'RKIT/Bubnix.S' [trojan]

Résolu
catpwer666 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
catpwer666 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai un problème, mon antivirus détecte un virus mais impossible de le supprimer, étant novice en informatique, j'aurais bien besoin d'un coup de main du ame charitable ...

Voici le rapport d'antivir :

Avira AntiVir Personal
Date de création du fichier de rapport : samedi 8 mai 2010 20:19

La recherche porte sur 2081209 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : BEL

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 08/05/2010 14:27:40
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 14:27:38
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:27:38
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 14:27:38
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 14:27:38
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 14:27:38
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 14:27:39
VBASE006.VDF : 7.10.6.83 2048 Bytes 15/04/2010 14:27:39
VBASE007.VDF : 7.10.6.84 2048 Bytes 15/04/2010 14:27:39
VBASE008.VDF : 7.10.6.85 2048 Bytes 15/04/2010 14:27:39
VBASE009.VDF : 7.10.6.86 2048 Bytes 15/04/2010 14:27:39
VBASE010.VDF : 7.10.6.87 2048 Bytes 15/04/2010 14:27:39
VBASE011.VDF : 7.10.6.88 2048 Bytes 15/04/2010 14:27:39
VBASE012.VDF : 7.10.6.89 2048 Bytes 15/04/2010 14:27:39
VBASE013.VDF : 7.10.6.90 2048 Bytes 15/04/2010 14:27:39
VBASE014.VDF : 7.10.6.123 126464 Bytes 19/04/2010 14:27:39
VBASE015.VDF : 7.10.6.152 123392 Bytes 21/04/2010 14:27:39
VBASE016.VDF : 7.10.6.178 122880 Bytes 22/04/2010 14:27:39
VBASE017.VDF : 7.10.6.206 120320 Bytes 26/04/2010 14:27:39
VBASE018.VDF : 7.10.6.232 99328 Bytes 28/04/2010 14:27:39
VBASE019.VDF : 7.10.7.2 155648 Bytes 30/04/2010 14:27:39
VBASE020.VDF : 7.10.7.26 119808 Bytes 04/05/2010 14:27:39
VBASE021.VDF : 7.10.7.51 118272 Bytes 06/05/2010 14:27:39
VBASE022.VDF : 7.10.7.52 2048 Bytes 06/05/2010 14:27:39
VBASE023.VDF : 7.10.7.53 2048 Bytes 06/05/2010 14:27:39
VBASE024.VDF : 7.10.7.54 2048 Bytes 06/05/2010 14:27:39
VBASE025.VDF : 7.10.7.55 2048 Bytes 06/05/2010 14:27:39
VBASE026.VDF : 7.10.7.56 2048 Bytes 06/05/2010 14:27:39
VBASE027.VDF : 7.10.7.57 2048 Bytes 06/05/2010 14:27:39
VBASE028.VDF : 7.10.7.58 2048 Bytes 06/05/2010 14:27:39
VBASE029.VDF : 7.10.7.59 2048 Bytes 06/05/2010 14:27:39
VBASE030.VDF : 7.10.7.60 2048 Bytes 06/05/2010 14:27:39
VBASE031.VDF : 7.10.7.66 70656 Bytes 07/05/2010 14:27:39
Version du moteur : 8.2.1.236
AEVDF.DLL : 8.1.2.0 106868 Bytes 08/05/2010 14:27:40
AESCRIPT.DLL : 8.1.3.28 1298810 Bytes 08/05/2010 14:27:39
AESCN.DLL : 8.1.5.0 127347 Bytes 08/05/2010 14:27:39
AESBX.DLL : 8.1.3.1 254324 Bytes 08/05/2010 14:27:40
AERDL.DLL : 8.1.4.6 541043 Bytes 08/05/2010 14:27:39
AEPACK.DLL : 8.2.1.1 426358 Bytes 08/05/2010 14:27:39
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 08/05/2010 14:27:39
AEHEUR.DLL : 8.1.1.27 2670967 Bytes 08/05/2010 14:27:39
AEHELP.DLL : 8.1.11.3 242039 Bytes 08/05/2010 14:27:39
AEGEN.DLL : 8.1.3.7 373106 Bytes 08/05/2010 14:27:39
AEEMU.DLL : 8.1.2.0 393588 Bytes 08/05/2010 14:27:39
AECORE.DLL : 8.1.15.1 192886 Bytes 08/05/2010 14:27:39
AEBB.DLL : 8.1.1.0 53618 Bytes 08/05/2010 14:27:39
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 08/05/2010 14:27:40
AVREP.DLL : 8.0.0.7 159784 Bytes 08/05/2010 14:27:40
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 08/05/2010 14:27:37
RCTEXT.DLL : 9.0.73.0 88321 Bytes 08/05/2010 14:27:37

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : samedi 8 mai 2010 20:19

La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\cccaoqx\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\cccaoqx\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\cccaoqx\errorcontrol
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\cccaoqx\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\cccaoqx\fnl6vnxl4
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\cccaoqx\c8r7sdx
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\cccaoqx\o1el7e7gx1
[INFO] L'entrée d'enregistrement n'est pas visible.
'32091' objets ont été contrôlés, '7' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jucheck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Vid.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LWS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SweetIM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winampa.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HDeck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'47' processus ont été contrôlés avec '47' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '56' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\cccaoqx.sys
[RESULTAT] Contient le modèle de détection du rootkit RKIT/Bubnix.S
[AVERTISSEMENT] Impossible d'ouvrir le fichier !

Début de la désinfection :
C:\WINDOWS\system32\drivers\cccaoqx.sys
[RESULTAT] Contient le modèle de détection du rootkit RKIT/Bubnix.S
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c48b062.qua' !


Fin de la recherche : samedi 8 mai 2010 20:40
Temps nécessaire: 19:58 Minute(s)

La recherche a été effectuée intégralement

4420 Les répertoires ont été contrôlés
159511 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
159508 Fichiers non infectés
1368 Les archives ont été contrôlées
2 Avertissements
2 Consignes
32091 Des objets ont été contrôlés lors du Rootkitscan
7 Des objets cachés ont été trouvés

merci aux personnes qui auront pris le temps de me lire ...

A voir également:

31 réponses

catpwer666 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Apparement le virus a disparu je te poste mon rapport antivir pour être sur.

vira AntiVir Personal
Date de création du fichier de rapport : mardi 11 mai 2010 14:13

La recherche porte sur 2086784 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : BEL

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 08/05/2010 14:27:40
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 14:27:38
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:27:38
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 14:27:38
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 14:27:38
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 14:27:38
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 14:27:39
VBASE006.VDF : 7.10.6.83 2048 Bytes 15/04/2010 14:27:39
VBASE007.VDF : 7.10.6.84 2048 Bytes 15/04/2010 14:27:39
VBASE008.VDF : 7.10.6.85 2048 Bytes 15/04/2010 14:27:39
VBASE009.VDF : 7.10.6.86 2048 Bytes 15/04/2010 14:27:39
VBASE010.VDF : 7.10.6.87 2048 Bytes 15/04/2010 14:27:39
VBASE011.VDF : 7.10.6.88 2048 Bytes 15/04/2010 14:27:39
VBASE012.VDF : 7.10.6.89 2048 Bytes 15/04/2010 14:27:39
VBASE013.VDF : 7.10.6.90 2048 Bytes 15/04/2010 14:27:39
VBASE014.VDF : 7.10.6.123 126464 Bytes 19/04/2010 14:27:39
VBASE015.VDF : 7.10.6.152 123392 Bytes 21/04/2010 14:27:39
VBASE016.VDF : 7.10.6.178 122880 Bytes 22/04/2010 14:27:39
VBASE017.VDF : 7.10.6.206 120320 Bytes 26/04/2010 14:27:39
VBASE018.VDF : 7.10.6.232 99328 Bytes 28/04/2010 14:27:39
VBASE019.VDF : 7.10.7.2 155648 Bytes 30/04/2010 14:27:39
VBASE020.VDF : 7.10.7.26 119808 Bytes 04/05/2010 14:27:39
VBASE021.VDF : 7.10.7.51 118272 Bytes 06/05/2010 14:27:39
VBASE022.VDF : 7.10.7.52 2048 Bytes 06/05/2010 14:27:39
VBASE023.VDF : 7.10.7.53 2048 Bytes 06/05/2010 14:27:39
VBASE024.VDF : 7.10.7.54 2048 Bytes 06/05/2010 14:27:39
VBASE025.VDF : 7.10.7.55 2048 Bytes 06/05/2010 14:27:39
VBASE026.VDF : 7.10.7.56 2048 Bytes 06/05/2010 14:27:39
VBASE027.VDF : 7.10.7.57 2048 Bytes 06/05/2010 14:27:39
VBASE028.VDF : 7.10.7.58 2048 Bytes 06/05/2010 14:27:39
VBASE029.VDF : 7.10.7.59 2048 Bytes 06/05/2010 14:27:39
VBASE030.VDF : 7.10.7.60 2048 Bytes 06/05/2010 14:27:39
VBASE031.VDF : 7.10.7.71 140800 Bytes 10/05/2010 14:24:56
Version du moteur : 8.2.1.236
AEVDF.DLL : 8.1.2.0 106868 Bytes 08/05/2010 14:27:40
AESCRIPT.DLL : 8.1.3.28 1298810 Bytes 08/05/2010 14:27:39
AESCN.DLL : 8.1.5.0 127347 Bytes 08/05/2010 14:27:39
AESBX.DLL : 8.1.3.1 254324 Bytes 08/05/2010 14:27:40
AERDL.DLL : 8.1.4.6 541043 Bytes 08/05/2010 14:27:39
AEPACK.DLL : 8.2.1.1 426358 Bytes 08/05/2010 14:27:39
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 08/05/2010 14:27:39
AEHEUR.DLL : 8.1.1.27 2670967 Bytes 08/05/2010 14:27:39
AEHELP.DLL : 8.1.11.3 242039 Bytes 08/05/2010 14:27:39
AEGEN.DLL : 8.1.3.7 373106 Bytes 08/05/2010 14:27:39
AEEMU.DLL : 8.1.2.0 393588 Bytes 08/05/2010 14:27:39
AECORE.DLL : 8.1.15.1 192886 Bytes 08/05/2010 14:27:39
AEBB.DLL : 8.1.1.0 53618 Bytes 08/05/2010 14:27:39
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 08/05/2010 14:27:40
AVREP.DLL : 8.0.0.7 159784 Bytes 08/05/2010 14:27:40
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 08/05/2010 14:27:37
RCTEXT.DLL : 9.0.73.0 88321 Bytes 08/05/2010 14:27:37

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 11 mai 2010 14:13

La recherche d'objets cachés commence.
'30766' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Vid.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LWS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SweetIM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winampa.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HDeck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'51' processus ont été contrôlés avec '51' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '56' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.


Fin de la recherche : mardi 11 mai 2010 14:28
Temps nécessaire: 15:06 Minute(s)

La recherche a été effectuée intégralement

3976 Les répertoires ont été contrôlés
156681 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
156680 Fichiers non infectés
1382 Les archives ont été contrôlées
1 Avertissements
1 Consignes
30766 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

@+
0
Utilisateur anonyme
 
Impec.... l'est parti...

Fais maintenant un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection
.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

a+
0
catpwer666 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4090

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11/05/2010 15:08:58
mbam-log-2010-05-11 (15-08-58).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 120627
Temps écoulé: 3 minute(s), 57 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

@+
0
Utilisateur anonyme
 
Impec...
Dernière verif...
(Ne tinquiète pas,on supprimera tous ces log en une seule fois à la fin)

Télécharge RSIT (de random/random) sur le bureau :

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
catpwer666 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201005/cijtrgJ8V3.txt

http://www.cijoint.fr/cjlink.php?file=cj201005/cijmbCQrWV.txt

@+
0
Utilisateur anonyme
 
Une Toolbar nefaste....
Fais ceci et ensuite on finira.

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

a+
0
catpwer666 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport

======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:23:14 le 11/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: BEL
Utilisateur actuel: Florence
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Documents and Settings\All Users\Application Data\SweetIM
C:\Program Files\SweetIM

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
HKCU\Software\SweetIM
HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\MediaPlayer.GraphicsUtils
HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
HKLM\Software\Classes\MgMediaPlayer.GifAnimator
HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
HKLM\Software\Classes\SWEETIE.IEToolbar
HKLM\Software\Classes\SWEETIE.IEToolbar.1
HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
HKLM\Software\Classes\Toolbar3.SWEETIE
HKLM\Software\Classes\Toolbar3.SWEETIE.1
HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKLM\Software\SweetIM
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sweetim
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 4271 Octet(s)
.
Fin à: 16:25:25, 11/05/2010
.
============== E.O.F - CLEAN[1] ==============
@+
0
Utilisateur anonyme
 
Très Bien !
On finit:

Pour desinstaller les outils utilisés

Telecharge ToolsCleaner2--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt


puis


---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Décoche la case plus vieux que 24 h

TRES IMPORTANT:

---> Il est nécessaire de désactiver,redémarrer puis réactiver la restauration système pour la purger :
XP:
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

a+

........
0
catpwer666 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\avenger: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OTM: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Documents and Settings\Florence\Bureau\avenger.zip: trouvé !
C:\Documents and Settings\Florence\Bureau\avenger.exe: trouvé !
C:\Documents and Settings\Florence\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\Florence\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Florence\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\Florence\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Documents and Settings\Florence\Bureau\avenger.zip: supprimé !
C:\Documents and Settings\Florence\Bureau\avenger.exe: supprimé !
C:\Documents and Settings\Florence\Bureau\OTM.exe: supprimé !
C:\Documents and Settings\Florence\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Florence\Bureau\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Documents and Settings\Florence\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\avenger: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OTM: supprimé !
C:\Rsit: supprimé !
C:\Ad-remover: supprimé !

@+
0
Utilisateur anonyme
 
C:\Documents and Settings\Florence\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!

Supprimes Combofix ainsi :

->Cliques sur " Démarrer "( ou combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :

ComboFix /uninstall


-->Valides .


Bonne soirée et bons surfs......

0
catpwer666 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
ok c'est fait.

merci beaucoup pour ton aide

bonne soirée
0