 4,21 Go (0 Mo free) [TMUNITED] # CDFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 499,22 Mo (76,9 Mo free) [JO'N'COFFEE] # FAT
G:\ -> Disque fixe local # 465,65 Go (252,3 Go free) [LACIE] # FAT32

################## | Elements infectieux |

C:\WINDOWS\cookies.ini
C:\WINDOWS\pskt.ini
\cmd.exe
C:\DOCUME~1\ADRIEN~1\APPLIC~1\SystemProc
C:\cmd.exe
D:\autorun.inf
F:\c2e.exe
F:\chxnxyx.exe
F:\pbyqfn.exe
G:\autorun.inf -> fichier appelé : "G:\wyskq6lt.exe" ( Présent ! )
G:\autorun.inf
G:\wyskq6lt.exe

################## | Registre |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "MSConfig"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] "RTHDBPL"
[HKLM\SOFTWARE\Classes\CLSID\MADOWN]
[HKCR\CLSID\MADOWN]
[HKLM\software\microsoft\shared tools\msconfig\startupreg\cdoosoft]

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\D
Shell\AutoRun\command =D:\Autorun.exe

HKCU\..\..\Explorer\MountPoints2\{8bf35385-9350-11db-8f78-001143630811}
Shell\AutoRun\command =G:\wyskq6lt.exe
Shell\open\Command =G:\wyskq6lt.exe

HKCU\..\..\Explorer\MountPoints2\{cb28b9ff-a9bb-11dd-9071-000cf155032f}
Shell\AutoRun\command =F:\EmDesk.exe
Shell\EmDesk\command =F:\EmDesk.exe

HKCU\..\..\Explorer\MountPoints2\{e114a740-c341-11da-8eb0-001143630811}
Shell\AutoRun\command =F:\chxnxyx.exe
Shell\open\Command =F:\chxnxyx.exe

HKCU\..\..\Explorer\MountPoints2\{f1583f84-b37d-11de-908d-000cf155032f}
Shell\AutoRun\command =F:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{fe04b9a4-6c2c-11dc-9020-000cf155032f}
Shell\AutoRun\command =A.exe

################## | Vaccin |


################## | ! Fin du rapport # UsbFix V6.106 ! |
0
Moutonuss Messages postés 39 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 novembre 2011 1
20 avril 2010 à 18:12
Voila le rapport.

J'espère que ta solution va marcher, j'en peux plus de ce virus. :p



############################## | UsbFix V6.106 |

User : Adrien V (Administrateurs) # ADRIEN
Update on 19/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:55:36 | 20/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) M processor 2.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : AntiVir PersonalEdition Classic Virus Protection 6.38.1.19
[ (!) Disabled | Updated ]
AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
FW : ZoneAlarm Firewall[ Enabled ]5.5.109.000

C:\ -> Disque fixe local # 70,97 Go (13,71 Go free) # NTFS
D:\ -> Disque CD-ROM # 4,21 Go (0 Mo free) [TMUNITED] # CDFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 499,22 Mo (77,23 Mo free) [JO'N'COFFEE] # FAT
G:\ -> Disque fixe local # 465,65 Go (252,3 Go free) [LACIE] # FAT32

################## | Elements infectieux |

Supprimé ! C:\WINDOWS\cookies.ini
Supprimé ! C:\WINDOWS\pskt.ini
Supprimé ! \cmd.exe
Supprimé ! C:\DOCUME~1\ADRIEN~1\APPLIC~1\SystemProc
Supprimé ! C:\Recycler\S-1-5-21-3801805650-2769819633-3655520802-1006
Supprimé ! C:\Recycler\S-1-5-21-3801805650-2769819633-3655520802-1007
Supprimé ! C:\Recycler\S-1-5-21-3801805650-2769819633-3655520802-500
(!) Non supprimé ! D:\autorun.inf
G:\autorun.inf -> fichier appelé : "G:\wyskq6lt.exe" ( Absent ! )
Supprimé ! G:\autorun.inf

################## | Registre |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "MSConfig"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] "RTHDBPL"
Supprimé ! [HKLM\SOFTWARE\Classes\CLSID\MADOWN]
Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\cdoosoft]

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cb28b9ff-a9bb-11dd-9071-000cf155032f}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e114a740-c341-11da-8eb0-001143630811}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{f1583f84-b37d-11de-908d-000cf155032f}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fe04b9a4-6c2c-11dc-9020-000cf155032f}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[13/03/2010 23:56|--a------|95] C:\AUTOEXEC.BAT
[20/04/2010 02:17|---hs----|399] C:\BOOT.INI
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[15/12/2004 14:50|-rah-----|3707] C:\DELL.SDR
[?|?|?] C:\hiberfil.sys
[30/09/2007 20:51|-rahs----|0] C:\IO.SYS
[30/09/2007 20:51|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[05/08/2004 14:00|-rahs----|251712] C:\NTLDR
[?|?|?] C:\pagefile.sys
[18/04/2010 12:34|--a------|13030] C:\PDOXUSRS.NET
[20/04/2010 16:42|--a------|2872] C:\rapport.txt
[20/04/2010 16:43|--a------|2869] C:\rapport2.txt
[20/04/2010 18:07|--a------|3294] C:\UsbFix.txt
[30/10/2006 17:54|-r-------|49152] D:\CdAutoRun.exe
[21/06/2006 13:09|-r-------|3638] D:\TmUnited.ico
[31/10/2006 12:30|-r-------|914759883] D:\TmUnitedSetup.exe
[30/10/2006 17:05|-r-------|48] D:\autorun.inf
[03/04/2010 08:26|--a------|82944] F:\POISSON avec modifications enregistr'es - Copie.doc

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ADRIEN.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.106 ! |
0
Utilisateur anonyme
20 avril 2010 à 22:09
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ADRIEN.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
as tu fait ceci ?

Ensuite
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Voilà ce qui provoque les redirection Google, tu as des fichiers host modifiés


Télécharge Lop S&D(de Eric_71 et Angeldark) sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
http://eric71.geekstogo.com/tools/LopSD.exe


* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option "Suppression + Hosts"
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
0
Moutonuss Messages postés 39 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 novembre 2011 1
20 avril 2010 à 22:49
Merci !

Voilà le rapport.



--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 2.00GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A00
USER : Adrien V ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 (Not Activated)
Firewall : ZoneAlarm Firewall 5.5.109.000 (Activated)
C:\ (Local Disk) - NTFS - Total:70 Go (Free:13 Go)
D:\ (CD or DVD) - CDFS - Total:4 Go (Free:0 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 20/04/2010|22:43 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\WINDOWS\Tasks\D3676C1E81299716.job
Supprime! - C:\DOCUME~1\ADRIEN~1\APPLIC~1\settin~1
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

Supprime! - C:\Program Files\Viewpoint
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[15/12/2004|14:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[15/12/2004|15:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\Jasc Software Inc
[15/12/2004|14:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[15/12/2004|15:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sonic
[15/12/2004|15:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun

[11/04/2010|21:54] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Adobe
[11/09/2008|22:44] C:\DOCUME~1\ADRIEN~1\APPLIC~1\AdobeUM
[25/12/2007|16:59] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Apple Computer
[19/04/2010|22:45] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Azureus
[20/07/2008|13:02] C:\DOCUME~1\ADRIEN~1\APPLIC~1\ConvertTemp
[22/12/2004|16:18] C:\DOCUME~1\ADRIEN~1\APPLIC~1\CyberLink
[07/03/2007|13:49] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Dev-Cpp
[21/12/2006|19:54] C:\DOCUME~1\ADRIEN~1\APPLIC~1\DivX
[11/12/2006|23:27] C:\DOCUME~1\ADRIEN~1\APPLIC~1\dvdcss
[28/09/2009|23:10] C:\DOCUME~1\ADRIEN~1\APPLIC~1\FaxCtr
[19/04/2010|22:44] C:\DOCUME~1\ADRIEN~1\APPLIC~1\FrostWire
[18/10/2005|11:48] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Google
[08/08/2006|18:19] C:\DOCUME~1\ADRIEN~1\APPLIC~1\HDD Thermometer
[27/12/2004|01:54] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Help
[15/12/2004|14:44] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Identities
[18/05/2008|18:09] C:\DOCUME~1\ADRIEN~1\APPLIC~1\InstallShield
[27/05/2006|17:51] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Interactive Agents
[27/12/2004|11:22] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Leadertech
[13/03/2008|21:18] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Learn2.com
[15/09/2009|15:47] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Lexmark Productivity Studio
[11/03/2009|21:06] C:\DOCUME~1\ADRIEN~1\APPLIC~1\LimeWire
[10/01/2007|19:20] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Macromedia
[20/04/2010|22:09] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Malwarebytes
[19/12/2006|16:25] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Media Player Classic
[11/06/2007|16:45] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Microsoft
[26/08/2008|23:25] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Mozilla
[25/11/2006|14:14] C:\DOCUME~1\ADRIEN~1\APPLIC~1\MSN Pictures Displayer
[03/04/2005|21:03] C:\DOCUME~1\ADRIEN~1\APPLIC~1\MSNInstaller
[09/07/2009|13:56] C:\DOCUME~1\ADRIEN~1\APPLIC~1\MyPhoneExplorer
[27/04/2007|21:02] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Real
[19/12/2006|19:57] C:\DOCUME~1\ADRIEN~1\APPLIC~1\River Past G5
[17/04/2010|22:31] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Samsung
[20/01/2008|20:04] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Screenshot Sender
[28/04/2007|11:08] C:\DOCUME~1\ADRIEN~1\APPLIC~1\SecuROM
[15/12/2004|15:18] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Sonic
[06/07/2009|16:45] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Sony
[22/12/2006|00:11] C:\DOCUME~1\ADRIEN~1\APPLIC~1\STOIK
[15/12/2004|15:09] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Sun
[20/04/2010|18:55] C:\DOCUME~1\ADRIEN~1\APPLIC~1\SystemProc
[05/01/2007|12:41] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Template
[20/07/2008|12:41] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Temporary
[30/01/2005|20:36] C:\DOCUME~1\ADRIEN~1\APPLIC~1\The Labyrinth Plus! Edition
[20/07/2008|12:53] C:\DOCUME~1\ADRIEN~1\APPLIC~1\TransRender
[11/11/2006|12:47] C:\DOCUME~1\ADRIEN~1\APPLIC~1\TuneUp Software
[25/11/2009|19:47] C:\DOCUME~1\ADRIEN~1\APPLIC~1\U3
[12/10/2005|20:44] C:\DOCUME~1\ADRIEN~1\APPLIC~1\vlc
[17/04/2010|23:00] C:\DOCUME~1\ADRIEN~1\APPLIC~1\WinRAR
[20/04/2010|17:54] C:\DOCUME~1\ADRIEN~1\APPLIC~1\WTablet

[11/04/2010|21:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[02/02/2007|20:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[09/04/2007|18:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[25/12/2007|00:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[25/12/2007|00:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[28/08/2005|17:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[20/04/2010|02:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[27/05/2008|19:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[19/04/2010|12:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[15/12/2004|15:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[14/09/2009|18:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FaxCtr
[02/03/2009|00:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[30/11/2005|01:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Groove Games
[20/04/2010|16:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HDD Thermometer
[31/10/2005|20:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[11/03/2009|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[24/08/2006|10:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[20/04/2010|22:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[23/03/2005|16:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[01/02/2010|17:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[07/11/2009|13:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[23/01/2007|19:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[03/02/2007|00:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Minnetonka Audio Software
[05/02/2009|16:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[14/03/2010|00:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
[14/03/2010|00:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle Studio
[20/04/2005|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[18/12/2006|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[05/11/2005|11:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Remoteuploadatomdelete
[19/12/2006|20:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\River Past G5
[15/12/2004|14:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[10/11/2005|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SecuROM
[27/02/2010|17:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
[13/03/2010|23:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SmartSound Software Inc
[06/07/2009|16:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
[30/03/2008|22:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[09/07/2009|14:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[01/11/2006|17:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TmUnited
[20/04/2010|15:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TrackMania
[04/07/2009|01:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TrackMania United
[04/12/2006|19:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[20/09/2005|19:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[09/02/2008|11:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[15/12/2004|14:44] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[15/12/2004|15:13] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Jasc Software Inc
[15/12/2004|14:44] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[15/12/2004|15:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
[15/12/2004|15:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun

[22/12/2004|16:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee.com Personal Firewall
[30/11/2006|18:43] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[17/11/2007|17:18] C:\DOCUME~1\Maman\APPLIC~1\Adobe
[03/02/2007|20:13] C:\DOCUME~1\Maman\APPLIC~1\DivX
[26/02/2006|11:37] C:\DOCUME~1\Maman\APPLIC~1\Google
[13/10/2007|18:51] C:\DOCUME~1\Maman\APPLIC~1\Help
[15/12/2004|14:44] C:\DOCUME~1\Maman\APPLIC~1\Identities
[12/03/2005|15:48] C:\DOCUME~1\Maman\APPLIC~1\Leadertech
[01/02/2006|16:55] C:\DOCUME~1\Maman\APPLIC~1\Macromedia
[03/02/2007|20:13] C:\DOCUME~1\Maman\APPLIC~1\Media Player Classic
[06/12/2006|17:06] C:\DOCUME~1\Maman\APPLIC~1\Microsoft
[22/02/2006|22:42] C:\DOCUME~1\Maman\APPLIC~1\Mozilla
[28/06/2007|11:45] C:\DOCUME~1\Maman\APPLIC~1\Real
[14/03/2005|20:17] C:\DOCUME~1\Maman\APPLIC~1\Sonic
[15/12/2004|15:09] C:\DOCUME~1\Maman\APPLIC~1\Sun

[23/01/2007|20:31] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[23/03/2005|17:29] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec
[20/04/2010|17:54] C:\DOCUME~1\NETWOR~1\APPLIC~1\WTablet


--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[20/04/2010 22:17][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[20/04/2010 21:17][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[09/06/2008 07:10][--a------] C:\WINDOWS\tasks\R'veil 4.job
[26/05/2008 07:10][--a------] C:\WINDOWS\tasks\R'veil 3.job
[16/05/2008 07:00][--a------] C:\WINDOWS\tasks\R'veil 2.job
[06/04/2010 22:49][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[04/05/2008 08:00][--a------] C:\WINDOWS\tasks\R'veil.job
[26/02/2010 18:17][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[23/12/2004 00:15][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprSs de l'ISP.job
[20/04/2010 17:54][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\DESKTOP.INI

--------------------\\ Listing des dossiers dans C:\Program Files

[04/11/2009|13:01] C:\Program Files\Abbyy FineReader 6.0 Sprint
[19/04/2010|11:54] C:\Program Files\Adobe
[30/08/2005|16:56] C:\Program Files\Adobe PDF
[09/04/2007|18:56] C:\Program Files\Ahead
[16/02/2008|12:58] C:\Program Files\Apoint
[25/04/2008|12:57] C:\Program Files\Apple Software Update
[24/11/2006|23:27] C:\Program Files\ATI Technologies
[20/04/2010|02:23] C:\Program Files\Avira
[06/05/2008|08:34] C:\Program Files\AviSynth 2.5
[28/03/2010|17:37] C:\Program Files\Azureus
[28/08/2005|17:39] C:\Program Files\backburner 2
[15/12/2004|15:10] C:\Program Files\Broadcom
[19/04/2010|10:03] C:\Program Files\CamStudio
[30/04/2007|23:33] C:\Program Files\Cayenne
[04/08/2006|15:04] C:\Program Files\CCleaner
[13/02/2005|02:12] C:\Program Files\Common Files
[15/12/2004|14:57] C:\Program Files\CONEXANT
[04/04/2010|19:22] C:\Program Files\ConvertHelper
[15/12/2004|15:12] C:\Program Files\CyberLink
[09/10/2007|08:09] C:\Program Files\DAEMON Tools
[06/12/2006|09:42] C:\Program Files\Datecracker
[15/12/2004|15:12] C:\Program Files\Dell
[08/04/2010|18:14] C:\Program Files\Dev-Cpp
[15/12/2004|15:10] C:\Program Files\Digital Line Detect
[26/12/2005|22:06] C:\Program Files\DirectX 9.0c
[16/02/2008|12:58] C:\Program Files\DivX
[22/11/2005|20:14] C:\Program Files\DivXCodec
[11/03/2007|13:11] C:\Program Files\EA GAMES
[23/11/2005|23:44] C:\Program Files\Ecreator
[07/01/2007|00:38] C:\Program Files\Electronic Arts
[31/12/2005|13:57] C:\Program Files\FaxTools
[23/07/2007|15:36] C:\Program Files\ffdshow
[07/11/2009|13:31] C:\Program Files\Fichiers communs
[26/01/2007|18:03] C:\Program Files\FileZilla
[19/04/2010|01:42] C:\Program Files\Fraps
[17/04/2010|22:54] C:\Program Files\FrostWire
[21/12/2006|20:11] C:\Program Files\Gabest
[22/06/2005|16:07] C:\Program Files\Genesys Logic
[19/04/2010|14:50] C:\Program Files\GoldWave
[19/04/2010|11:28] C:\Program Files\Google
[13/11/2005|21:23] C:\Program Files\Graphics
[08/08/2006|18:20] C:\Program Files\HDD Thermometer
[21/10/2006|14:12] C:\Program Files\High-Logic
[20/06/2008|23:26] C:\Program Files\Icone
[25/12/2004|14:05] C:\Program Files\IGN Rando
[03/08/2006|22:02] C:\Program Files\illiminable
[06/09/2005|20:35] C:\Program Files\Illustrate
[26/02/2010|21:29] C:\Program Files\IMG-TXT 5
[19/04/2010|14:34] C:\Program Files\InstallShield Installation Information
[15/12/2004|15:09] C:\Program Files\Intel
[28/09/2009|22:45] C:\Program Files\Internet Explorer
[25/04/2008|13:06] C:\Program Files\iPod
[25/04/2008|13:06] C:\Program Files\iTunes
[15/06/2009|23:25] C:\Program Files\IVCsoft
[08/12/2008|00:24] C:\Program Files\Java
[25/11/2005|18:25] C:\Program Files\Lavalys
[15/12/2004|15:16] C:\Program Files\Learn2.com
[26/02/2008|18:50] C:\Program Files\Lemmings
[20/06/2008|23:26] C:\Program Files\LETMIN
[14/09/2009|23:09] C:\Program Files\Lexmark 4900 Series
[14/09/2009|18:03] C:\Program Files\Lexmark Fax Solutions
[14/09/2009|18:00] C:\Program Files\Lexmark Printable Web
[14/09/2009|22:39] C:\Program Files\Lexmark Toolbar
[08/12/2008|00:43] C:\Program Files\LimeWire
[26/11/2005|20:18] C:\Program Files\LPI Images
[11/03/2009|22:04] C:\Program Files\ma-config.com
[10/01/2007|19:16] C:\Program Files\Macromedia
[20/04/2010|22:06] C:\Program Files\Malwarebytes' Anti-Malware
[05/04/2006|19:26] C:\Program Files\Meade
[19/01/2007|12:01] C:\Program Files\Media Player Classic
[09/09/2007|16:24] C:\Program Files\Messenger
[01/02/2010|17:42] C:\Program Files\Messenger Plus! Live
[07/11/2009|13:38] C:\Program Files\Microsoft
[09/02/2008|12:11] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[15/12/2004|14:44] C:\Program Files\microsoft frontpage
[19/04/2010|17:34] C:\Program Files\Microsoft Games
[06/12/2005|21:37] C:\Program Files\Microsoft Office
[09/01/2005|16:38] C:\Program Files\Microsoft Plus!
[05/11/2005|11:43] C:\Program Files\Microsoft Reader
[09/04/2009|15:31] C:\Program Files\Microsoft SQL Server
[09/02/2008|12:04] C:\Program Files\Microsoft SQL Server Compact Edition
[23/01/2007|19:29] C:\Program Files\Microsoft Visual Studio 8
[01/12/2006|20:21] C:\Program Files\Microsoft Works
[06/12/2005|21:37] C:\Program Files\Microsoft.NET
[11/11/2006|10:36] C:\Program Files\Modem Helper
[16/10/2005|09:46] C:\Program Files\Movie Maker
[03/04/2010|19:57] C:\Program Files\Mozilla Firefox
[28/09/2009|22:52] C:\Program Files\MSBuild
[25/11/2006|16:26] C:\Program Files\MSN
[15/12/2004|14:44] C:\Program Files\MSN Gaming Zone
[29/03/2009|23:05] C:\Program Files\MSXML 4.0
[30/03/2009|19:05] C:\Program Files\MSXML 6.0
[06/07/2009|17:43] C:\Program Files\MyPhoneExplorer
[02/04/2008|00:26] C:\Program Files\neodivx2006
[25/11/2006|16:15] C:\Program Files\NetMeeting
[15/12/2004|15:10] C:\Program Files\NetWaiting
[22/11/2005|20:14] C:\Program Files\NimoCodec Pack
[14/11/2008|18:46] C:\Program Files\NOS
[28/09/2009|22:44] C:\Program Files\Outlook Express
[24/01/2009|18:11] C:\Program Files\Oxemis
[25/04/2009|23:54] C:\Program Files\Panamera Screensaver
[14/03/2010|00:17] C:\Program Files\Pinnacle
[30/01/2006|21:18] C:\Program Files\Pivot Stickfigure Animator
[09/01/2005|16:34] C:\Program Files\Plus! for Windows XP
[25/04/2008|13:04] C:\Program Files\QuickTime
[18/12/2006|19:55] C:\Program Files\QuickTime Alternative
[18/12/2006|19:37] C:\Program Files\RADVideo
[06/12/2006|09:42] C:\Program Files\RamCal
[28/03/2010|17:37] C:\Program Files\RamVille
[21/01/2007|19:34] C:\Program Files\Rapide Cr'ateur D'Ic"ne
[18/12/2006|20:49] C:\Program Files\Real Alternative
[19/12/2006|18:10] C:\Program Files\Realtek AC97
[28/09/2009|22:52] C:\Program Files\Reference Assemblies
[27/11/2008|17:30] C:\Program Files\Ripp-it_AM
[15/12/2004|14:57] C:\Program Files\Sigmatel
[27/02/2010|17:27] C:\Program Files\Skyline
[20/12/2006|23:03] C:\Program Files\SLD Codec Pack
[11/12/2006|23:38] C:\Program Files\SlySoft
[06/02/2009|23:56] C:\Program Files\Smart Projects
[13/03/2010|23:57] C:\Program Files\SmartSound Software
[23/04/2005|14:45] C:\Program Files\Sonic
[25/03/2007|19:39] C:\Program Files\SupraASCIIArt
[20/06/2009|16:09] C:\Program Files\Tablet
[25/12/2005|16:03] C:\Program Files\Thrustmaster
[30/06/2007|22:15] C:\Program Files\TmSunrise
[18/10/2005|20:44] C:\Program Files\TmTools
[20/04/2010|15:22] C:\Program Files\TmUnitedForever
[09/05/2007|13:46] C:\Program Files\TMUP Easy TM
[18/09/2005|12:45] C:\Program Files\TrackMania Manager
[03/07/2006|11:09] C:\Program Files\TrackMania Original
[31/12/2005|13:57] C:\Program Files\Trackmania Toolbar
[30/09/2009|14:02] C:\Program Files\TrackMania United
[02/02/2008|17:21] C:\Program Files\Trend Micro
[06/01/2008|21:49] C:\Program Files\TuneUp Utilities 2006
[19/04/2010|21:15] C:\Program Files\Uninstall Information
[02/04/2008|19:37] C:\Program Files\Unlocker
[18/03/2005|19:34] C:\Program Files\USB Driver-Express
[09/06/2005|21:21] C:\Program Files\VideoLAN
[10/02/2007|18:08] C:\Program Files\Visicom Media
[21/12/2006|19:52] C:\Program Files\WinASPI
[20/09/2005|20:00] C:\Program Files\Windows Journal Viewer
[07/11/2009|13:42] C:\Program Files\Windows Live
[07/11/2009|13:37] C:\Program Files\Windows Live SkyDrive
[02/04/2008|09:21] C:\Program Files\Windows Media Connect 2
[19/04/2010|15:10] C:\Program Files\Windows Media Player
[15/12/2004|14:44] C:\Program Files\Windows NT
[20/02/2008|23:03] C:\Program Files\WinLemm
[06/01/2008|22:29] C:\Program Files\WinRAR
[21/12/2006|19:51] C:\Program Files\x264
[15/12/2004|14:44] C:\Program Files\XEROX
[21/12/2006|19:51] C:\Program Files\XviD
[26/02/2008|18:50] C:\Program Files\ZModeler
[25/03/2005|18:56] C:\Program Files\Zone Labs
[10/10/2007|19:59] C:\Program Files\ZSGCalc

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[15/02/2010|17:33] C:\Program Files\Fichiers communs\Adobe
[28/08/2006|19:00] C:\Program Files\Fichiers communs\Adobe Systems Shared
[09/04/2007|18:50] C:\Program Files\Fichiers communs\Ahead
[25/12/2007|00:37] C:\Program Files\Fichiers communs\Apple
[28/08/2005|17:40] C:\Program Files\Fichiers communs\Autodesk Shared
[20/11/2005|19:05] C:\Program Files\Fichiers communs\AVSMedia
[07/01/2005|15:38] C:\Program Files\Fichiers communs\Designer
[12/03/2006|00:44] C:\Program Files\Fichiers communs\DirectX
[16/09/2005|23:55] C:\Program Files\Fichiers communs\InstallShield
[15/12/2004|15:08] C:\Program Files\Fichiers communs\Java
[25/11/2005|19:42] C:\Program Files\Fichiers communs\L&H
[19/08/2007|14:58] C:\Program Files\Fichiers communs\LightScribe
[10/01/2007|19:16] C:\Program Files\Fichiers communs\Macromedia
[30/05/2007|15:58] C:\Program Files\Fichiers communs\Macrovision Shared
[07/11/2009|13:37] C:\Program Files\Fichiers communs\Microsoft Shared
[15/12/2004|14:44] C:\Program Files\Fichiers communs\MSSoap
[09/04/2007|18:54] C:\Program Files\Fichiers communs\Nero
[15/12/2004|15:16] C:\Program Files\Fichiers communs\Nullsoft
[18/10/2009|23:54] C:\Program Files\Fichiers communs\ODBC
[07/10/2005|19:44] C:\Program Files\Fichiers communs\Real
[11/05/2005|16:40] C:\Program Files\Fichiers communs\RTE
[15/12/2004|14:44] C:\Program Files\Fichiers communs\Services
[05/04/2006|19:52] C:\Program Files\Fichiers communs\snphv71
[15/12/2004|15:11] C:\Program Files\Fichiers communs\Sonic
[15/12/2004|14:44] C:\Program Files\Fichiers communs\SpeechEngines
[18/06/2007|14:35] C:\Program Files\Fichiers communs\System
[25/11/2006|16:15] C:\Program Files\Fichiers communs\Vbox
[07/11/2009|13:31] C:\Program Files\Fichiers communs\Windows Live
[09/02/2008|12:02] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[06/12/2006|21:48] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 46 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-04-20 22:46:27
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 48

--------------------\\ Recherche d'autres infections

C:\WINDOWS\system32\sttwa.ini
C:\WINDOWS\system32\sttwa.ini2
C:\WINDOWS\system32\suvut.ini2
C:\WINDOWS\system32\wvyay.ini
C:\WINDOWS\system32\wvyay.ini2
[b]==> VUNDO <==/b



[F:13][D:8]-> C:\DOCUME~1\ADRIEN~1\LOCALS~1\Temp
[F:21][D:0]-> C:\DOCUME~1\ADRIEN~1\Cookies
[F:11][D:5]-> C:\DOCUME~1\ADRIEN~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 20/04/2010|22:48 - Option : [2]

--------------------\\ Fin du rapport a 22:48:40
0
Utilisateur anonyme
20 avril 2010 à 23:44
ouh là on a pas fini ton PC est encore pas mal infecté dont ceci

C:\WINDOWS\system32\sttwa.ini
C:\WINDOWS\system32\sttwa.ini2
C:\WINDOWS\system32\suvut.ini2
C:\WINDOWS\system32\wvyay.ini
C:\WINDOWS\system32\wvyay.ini2
[b]==> VUNDO <==/b


il y a aussi des fichiers cachés, dont on va employer les grands moyens


Avant de commencer, fait une sauvegarde de tous tes documents

Attention, cet outil n'est pas à utiliser à la légère, et doit
être recommandé que par une personne formée à cet outil

Imprime la procédure

Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tutoriel pour bien utiliser l'outil
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix

/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
Moutonuss Messages postés 39 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 novembre 2011 1
21 avril 2010 à 01:57
C'est fait, mais la console de récupération ne s'est pas installée ("... rencontré un problème ... Abandon.") Je n'ai pas eu mon mot à dire ...

Sinon, voilà le rapport.


ComboFix 10-04-19.08 - Adrien V 21/04/2010 1:26.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.2047.1587 [GMT 2:00]
Lancé depuis: c:\documents and settings\Adrien V\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning disabled* (Updated) {00000000-0000-0000-0000-000000000000}
AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning disabled* (Updated) {806ED0B3-FFA4-00EB-0D24-347CA8A3377C}
AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning disabled* (Updated) {8070F0B3-FFA4-00EB-0D24-347CA8A3377C}
AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning disabled* (Updated) {8070F0B3-FFA4-00FC-0D24-347CA8A3377C}
FW: ZoneAlarm Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Adrien V\Application Data\02000000ef38c7e9879C.manifest
c:\documents and settings\Adrien V\Application Data\02000000ef38c7e9879O.manifest
c:\documents and settings\Adrien V\Application Data\02000000ef38c7e9879P.manifest
c:\documents and settings\Adrien V\Application Data\02000000ef38c7e9879S.manifest
c:\documents and settings\Adrien V\Application Data\Mozilla\Firefox\Profiles\53lvjrt8.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}
c:\documents and settings\Adrien V\Application Data\Mozilla\Firefox\Profiles\53lvjrt8.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\chrome.manifest
c:\documents and settings\Adrien V\Application Data\Mozilla\Firefox\Profiles\53lvjrt8.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\chrome\xulcache.jar
c:\documents and settings\Adrien V\Application Data\Mozilla\Firefox\Profiles\53lvjrt8.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\defaults\preferences\xulcache.js
c:\documents and settings\Adrien V\Application Data\Mozilla\Firefox\Profiles\53lvjrt8.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\install.rdf
c:\documents and settings\Adrien V\Application Data\SystemProc
c:\documents and settings\Adrien V\Application Data\SystemProc\lsass.exe
c:\documents and settings\Maman\Application Data\Mozilla\Firefox\Profiles\fyeh7rd5.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}
c:\documents and settings\Maman\Application Data\Mozilla\Firefox\Profiles\fyeh7rd5.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\chrome.manifest
c:\documents and settings\Maman\Application Data\Mozilla\Firefox\Profiles\fyeh7rd5.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\chrome\xulcache.jar
c:\documents and settings\Maman\Application Data\Mozilla\Firefox\Profiles\fyeh7rd5.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\defaults\preferences\xulcache.js
c:\documents and settings\Maman\Application Data\Mozilla\Firefox\Profiles\fyeh7rd5.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\install.rdf
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\chrome.manifest
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content\timer.xul
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\install.rdf
c:\windows\BM6b2a9b33.txt
c:\windows\BM6b2a9b33.xml
c:\windows\eSellerateEngine.dll
c:\windows\GnuHashes.ini
c:\windows\hosts
c:\windows\system\mirc.ico
c:\windows\system\remote.ini
c:\windows\system\users.ini
c:\windows\system32\1512820583
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\bszip.dll
c:\windows\system32\ccinfyna.ini
c:\windows\system32\cdm3232.dll
c:\windows\system32\CMPBK3232.dll
c:\windows\system32\CNBJMON32.DLL
c:\windows\system32\COMPSTUI32.DLL
c:\windows\system32\CORPOL32.DLL
c:\windows\system32\DIMAP32.DLL
c:\windows\system32\DMBAND32.DLL
c:\windows\system32\DMSYNTH32.DLL
c:\windows\system32\DMUSIC32.DLL
c:\windows\system32\DPCDLL32.DLL
c:\windows\system32\DSSENH32.DLL
c:\windows\system32\dumphive.exe
0
Utilisateur anonyme
21 avril 2010 à 14:09
bonjour
le rapport n'est pas complet
0
Moutonuss Messages postés 39 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 novembre 2011 1
21 avril 2010 à 16:50
Oups, désolé.

Je te l'ai mis sur mon FTP, c'était trop long ici.

http://moutonuss.free.fr/Nathandre/
0
Utilisateur anonyme
21 avril 2010 à 22:27
Eh bien, ton PC renfermait un véritable élevage de nuisibles
On va continuer la désinfection

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

? Télécharge List_Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/...
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Une fois terminée , clic sur "terminer" et le programme se lancera seul

Choisis l'option Search

Une icône blanche et noire va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
Une autre rouge et noir te servira a désinstaller le prog a la fin de la désinfection.

? laisse travailler l'outil

A l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

Un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"
0
Moutonuss Messages postés 39 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 novembre 2011 1
22 avril 2010 à 00:58
J'ai désactivé l'antivirus, c'est bon ou il faut que je le ferme complétement ?

Le nouveau rapport est aussi sur mon FTP.

http://moutonuss.free.fr/Nathandre/
0
Utilisateur anonyme
22 avril 2010 à 14:10
Bonjour
? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

? choisis l'Option Clean

Ton PC va redemarrer,

Laisse travailler l'outil.

En fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

? Colle le contenu dans ta réponse
0
Moutonuss Messages postés 39 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 novembre 2011 1
22 avril 2010 à 15:20
Merci pour tout le temps que tu m'accordes.

Voilà le rapport.



Kill'em by g3n-h@ckm@n 1.7.2.0

User : Adrien V (Administrateurs)
Update on 21/04/2010 by g3n-h@ckm@n ::::: 03.50
Start at: 14:57:39 | 22/04/2010

Intel(R) Pentium(R) M processor 2.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : AntiVir PersonalEdition Classic Virus Protection 6.38.1.19
[ (!) Disabled | Updated ]
AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
FW : ZoneAlarm Firewall[ Enabled ]5.5.109.000

C:\ -> Disque fixe local | 70,97 Go (19,12 Go free) | NTFS
D:\ -> Disque CD-ROM | 4,21 Go (0 Mo free) [TMUNITED] | CDFS
E:\ -> Disque CD-ROM


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\lxdrcoms.exe
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Pen_Tablet.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
C:\WINDOWS\system32\Pen_Tablet.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\dwwin.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\Program Files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}

Quarantined & Deleted !! : C:\WINDOWS\System32\ACTSKN43.ocx
Quarantined & Deleted !! : C:\WINDOWS\System32\credui32.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\deploytk32.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\dispex32.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\docprop232.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\dpnhupnp32.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\fxscfgwz32.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\lsprst7.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\lsprst7.tgz
Quarantined & Deleted !! : C:\WINDOWS\system32\MSWINSCK.OCX
Quarantined & Deleted !! : C:\WINDOWS\System32\rnaph.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET9D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET9F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETAD.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\setb4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\ssprs.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\sysprs7.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\sysprs7.tgz
Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\application data\QSPMShare
Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\Application Data\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\Application Data\SystemProc
Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\Application Data\Temporary
Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\Local Settings\Temp\19C.tmp
Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\RefEdit.exd

==============
host file OK !
==============

========
Registry
========

Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
Deleted : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
Deleted : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\RTHDBPL
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Deleted : HKCR\.fsharproj
Deleted : HKCR\CLSID\{248dd896-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\CLSID\{248dd897-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\Interface\{248dd892-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\Interface\{248dd893-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\TypeLib\{248dd890-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKLM\SOFTWARE\Microsoft\affri
Deleted : HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_NPF
Deleted : HKLM\SYSTEM\ControlSet001\Services\bcm4sbxp
Deleted : HKLM\SYSTEM\ControlSet002\Services\bcm4sbxp
Deleted : HKLM\SYSTEM\ControlSet002\Services\USBAAPL
Deleted : HKLM\SYSTEM\ControlSet003\Services\bcm4sbxp
Deleted : HKLM\SYSTEM\ControlSet003\Services\USBAAPL
=================
Internet Explorer
=================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

===============
Security Center
===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 1 (0x1)
FirewallOverride REG_DWORD 1 (0x1)

========
Services
=========

Ndisuio : Start = 3
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
22 avril 2010 à 15:43
Comment va ton PC ?

Ensuite
Analyse sur Virus Total les fichiers suivant:
https://www.virustotal.com/gui/
Clique sur parcourir
Dans la fenêtre qui s'ouvre, cherche le fichier et sélectionne le, puis clique sur ouvrir
Clique sur envoyer le fichier
une fois le scan terminé, donne moi le résultat

C:\Windows\system32\TUKERNEL.EXE
C:\Windows\system32\drivers\CLASSPNP.SYS
C:\Windows\system32\drivers\disk.sys
C:\Windows\system32\drivers\sfsync02.sys
C:\Windows\system32\hal.dll
0
Moutonuss Messages postés 39 Date d'inscription mardi 20 avril 2010 Statut Membre Dernière intervention 20 novembre 2011 1
22 avril 2010 à 16:36
Le virus redirection de Google est toujours là.

Aaaaaaahhhh !!!! J'ai même des pages Ask.com qui s'ouvrent toutes seules maintenant ! (Je découvre ça pendant que je tape ce message).

J'analyse les 5 trucs que tu as mis a la fin de ton message, c'est bien ça ?

Les rapports sont énormes, je les poste un par un, dans des .txt sur mon FTP.

http://moutonuss.free.fr/Nathandre/Les%205%20analys%e9s/
0