[virus] infecté par packed.win32.klone.g

Résolu
Bonjour à tous,

Je viens de faire un scan en ligne avec kaspersky, car tous les autres scans que j'avais fait ne m'indiquaient rien et pourtant mon PC avait quelques pb ( pop up, alertes virales de norton...) J'ai essayé bitdefender, ccleaner, ad-aware, spybot, smitfraudfix et tous me trouvaient des merdes différentes que j'ai réparé les unes après les autres.

Le scan de kaspersky me donne le resultat suivant:

Nombre de virus trouvés : 2
Nombre d'objets infectés : 2
Nombre d'objets suspects : 0

un troyen: trojan.downloader.purityscan.cq présent dans C:/mesdocuments/microsoft/msconfig.exe

un virus: packed.win32.klone.g présent dans c:/windows/systeme32/winbjt32.dll

Si quelqu'un a une idée pour me dire comment me sortir de là, ca serait vraiment sympa.

Merci d'avance

--
Dans "alcool" y a "cool"!!
Configuration: windows 2000 sp4. IE. Norton antivirus

9 réponses

  1. Contributeur
    Dans un premier temps, fait déja tout cela :

    telecharge et execute Ewido

    http://download.ewido.net/ewido-setup.exe
    Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.

    Clique sur scanner puis sur scan complet du système.

    Puis colle le rapport sur le forum

    Bon courage.

    A+
    0
    1. salut,

      voilà le rapport d' ewido:

      + Created at: 12:08:23 04/08/2006

      + Scan result:

      C:\Mes documents\perso romaric\jeux à la con\Everest Poker.exe -> Adware.Casino : Cleaned with backup (quarantined).
      C:\Program Files\Everest Poker\CStart.exe -> Adware.Casino : Cleaned with backup (quarantined).
      C:\Program Files\Everest Poker\Everest Poker.exe -> Adware.Casino : Cleaned with backup (quarantined).
      HKLM\SOFTWARE\Classes\CLSID\{052b12f7-86fa-4921-8482-26c42316b522} -> Adware.Generic : Cleaned with backup (quarantined).
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{052b12f7-86fa-4921-8482-26c42316b522} -> Adware.Generic : Cleaned with backup (quarantined).
      C:\Mes documents\perso romaric\Mon bordel\cap2Setup-dm.exe -> Adware.Trymedia : Cleaned with backup (quarantined).
      C:\Documents and Settings\pascal\Local Settings\Temporary Internet Files\Content.IE5\HC45UVQ6\SystemDoctor2006FreeInstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored.
      C:\Documents and Settings\pascal\Cookies\pascal@247realmedia[2].txt -> TrackingCookie.247realmedia : Cleaned.
      C:\Documents and Settings\pascal\Cookies\pascal@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
      C:\Documents and Settings\pascal\Cookies\pascal@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.
      C:\Documents and Settings\pascal\Cookies\pascal@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
      C:\Documents and Settings\pascal\Cookies\pascal@estat[1].txt -> TrackingCookie.Estat : Cleaned.
      C:\Documents and Settings\pascal\Cookies\pascal@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Cleaned.
      C:\Documents and Settings\pascal\Cookies\pascal@smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
      C:\Documents and Settings\pascal\Cookies\pascal@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
      C:\Documents and Settings\pascal\Cookies\pascal@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.
      C:\Documents and Settings\pascal\Local Settings\Temporary Internet Files\Content.IE5\GKAOSO5L\srvokq[1].exe -> Trojan.Dialer.qs : Cleaned with backup (quarantined).
      C:\Program Files\Fichiers communs\{981FADCC-02DA-1036-0720-000323200021}\Update.exe -> Trojan.Starter.65 : Cleaned with backup (quarantined).

      ::Report end

      Il m'a trouvé 2 autres troyens comme tu peux le voir trojan.dialer.qs et Trojan.starter.65, il les a nettoyé et mis en quarantaine

      Mais il n'a rien dit sur packed.win32.klone.g ni sur trojan.downloader.purityscan.cq. En fait je pense que c'est parce que norton en a supprimé l'accès. J' ai fais le scan en fichiers non caché, antivirus désactivé et extensions apparentes.

      J'attends donc tes conseils, je te met aussi un rapport hijackthis si ca peut te donner plus d'info pcq le troyen que non traité est présent dans c:\mesdoc\microsoft\msconfig.exe qui est en cour d'utilisation d'après HT. De plus le virus présent dans winbjt32.dll ne semble pas me laisser détruire cette dll car elle est en cours d 'utilisation il faudrait donc que je supprime la clé de registre correspondant mais je ne sias aps comment faire et je ne sais aps si cette dll est importante.

      Logfile of HijackThis v1.99.1
      Scan saved at 11:34:10, on 04/08/2006
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\WINDOWS\system32\regsvc.exe
      C:\WINDOWS\system32\MSTask.exe
      C:\WINDOWS\system32\stisvc.exe
      C:\WINDOWS\System32\WBEM\WinMgmt.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\NORTON~1\navapw32.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
      C:\Program Files\Nikon\NkView5\NkvMon.exe
      C:\MESDOC~1\ICROSO~1\msconfig.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O2 - BHO: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)
      O3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Program Files\Safety Bar\Safety Bar.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
      O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
      O4 - HKCU\..\Run: [Nslo] "C:\MESDOC~1\ICROSO~1\msconfig.exe" -vt tzt
      O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM32\spool\drivers\w32x86\3\E_SRCV02.EXE
      O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
      O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O20 - AppInit_DLLs:
      O20 - Winlogon Notify: winbjt32 - C:\WINDOWS\SYSTEM32\winbjt32.dll
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

      Bref, j'ai vraiment besoin d'aide d'autant plus que je pars demain en vacances et que ca me saoul de devoir règler ca en septembre.

      Donc AIDEZ MOI SVP!!!!

      Incognito02, merci pour ton aide

      A+
      0
      1. Contributeur
        Bonsoir,

        Imprime, ou enregistre ceci dans le bloc note pour ne rien oublier.

        Affiche tous les fichiers et dossiers :
        Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

        Coche « afficher les fichiers et dossiers cachés »

        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

        Décoche « masquer les extensions dont le type est connu »
        Puis fais «Ok» pour valider les changements.

        Et appliquer !

        par le panneau de config - ajout/suppression de programme, désinstalle Saftybar.

        Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

        R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

        O2 - BHO: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)

        O3 - Toolbar: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)

        O3 - Toolbar: Safety Bar - 052b12f7-86fa-4921-8482-26c42316b522} - C:\Program Files\Safety Bar\Safety Bar.dll

        O4 - HKCU\..\Run: [Nslo] "C:\MESDOC~1\ICROSO~1\msconfig.exe" -vt tzt

        Recherche et supprime C:\MESDOC~1\ICROSO~1\msconfig.exe
        (le ~1 remplace la fin du nom du dossier)

        télécharge : process xp ici:
        http://www.sysinternals.com/files/procexpnt.zip

        Télécharge: Pocket Killbox ici
        http://www.downloads.subratam.org/KillBox.exe

        :: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
        http://pageperso.aol.fr/balltrap34/killbox.htm

        2/
        Déconnecte toi du net.
        Ferme tous les programmes en cours (média player, internet explorer, ...etc)

        Dézippe (clic droit > extraire) process xp et double clic sur processxp.exe

        * Dans la fenêtre principale de processxp double clic sur winlogon.exe
        Dans la nouvelle fenêtre qui s'ouvre clique sur threads
        sélectionne seulement les lignes qui contiennent winbjt32.dll puis clique sur kill pour chacune des lignes trouvées.
        une fois fait, valide avec ok

        * Dans la fenêtre principale de processxp double clic sur explorer.exe
        Dans la nouvelle fenêtre qui s'ouvre clique sur threads
        sélectionner seulement les lignes qui contiennent winbjt32.dll puis clique sur kill pour chacune des lignes trouvées.
        une fois fait, valide avec ok

        3/
        puis lancer HijackThis:

        clique sur "do a system scan only"

        * Cocher la case au début de ces lignes:

        O20 - Winlogon Notify: winbjt32 - C:\WINDOWS\SYSTEM32\winbjt32.dll

        * Valider avec fix checked

        4/
        Double clic sur killbox.exe (Pocket Killbox)

        - coche: delete on reboot
        - Dans "Full Path of File to Delete"
        copie et colle:

        C:\WINDOWS\SYSTEM32\winbjt32.dll

        - clique sur la croix rouge
        - une fenêtre va apparaître pour confirmation clique sur YES
        - une seconde fenêtre te demande si tu veux redémarrer clique sur YES

        Laisse le pc redémarrer.

        Et après reposte un log HijackThis.

        Bon courage.

        A+

        0
        1. Salut,

          J'ai un peu anticipé ce que tu viens de me dire parceque j'ai utilisé les grands moyen je me suis mis en mode sans echec j'ai fais 2 scans avec norton et ad-aware, puis j'ai viré tous les fichiers suspects manuellement et tous les ficheirs créés ces deux derniers jours. Je suis allé voir la DLL infectée par le virus, et je ne pouvais aps la supprimé, j'ai donc utilisé copylock qui ma l'a supprimé. J'ia aussi viré msconfig.exe qui était infecté. Ensuite j'ai rebooté en mode normal et j'ai refait plein de scans finallement aucun n'a trouvé la moindre chose et il semblerait que je me sois débarassé de ces merdes, mais je n'en suis aps si sur, il faut que je vérifie.

          voici le dernier rapport bitdefender:
          BitDefender Online Scanner - Rapport virus en temps réel

          Généré à: Fri, Aug 04, 2006 - 18:21:06

          --------------------------------------------------------------------------------

          Info d'analyse

          Fichiers scannés
          137354

          Infectés Fichiers
          0

          Virus Détectés
          Aucun virus trouvé.

          Je te met le dernier de hijackthis:
          Logfile of HijackThis v1.99.1
          Scan saved at 18:33:41, on 04/08/2006
          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\ewido anti-spyware 4.0\guard.exe
          C:\Program Files\Norton AntiVirus\navapsvc.exe
          C:\WINDOWS\system32\regsvc.exe
          C:\WINDOWS\system32\MSTask.exe
          C:\WINDOWS\system32\stisvc.exe
          C:\WINDOWS\System32\WBEM\WinMgmt.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\NORTON~1\navapw32.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\ewido anti-spyware 4.0\ewido.exe
          C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Nikon\NkView5\NkvMon.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Hijackthis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O2 - BHO: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
          O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
          O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
          O4 - HKCU\..\Run: [Nslo] "C:\MESDOC~1\ICROSO~1\msconfig.exe" -vt tzt
          O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM32\spool\drivers\w32x86\3\E_SRCV02.EXE
          O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
          O20 - AppInit_DLLs:
          O20 - Winlogon Notify: winbjt32 - winbjt32.dll (file missing)
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

          Dis moi ce que tu penses de tout ca

          un grand merci à toi, si jamais j'ai des soucis, j'appliquerais ta méthode.

          A+

          0
          1. Contributeur
            Bonsoir,

            Ben j'en pense qu'il reste des bricoles ! la preuve :
            O4 - HKCU\..\Run: [Nslo] "C:\MESDOC~1\ICROSO~1\msconfig.exe" -vt tzt

            pour le fichier winbjt32.dll, bonne initiative, tu l'as eu ! lol

            Recherche msconfig.exe, il doit se trouver dans C:\mesdocuments\icros...

            reste ensuite à fixer les lignes que je t'ai données dans mon post précedent.

            Bon courage.

            A+
            0
            1. Voilà j'ai fais ce que tu m'as dit, pour plus de sécurité au cas ou il me resterait des merdes.

              Voici le dernier scan HT après redémarrage et avec les config que tu m'a conseillé:

              Logfile of HijackThis v1.99.1
              Scan saved at 23:19:22, on 04/08/2006
              Platform: Windows 2000 SP4 (WinNT 5.00.2195)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\ewido anti-spyware 4.0\guard.exe
              C:\Program Files\Norton AntiVirus\navapsvc.exe
              C:\WINDOWS\system32\regsvc.exe
              C:\WINDOWS\system32\MSTask.exe
              C:\WINDOWS\system32\stisvc.exe
              C:\WINDOWS\System32\WBEM\WinMgmt.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\PROGRA~1\NORTON~1\navapw32.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\ewido anti-spyware 4.0\ewido.exe
              C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Nikon\NkView5\NkvMon.exe
              C:\Hijackthis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
              O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
              O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
              O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
              O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM32\spool\drivers\w32x86\3\E_SRCV02.EXE
              O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
              O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
              O20 - AppInit_DLLs:
              O20 - Winlogon Notify: winbjt32 - winbjt32.dll (file missing)
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe
              O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

              J'espère que tout est bon. De toute façon je ne pourrais rien rechanger avant septembre, mais s'il reste quelque chose, dis le moi pour que je vois ca en rentrant.

              En tout cas un grand merci à toi incognito02, ca m'a bien dépanné, c'est vraiment sympa.

              A bientôt pour de nouvelles aventures lol

              a+
              0
              1. Désolé, j'avais aps eu de réponse tout de suite et comme le problème empirait, je commencait à paniquer. Mais la prochaine fois je ne mettrais qu'un message

                Encore merci

                a+
                0
                1. bonjour j'ai aussi attraper ce virus que doit je faire : voila mes données

                  Logfile of HijackThis v1.99.1
                  Scan saved at 22:47:35, on 06/10/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\ASUS\Asus Probe\AsusProb.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\Microsoft IntelliType Pro\type32.exe
                  C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
                  C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                  C:\WINDOWS\vsnpstd.exe
                  C:\Program Files\DAEMON Tools\daemon.exe
                  C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Eset\nod32kui.exe
                  C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                  D:\jeux\steam,\steam.exe
                  C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\PPPATC~1\iexplore.exe
                  C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                  C:\Program Files\Eset\nod32krn.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\Program Files\eMule\emule.exe
                  C:\Program Files\Fichiers communs\{108548EA-0711-1036-0822-050905050021}\Update.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Documents and Settings\Admin\Bureau\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O3 - Toolbar: ToolBar888 - {C004DEC2-2623-438e-9CA2-C9043AB28508} - C:\Program Files\Fichiers communs\{308548EA-0711-1036-0822-050905050021}\MyToolBar.dll
                  O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\\nTune.exe" clear
                  O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Asus Probe\AsusProb.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                  O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                  O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
                  O4 - HKLM\..\Run: [WINCINEMAMGR] "C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe"
                  O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                  O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT

                  cnx|PARAM


                  O4 - HKCU\..\Run: [Steam] "d:\jeux\steam,\steam.exe" -silent
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Ttaa] "C:\WINDOWS\PPPATC~1\iexplore.exe" -vt yazb
                  O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  0