Impossible de supprime un virus

bonjour voila j'arrive pas a supprime Trojan. downloader. generic
j'ai bit defender pro 9 ainsi qu'Adward et spybot mais addward n'arrive pas a faire d'analyse il se bloque des kil trouve un fichier type lD68A4.TEMP je l'ai meme fait en mode sans echec mais rien n'y fait il revient aider moi merci je commence a peter les plombs et j'ai sommeil lol
merci je revindrai dans la matine

17 réponses

  1. Logfile of HijackThis v1.99.1
    Scan saved at 12:02:59, on 27/10/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\mssearchnet.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\SLEE503.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\progra~1\softwin\bitdef~1\bdmcon.exe
    C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
    C:\progra~1\softwin\bitdef~1\bdnagent.exe
    C:\progra~1\softwin\bitdef~1\bdswitch.exe
    F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Steganos Secure FileSharing 6\sfs.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Program Files\Softwin\BitDefender9\vsserv.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\sam\LOCALS~1\Temp\Rar$EX00.865\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.avast.com/i_kat_207.php?lang=eng
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\System32\hpED98.tmp (file missing)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
    O4 - HKLM\..\Run: [BDOESRV]
    0
    1. zut j'ai oublie kelke partie lol le voici en integraliter

      Logfile of HijackThis v1.99.1
      Scan saved at 12:10:26, on 27/10/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\mssearchnet.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\SLEE503.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\RUNDLL32.EXE
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\progra~1\softwin\bitdef~1\bdmcon.exe
      C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
      C:\progra~1\softwin\bitdef~1\bdnagent.exe
      C:\progra~1\softwin\bitdef~1\bdswitch.exe
      F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Steganos Secure FileSharing 6\sfs.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\Program Files\Softwin\BitDefender9\vsserv.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\WinRAR\WinRAR.exe
      C:\WINDOWS\Explorer.EXE
      E:\telecharge du net\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.avast.com/i_kat_207.php?lang=eng
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\System32\hpED98.tmp (file missing)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
      O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
      O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
      O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [Zone Labs Client] F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKCU\..\Run: [SFS6] "C:\Program Files\Steganos Secure FileSharing 6\sfs.exe" /booting
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
      O4 - Global Startup: hp psc 1000 series.lnk = ?
      O4 - Global Startup: hpoddt01.exe.lnk = ?
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: @C:\Program Files\Messenger2\im2_ie_plugin.dll,-4 - {410C30C7-098A-4090-928E-F1D356D34C7F} - C:\Program Files\Messenger2\im2_ie_plugin.dll
      O9 - Extra 'Tools' menuitem: Run IM2 Messenger - {410C30C7-098A-4090-928E-F1D356D34C7F} - C:\Program Files\Messenger2\im2_ie_plugin.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128092334343
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINDOWS\System32\SLEE503.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
      O23 - Service: Windows Spooler (winspool32) - Unknown owner - C:\WINDOWS\spool.exe (file missing)
      O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
      0
      1. salut a toi

        bon deja installe le pack SP2 de windows XP ce qui corrigera quelques bgus et failles critiques de sécurité de windows XP.
        0
        1. Contributeur
          alors,

          tout d'abord, precise moi ton anti virus et ton fire wall??

          ensuite imprime et fait ceci:

          1) QUELQUES TELECHARGEMENTS

          si tu ne les as pas, telecharge:

          ª Ad-Aware SE 1.06
          http://www.lavasoftusa.com/software/adaware/

          ª Spybot S&D 1.4
          http://www.safer-networking.org/fr/index.html
          -aide en image:(merci a Balltrap34)
          http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

          ª Clean Up 40
          http://pageperso.aol.fr/balltrap34/CleanUp40.exe
          -aide en image:(merci a Balltrap34)
          http://pageperso.aol.fr/balltrap34/democleanup.htm
          ne les utilise pas tout de suite

          ª A2 free
          http://www.emsisoft.net/fr/software/download/

          met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

          -------------------------------------------------------------------------------------------

          2) QUELQUES PARAMETRES MACHINE A MODIFIER (sous windows XP)

          A) clic droit sur poste de travail
          propriété
          restauration systeme
          coche desactivé puis appliquer

          B) demarrer
          panneau de configuration
          outil
          option des dossiers
          affichage,
          coche afficher dossier cachés
          decoche : masquer extension des fichiers dont le type est connu
          masquer les fichiers protégés du systeme d'exploitation.

          -----------------------------------------------------------------------------------------

          3) vide tes fichiers temp

          Lance le progamme clean Up

          -----------------------------------------------------------------------------------------

          4) LANCE HIJACK
          clique sur “do a system scan and save logfile”
          ferme le bloc note et coche les cases devant les lignes ci-dessous, à la fin valide à l’aide du bouton fix checked:

          O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\System32\hpED98.tmp (file missing)

          -----------------------------------------------------------------------------------------

          5) DEMARRER EN MODE SANS ECHEC.

          Pour cela, redémarre et tu tapotes sur la touche F8 au lancement de Windows (juste à la fin d’initialisation du bios)et tu choisis sans échec (pas d’inquiétude pour l’aspect de l’écran, tout semble un peu étrange).

          -----------------------------------------------------------------------------------------

          6) SUPPRIME LES FICHIERS CI DESSOUS

          C:\WINDOWS\system32\mssearchnet.exe

          -----------------------------------------------------------------------------------------

          7) MAINTENANT UTILISE LES PROGRAMMES

          tu lances tes scan
          ªad aware
          ªspy boot
          ªa2 free
          et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

          vide ta poubelle

          -----------------------------------------------------------------------------------------

          8) RESTAURATION DES PARAMETRES INITIAUX

          c'est à dire redémarrer en mode normal, tu refais les manip de départ 2) (A) et (B) mais dans l’autre sens ... pour retrouver la config de départ.

          -----------------------------------------------------------------------------------------

          9) LOG DE CONTROLE

          Relance Hijack
          clic sur "do a system scan and save logfile"
          fais un copier coller du log entier ici.

          A+

          Jean
          0
          1. ca y est mais il est toujour la je suis desespere le non du fichier est : ld64b1.tmp et il est dans c\windows\systeme32 je l'efface en mode sans echec et puis apres il reviens voici le hitjakis ou kelke chose comme ca lol

            Logfile of HijackThis v1.99.1
            Scan saved at 14:08:09, on 27/10/2005
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\System32\RUNDLL32.EXE
            C:\WINDOWS\System32\SLEE503.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\wdfmgr.exe
            C:\progra~1\softwin\bitdef~1\bdmcon.exe
            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
            C:\progra~1\softwin\bitdef~1\bdnagent.exe
            C:\progra~1\softwin\bitdef~1\bdswitch.exe
            F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            C:\Program Files\Steganos Secure FileSharing 6\sfs.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
            F:\Program Files\a2\a2guard.exe
            C:\Program Files\Softwin\BitDefender9\vsserv.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            C:\WINDOWS\System32\msiexec.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\WinRAR\WinRAR.exe
            C:\DOCUME~1\sam\LOCALS~1\Temp\Rar$EX00.245\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.avast.com/i_kat_207.php?lang=eng
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
            O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
            O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
            O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [Zone Labs Client] F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            O4 - HKCU\..\Run: [SFS6] "C:\Program Files\Steganos Secure FileSharing 6\sfs.exe" /booting
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
            O4 - HKCU\..\Run: [a-squared] "F:\Program Files\a2\a2guard.exe"
            O4 - Global Startup: hp psc 1000 series.lnk = ?
            O4 - Global Startup: hpoddt01.exe.lnk = ?
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
            O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
            O9 - Extra button: @C:\Program Files\Messenger2\im2_ie_plugin.dll,-4 - {410C30C7-098A-4090-928E-F1D356D34C7F} - C:\Program Files\Messenger2\im2_ie_plugin.dll
            O9 - Extra 'Tools' menuitem: Run IM2 Messenger - {410C30C7-098A-4090-928E-F1D356D34C7F} - C:\Program Files\Messenger2\im2_ie_plugin.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128092334343
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINDOWS\System32\SLEE503.exe
            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
            O23 - Service: Windows Spooler (winspool32) - Unknown owner - C:\WINDOWS\spool.exe (file missing)
            O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
            0
            1. Contributeur
              dis moi, qui te l'annonce de fichier douteux?

              mais le rapport du prog qui te l'annonce.

              Jean
              0
              1. Contributeur
                oups petite omission,

                , désactive la rest... redemarre en mode sans echec

                lance hijack et fixe

                O23 - Service: Windows Spooler (winspool32) - Unknown owner - C:\WINDOWS\spool.exe (file missing)

                ensuite,
                Dans le menu Demarrer>Executer >tape: Services.msc
                recherche le service avec cette orthographe exacte:
                Windows Spooler
                Double clic dessus et clic sur arreter puis dans type de demarrage selectionne désactivé

                recherche et supprime si present
                C:\WINDOWS\spool.exe

                relance cleanup

                dis moi ou en sont tes pbs.

                Jean
                0
                1. //-----------------------------------------------------------------
                  //
                  // Product: BitDefender 9 Professional Plus
                  // Version: 9.0
                  //
                  // Créé le: 27/10/2005 15:19:09
                  //
                  //-----------------------------------------------------------------

                  Statistiques

                  Chemin cible: C:\WINDOWS\system32\ld5FEB.tmp
                  Dossiers : 0
                  Fichiers : 5
                  Archives : 0
                  Fichiers empaquetés : 0
                  Virus trouvés : 0
                  Fichiers infectés : 0
                  Alertes : 0
                  Fichiers suspects : 1
                  Fichiers désinfectés : 0
                  Fichiers effacés : 0
                  Fichiers copiés : 1
                  Fichiers déplacés : 0
                  Fichiers renommés : 0
                  Erreurs I/O : 0
                  Temps d'analyse := 00:00:02
                  Fichiers/seconde :2

                  Définitions virus : 229925
                  Plugins d'analyse : 13
                  Plugins archives : 39
                  Plug-ins décompression : 4
                  Plug-ins messagerie : 6
                  Plug-ins système : 1

                  Options d'analyse

                  Détection
                  [X] Analyser le secteur de boot
                  [X] Analyser les archives
                  [X] Analyser les fichiers en paquets
                  [X] Analyser la messagerie

                  Masque fichiers
                  [ ] Programmes
                  [X] Tous les fichiers
                  [ ] Extensions définies par l'utilisateur:
                  [ ] Exclure les extensions: ;

                  Action

                  Objets infectés
                  [ ] Ignorer
                  [X] Désinfecter
                  [ ] Effacer
                  [ ] Copier
                  [ ] Déplacer dans le dossier infectés
                  [ ] Renommer
                  [ ] Demander l'action

                  Seconde action
                  [ ] Ignorer
                  [ ] Effacer
                  [ ] Copier
                  [X] Déplacer dans le dossier infectés
                  [ ] Renommer
                  [ ] Demander l'action

                  Options d'analyse
                  [X] Activer les alertes
                  [X] Activer l'heuristique
                  [ ] Afficher tous les fichiers dans le journal
                  [X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1130419149.log

                  Sommaire :

                  C:\WINDOWS\system32\ld5FEB.tmp Suspect avec: Trojan.Downloader.Gen
                  C:\WINDOWS\system32\ld5FEB.tmp Copié
                  0
                  1. Contributeur
                    essai ceci,

                    Telecharge: Pocket Killbox ici
                    http://www.downloads.subratam.org/KillBox.exe

                    les diverses facons d utiliser la killbox
                    demo http://pageperso.aol.fr/balltrap34/killbox.htm

                    deconnecte toi d'internet:

                    1- Double-clic sur KillBox.exe
                    2- Selectionne "Delete on Reboot"
                    "- copie dans la case à cette effet: C:\WINDOWS\system32\ld5FEB.tmp
                    5- clic sur le rond rouge
                    6- une fenetre va apparaitre pour confirmation clic sur OUI
                    7- une seconde fenetre te demande si tu veux redemarrer clic sur OUI

                    et dis moi ce qui se passe
                    0
                    1. je te remerci quand meme jean38 pour ton aideil faut dire ke j'ai passer toute la nuit a essayer d'eradiquer ce trojan j'avais des pub ki n'arretatais pas de ce manifester et bit ki me le disait a chaque fois lol merci encore j'espere ke je n'aurrai plus de probleme avec cette mer... et tout ca parce ke j'ai ete rediriger vers un site de Q
                      il font ch.... avec leur faux site s et je suis sur ke je ne suis pas le seul
                      bon merci encore
                      0
                      1. Contributeur
                        Mdr alors j'ai raté smitfraud quel nul que je suis, tu aurais du commencé en me parlant de ta pub.

                        enfin content pour toi et honte à moi.

                        Jean
                        0