Infection par le ver WORM/IrcBot.1284600.A

Résolu/Fermé
Ted_Mosby - 23 juil. 2010 à 15:41
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 26 juil. 2013 à 10:21
Bonjour,

Malgré le fait que je fasse attention à la sécurité de mon PC, Antivir vient de me détecter le ver WORM/IrcBot.1284600.A. Ne sachant que faire, je demande votre aide et vous remercie d'avance du temps que vous me consacrerez.

Voici le rapport Hijack This :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:37:06, on 23/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Tall Emu\Online Armor\OAcat.exe
C:\Program Files\Tall Emu\Online Armor\oasrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Tall Emu\Online Armor\oaui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Tall Emu\Online Armor\OAhlp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\-Damien-\Mes documents\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ::1 localhost
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\Adobe Master Collection\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\Adobe Master Collection\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://c:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: SWF Capture tool - C:\Program Files\Eltima Software\Flash Decompiler\iebt.html
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Online Armor Helper Service (OAcat) - Unknown owner - C:\Program Files\Tall Emu\Online Armor\OAcat.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

20 réponses

Re,

Merci de vos réponses. Je n'ai pas encore pu gravé Kaspersky rescue, j'ai donc suivi les conseils de jlpjl pour commencer le nettoyage.

Voici le rapport Malware suivi de Mbam-log et info.txt :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4180

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

23/07/2010 21:42:38
mbam-log-2010-07-23 (21-42-38).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 363346
Temps écoulé: 3 heure(s), 17 minute(s), 19 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



MBAM-log : http://www.cijoint.fr/cjlink.php?file=cj201007/cijoEGGLsc.txt
Info.txt : http://www.cijoint.fr/cjlink.php?file=cj201007/cijmks2zij.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
23 juil. 2010 à 22:02
il fallait mettre à jour malwarebyte avant l'analyse

puis fais une analyse rapide et non complète et colle nous le rapport
0
Mince je n'ai pas fais attention.
Voici le scan rapide avec la version MAJ :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4342

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

23/07/2010 22:25:20
mbam-log-2010-07-23 (22-25-20).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 142544
Temps écoulé: 15 minute(s), 9 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
23 juil. 2010 à 22:47
ok colle un rapport avec usbfix option 1 après avoir branché tous tes supports externes

a plus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je n'avais pas "option 1" mais "scan"...Je pense avoir pris une nouvelle version de USB fix (sur Malekal).
Voici le rapport :

############################## | UsbFix 7.017 | [Recherche]

Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 22:55:03 | 23/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (564 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT

################## | Éléments infectieux |

Présent! I:\3g08.bat

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
23 juil. 2010 à 23:24
OK FAIS L4OPTION DE suppression


puis colle un rapport avec antivir pour vérifier ton pc

a plus
0
Voici, tout d'abord le rapport de suppresion usb fix :

############################## | UsbFix 7.017 | [Suppression]

Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 23:25:47 | 23/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (518 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT

################## | Éléments infectieux |

Non supprimé ! I:\3g08.bat

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[07/02/2007 - 01:28:33 | D ] C:\024aa8e5b5d0796bafaddd
[24/02/2007 - 12:38:36 | D ] C:\0c488c39be852f8bdaf71dfcca
[09/04/2007 - 12:21:20 | D ] C:\102764e9bd4f8a0c22
[06/04/2007 - 21:26:57 | D ] C:\10da0fba84afffc1be
[03/03/2007 - 11:02:01 | D ] C:\1133f29877351bea9c77
[25/03/2007 - 11:08:59 | D ] C:\16e747372d83711d02cb52afc1f1c3
[18/02/2007 - 14:01:07 | D ] C:\18a5fb46c444c2a926
[16/02/2007 - 21:09:35 | D ] C:\1c0ae183db4bfb2e4e70e83c34
[30/03/2007 - 20:25:59 | D ] C:\1c43b09eaadba19f66c4c1ec2c
[17/03/2007 - 14:47:55 | D ] C:\21ab9e1fde6a6648026c
[25/02/2007 - 11:45:25 | D ] C:\29c36e9ccb02ad1bf294
[12/02/2007 - 13:45:18 | D ] C:\310190906126847ff2d8
[13/03/2007 - 19:34:00 | D ] C:\3365c79ab60f8b11809ce45f
[13/02/2007 - 13:51:00 | D ] C:\3a28961d0c22c874db0bd1
[22/03/2007 - 15:44:52 | D ] C:\3c53c326a6e743820b0e08e6b6
[12/02/2007 - 22:30:41 | D ] C:\4100ed3b5b3fa16ad123
[11/04/2007 - 20:38:40 | D ] C:\42292d161b7a532707d45e
[10/04/2007 - 19:11:05 | D ] C:\4619f2a369a51f8097ed9130b636dc
[28/03/2007 - 19:45:19 | D ] C:\463e1173cbf161a2f40014f2b7b7f5
[25/03/2007 - 16:31:31 | D ] C:\475255beb2b5cd93a89c5446e5bf2a32
[11/02/2007 - 13:03:29 | D ] C:\476637e9e64cd13a31b67d3687d62db0
[13/04/2007 - 23:19:43 | D ] C:\48bc3fcd74aebad0fd
[28/02/2007 - 13:52:48 | D ] C:\4e840af96e5a34f9c0d14784576ff0
[02/03/2007 - 22:51:47 | D ] C:\4f738c5fabefd535685e01c65c0db651
[12/04/2007 - 23:50:01 | D ] C:\543ab92bfce8e2fffad10540f7
[23/03/2007 - 19:21:27 | D ] C:\56dc84decf64afa3eed8ba477b2082
[17/05/2007 - 20:18:41 | D ] C:\5caa2ba5794cb0b8cccf46df8e
[19/02/2007 - 22:49:54 | D ] C:\5ed49189656f1970ea7fc9c741506a
[23/08/2009 - 11:26:40 | D ] C:\5f216fd973dde74215af436438628dfa
[07/03/2007 - 23:49:04 | D ] C:\5f41a62e82e5ee4b83eee5b8c2c10896
[01/03/2007 - 04:00:29 | D ] C:\5f852ac129002ba62ee185e4525343ca
[07/04/2007 - 10:58:38 | D ] C:\6087431c7bdf09d079
[14/04/2007 - 11:58:33 | D ] C:\637bad71cb88793400142123
[15/04/2007 - 11:20:17 | D ] C:\67971a39792bc5b9bbf96d6e49fc20a5
[10/02/2007 - 14:30:59 | D ] C:\6b58a12428c9da8155101ea1
[09/02/2007 - 21:26:01 | D ] C:\6c24f4b7210eb18ed63adfcf15
[04/02/2007 - 13:03:30 | D ] C:\74f797d3c36f667f5f9ef037c6
[17/02/2007 - 12:22:11 | D ] C:\76f3f2cfb2ab98129b39ed981b7a49
[22/02/2007 - 19:45:10 | D ] C:\7994ce5eec33cefb39c5
[14/04/2007 - 11:52:09 | D ] C:\7c0319052842062353c08d2553
[18/03/2007 - 11:39:03 | D ] C:\7d1ebb8e0e1925fcc0f62a528e70
[21/01/2007 - 09:31:55 | D ] C:\7ed3fa792afbd3888f0497349cda7c
[06/02/2007 - 20:26:10 | D ] C:\854f32b5d6bde3e9600f699e1021
[08/02/2007 - 18:15:48 | D ] C:\886037cd9bc4ff0423
[04/04/2007 - 20:21:30 | D ] C:\893b44750c14046414da
[27/03/2007 - 20:23:40 | D ] C:\8963bd1501efb92d41f5
[09/03/2007 - 11:45:12 | D ] C:\8f4e4de8472070434d021aaec8ef3d0a
[01/04/2007 - 11:39:06 | D ] C:\9000560dd0a2809285
[05/04/2007 - 18:48:35 | D ] C:\9078a503763d778fc0
[29/03/2007 - 20:01:48 | D ] C:\91f0fb2f5b5d4f2a6fef
[13/04/2007 - 18:42:02 | D ] C:\975f8fa233aa198430ae8a31b940bab4
[10/03/2007 - 11:08:29 | D ] C:\9a84cb1331f06094c6bade
[01/04/2007 - 00:07:01 | D ] C:\9e052b65d7a92a8c2573c570842e71
[15/02/2007 - 13:47:23 | D ] C:\a33bf84e55cae7f8c54540f9
[19/02/2007 - 13:48:09 | D ] C:\a560337cbf90bbe65db97c01bf3b
[26/03/2007 - 19:10:57 | D ] C:\a7e90945058bc60355fe340a36635f13
[30/05/2010 - 16:04:45 | A | 3071] C:\Ad-Report-CLEAN[1].txt
[27/05/2007 - 00:33:50 | D ] C:\ALTemp
[08/12/2009 - 01:17:56 | RASHD ] C:\autorun.inf
[24/03/2007 - 10:55:06 | D ] C:\b50a2d134bfd70701890f860f809
[11/03/2007 - 11:50:53 | D ] C:\b664f5c373690a946013ce5fb752d4
[21/01/2007 - 09:32:48 | D ] C:\b973a42888e934b1452d
[07/03/2007 - 10:34:20 | D ] C:\baecb5d99ff67a6ecdd51b
[05/02/2007 - 18:59:19 | D ] C:\bcd913df2075df89b4c613123f
[16/03/2007 - 20:43:14 | D ] C:\bd95fd4401df3b442b4245acd1a1
[31/03/2007 - 13:21:06 | D ] C:\be1d15a05e4d359922f31efb689f60
[16/12/2006 - 19:10:17 | RASH | 209] C:\BOOT.BKK
[26/01/2010 - 19:16:23 | RASH | 209] C:\boot.ini
[10/08/2004 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[04/03/2007 - 11:15:08 | D ] C:\c130e4c292eb559ea772
[12/04/2007 - 19:53:33 | D ] C:\c25e68295b2a40a8dcd94a
[21/03/2007 - 20:45:29 | D ] C:\c34b4bdb5ae40c7f0eb4d597
[27/02/2007 - 13:55:24 | D ] C:\c6aaf242e0f5d31c987a7e09738727
[09/02/2007 - 14:47:25 | D ] C:\c7643aa1fba35ccc9782ae26b14771a5
[06/02/2007 - 00:52:12 | D ] C:\cc2ff08dced10e43e09d9a1fd1
[29/09/2006 - 20:53:53 | AD ] C:\CMPNENTS
[28/05/2010 - 00:29:44 | A | 2055] C:\colorbox.log
[14/07/2010 - 10:51:10 | D ] C:\Config.Msi
[15/09/2006 - 14:41:19 | A | 0] C:\CONFIG.SYS
[26/02/2007 - 13:51:37 | D ] C:\d3120e5806e766a4a0dc0851
[19/03/2007 - 19:04:49 | D ] C:\dc21a9b2b2bd533e786d6028be
[21/02/2007 - 19:00:08 | D ] C:\ddc49cbab2224be583804e995580
[16/12/2006 - 19:10:40 | D ] C:\Documents and Settings
[25/09/2008 - 15:57:09 | D ] C:\Downloads
[07/02/2009 - 22:22:08 | A | 3532] C:\drmHeader.bin
[02/04/2007 - 20:03:21 | D ] C:\e1511a2766b8d1a03c11
[14/02/2007 - 13:45:48 | D ] C:\e3b93eba5434cefc0e6e86af
[08/04/2007 - 13:46:00 | D ] C:\e479fca30f452373dd681cb6b4
[18/02/2007 - 17:49:37 | D ] C:\e4a6f8b2249ed24a344d51dd63
[12/03/2007 - 20:45:28 | D ] C:\e5cb1049ae78651a59ca34e94a13
[23/02/2007 - 21:56:28 | D ] C:\e810b291f57725b75c
[20/03/2007 - 20:24:24 | D ] C:\f7c5fbd3d07f7ecc74604e56c195002d
[03/04/2007 - 21:46:59 | D ] C:\fc2839917a231b8b8d30082e20
[09/11/2008 - 16:31:34 | D ] C:\fsaua.data
[23/07/2010 - 15:06:52 | ASH | 1063309312] C:\hiberfil.sys
[11/02/2009 - 18:57:50 | A | 251] C:\hypermedia.txt
[29/09/2006 - 21:04:13 | D ] C:\I386
[05/08/2009 - 10:07:29 | D ] C:\ImageOutput
[11/02/2009 - 18:54:57 | A | 1745] C:\index.html
[15/09/2006 - 14:41:19 | RASH | 0] C:\IO.SYS
[11/12/2009 - 17:51:50 | A | 6872] C:\JavaRa.log
[08/04/2007 - 17:05:35 | D ] C:\Language
[17/02/2008 - 16:18:29 | D ] C:\Lao
[09/05/2010 - 10:38:17 | A | 127] C:\mbam-error.txt
[15/09/2006 - 14:41:19 | RASH | 0] C:\MSDOS.SYS
[05/10/2007 - 19:20:12 | RHD ] C:\MSOCache
[13/02/2010 - 14:48:08 | D ] C:\My Music
[09/12/2009 - 13:27:50 | A | 219] C:\MyHosts.txt
[10/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[13/06/2010 - 16:38:28 | RASH | 252240] C:\ntldr
[23/07/2010 - 15:06:49 | ASH | 1598029824] C:\pagefile.sys
[07/07/2010 - 23:21:38 | D ] C:\Program Files
[23/07/2010 - 23:33:43 | SHD ] C:\RECYCLER
[23/07/2010 - 21:45:51 | D ] C:\rsit
[29/09/2006 - 21:14:13 | D ] C:\SUPPORT
[27/09/2006 - 16:30:00 | AH | 176] C:\SWSTAMP.TXT
[10/06/2010 - 00:35:16 | SHD ] C:\System Volume Information
[10/06/2010 - 00:08:24 | A | 237] C:\TCleaner.txt
[07/06/2010 - 20:49:32 | D ] C:\tdsskiller
[07/06/2010 - 20:48:37 | A | 39888] C:\TDSSKiller.2.3.2.0_07.06.2010_20.48.20_log.txt
[07/06/2010 - 20:49:45 | A | 39888] C:\TDSSKiller.2.3.2.0_07.06.2010_20.49.33_log.txt
[01/02/2008 - 14:22:57 | D ] C:\Temp
[02/06/2007 - 16:23:24 | A | 45] C:\TEST.XML
[29/09/2006 - 21:20:50 | D ] C:\TOOLSCD
[28/03/2009 - 15:17:45 | A | 11] C:\trace.ini
[08/04/2007 - 17:05:35 | H | 27] C:\TraFsFr.Tra
[23/07/2010 - 23:34:13 | D ] C:\UsbFix
[23/07/2010 - 23:34:14 | A | 957] C:\UsbFix.txt
[15/05/2010 - 13:57:15 | A | 1756] C:\UsbFix_Upload_Me_DAMIEN.zip
[29/09/2006 - 21:20:55 | D ] C:\VALUEADD
[23/07/2010 - 22:19:49 | D ] C:\WINDOWS
[09/06/2010 - 20:16:37 | A | 7836] C:\ZHPExportRegistry-09-06-2010-20-16-37.txt
[09/06/2010 - 23:42:34 | A | 3102] C:\ZHPExportRegistry-09-06-2010-23-42-34.txt
[07/04/2009 - 17:37:24 | AH | 4096] I:\._.Trashes
[13/07/2009 - 17:11:54 | A | 23896] I:\varia.pdf
[07/04/2009 - 17:37:24 | HD ] I:\.Trashes
[14/10/2009 - 23:38:10 | A | 20001] I:\Recapitulatif - PRINT.pdf
[23/05/2010 - 22:54:28 | D ] I:\logo
[29/10/2009 - 00:28:36 | A | 43520] I:\SWOT.doc
[25/03/2010 - 18:30:18 | A | 428002] I:\CCF25032010_00000.jpg
[21/04/2010 - 00:00:22 | HD ] I:\.Spotlight-V100
[25/05/2010 - 13:57:30 | A | 91648] I:\Intro.doc
[01/04/2009 - 11:30:16 | A | 999424] I:\mediaplanningBM.indd
[28/05/2010 - 01:19:32 | D ] I:\TPR
[11/05/2009 - 18:21:48 | AH | 29594] I:\._mediaplanningBM.indd
[20/06/2009 - 16:59:28 | D ] I:\Master
[23/05/2009 - 21:01:52 | RSH | 107351] I:\3.cmd
[05/09/2009 - 01:18:16 | D ] I:\Sidel
[23/05/2010 - 23:02:04 | A | 8060] I:\Confirmation de réservation - Journée Inaugurale des Scènes d...pdf
[28/08/2009 - 11:53:42 | D ] I:\The mémoire
[07/04/2009 - 22:57:38 | SHD ] I:\Recycled
[27/07/2009 - 17:00:06 | D ] I:\CONSEILS PHOTOGRAPHIQUES
[31/07/2009 - 17:54:24 | D ] I:\ezpublish training
[24/04/2009 - 11:50:26 | A | 1837645] I:\Webex Complete FR.zip
[26/04/2009 - 15:28:04 | D ] I:\cv
[07/05/2009 - 17:46:58 | A | 430592] I:\Formation 7 mai 2009.ppt
[07/05/2009 - 17:59:52 | D ] I:\FreeMind
[10/05/2009 - 15:11:22 | A | 189433] I:\CV-officiel 2009-9may.pdf
[28/05/2009 - 00:21:36 | D ] I:\autorun.inf

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_DAMIEN.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
0
et Rubotted ne m'a rien détecté...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
24 juil. 2010 à 08:37
colle le rapport d'antivir pour vérifier
0
Bonjour,

Merci de vos réponses.
Voici le rapport Antivir :



Avira AntiVir Personal
Date de création du fichier de rapport : samedi 24 juillet 2010 11:07

La recherche porte sur 2566895 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : DAMIEN

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 22:47:39
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 22:47:39
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 22:47:39
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:47:26
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:34:33
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 23:45:46
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 18:09:10
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 17:58:57
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 09:00:16
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 09:00:16
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 09:00:16
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 09:00:16
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 09:00:16
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 09:00:16
VBASE013.VDF : 7.10.9.171 2048 Bytes 23/07/2010 09:00:17
VBASE014.VDF : 7.10.9.172 2048 Bytes 23/07/2010 09:00:17
VBASE015.VDF : 7.10.9.173 2048 Bytes 23/07/2010 09:00:17
VBASE016.VDF : 7.10.9.174 2048 Bytes 23/07/2010 09:00:17
VBASE017.VDF : 7.10.9.175 2048 Bytes 23/07/2010 09:00:17
VBASE018.VDF : 7.10.9.176 2048 Bytes 23/07/2010 09:00:17
VBASE019.VDF : 7.10.9.177 2048 Bytes 23/07/2010 09:00:18
VBASE020.VDF : 7.10.9.178 2048 Bytes 23/07/2010 09:00:19
VBASE021.VDF : 7.10.9.179 2048 Bytes 23/07/2010 09:00:20
VBASE022.VDF : 7.10.9.180 2048 Bytes 23/07/2010 09:00:20
VBASE023.VDF : 7.10.9.181 2048 Bytes 23/07/2010 09:00:21
VBASE024.VDF : 7.10.9.182 2048 Bytes 23/07/2010 09:00:21
VBASE025.VDF : 7.10.9.183 2048 Bytes 23/07/2010 09:00:22
VBASE026.VDF : 7.10.9.184 2048 Bytes 23/07/2010 09:00:23
VBASE027.VDF : 7.10.9.185 2048 Bytes 23/07/2010 09:00:23
VBASE028.VDF : 7.10.9.186 2048 Bytes 23/07/2010 09:00:24
VBASE029.VDF : 7.10.9.187 2048 Bytes 23/07/2010 09:00:24
VBASE030.VDF : 7.10.9.188 2048 Bytes 23/07/2010 09:00:24
VBASE031.VDF : 7.10.9.193 68608 Bytes 23/07/2010 09:00:25
Version du moteur : 8.2.4.26
AEVDF.DLL : 8.1.2.0 106868 Bytes 23/04/2010 21:41:22
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 20/07/2010 21:26:09
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 07:03:07
AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 21:41:23
AERDL.DLL : 8.1.8.2 614772 Bytes 20/07/2010 21:26:07
AEPACK.DLL : 8.2.3.2 471414 Bytes 20/07/2010 21:26:05
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 21/07/2010 21:25:56
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 20/07/2010 21:26:03
AEHELP.DLL : 8.1.13.2 242039 Bytes 20/07/2010 21:25:57
AEGEN.DLL : 8.1.3.17 385396 Bytes 21/07/2010 21:25:56
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 21:41:21
AECORE.DLL : 8.1.16.2 192887 Bytes 20/07/2010 21:25:55
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 21:41:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 27/09/2009 22:09:45
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 23:26:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 19:48:28
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 22:47:38

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: arrêt
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +JOKE,

Début de la recherche : samedi 24 juillet 2010 11:07

La recherche d'objets cachés commence.
'120524' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdater.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'TMRUBottedTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TMRUBotted.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oahlp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oaui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oasrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oacat.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'33' processus ont été contrôlés avec '33' modules

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '61' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Disque Local>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !


Fin de la recherche : samedi 24 juillet 2010 14:05
Temps nécessaire: 2:58:11 Heure(s)

La recherche a été effectuée intégralement

24434 Les répertoires ont été contrôlés
803413 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
803410 Fichiers non infectés
9601 Les archives ont été contrôlées
3 Avertissements
2 Consignes
120524 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
24 juil. 2010 à 15:45
ok remets un rapport de nettoyage avec usbfix


puis dis nous si ton pc a encore des soucis
0
hitman-zone Messages postés 310 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 5 avril 2011 31
24 juil. 2010 à 15:59
Stoper les port irc de 6660 a 6669 pour le botnet ne se renouvelé pas dans ton pc .
0
Re,

Voici ci-dessous le rapport USB Fix.
@Hitman-zone : comment peut-on faire cela ? Merci.

############################## | UsbFix 7.017 | [Recherche]

Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 00:44:44 | 25/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (994 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
25 juil. 2010 à 13:33
ok pour virer ce qui a été utilisé :



http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection



ensuite désactive
ta restauration système puis redemarre le pc puis réactive là
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924

encore des soucis????
0
OK, j'ai fais tout cela.

Des soucis ? Étant donné qu'Antivir n'a rien détecté de nouveau, je pense que non ! Après, je ne suis sûr de rien !
Dans tous les cas, merci beaucoup de ton aide !
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 juil. 2010 à 08:39
ok c'est bon!

garde malwarebyte en complement d'antivir


bonne suite
0
Merci ! A toi aussi !
0
-Standby Messages postés 225 Date d'inscription lundi 12 juillet 2010 Statut Membre Dernière intervention 26 novembre 2010 21
23 juil. 2010 à 17:37
http://kaspersky-rescue-disk.softonic.fr/


telecharge le , grave le , il se metra a jour , lance le scan , il trouvera le ver , le supprimera , voila =)
-1
Sofia37 Messages postés 586 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 7 juillet 2024 39
26 juil. 2013 à 10:04
Le Site softonic est vecteur de malwares
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
26 juil. 2013 à 10:21
salut 3 ans après on commence à le savoir lol ^^
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
23 juil. 2010 à 17:56
slt,


scan avec malwarebyte après sa mise à jour , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:


https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

______________________
puis
Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
-1
hitman-zone Messages postés 310 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 5 avril 2011 31
24 juil. 2010 à 01:14
telecharger et fais un scan avec spybot

https://www.safer-networking.org/products/
-1