Ver Brontok.A

Bonjour j'ai de gros problemes avec mon ordi en fait depuis quelques temps j'ai remarqué un virus sur une de mes machines car (j'ai un réseau) et maintenant il s'étend donc un ver et dernierement mon serveur a été atteint et là tout ne va plus le nom du virus c'est Brontok.A il se lance automatiquement dans le navigatuer j'ai cherché des solutions sur le net mais en vain je suis pour voir si vous en avez qui pourrez m'aider. Merci pour votre collaboration.....

12 réponses

  1. Contributeur sécurité
    salut

    télécharge HijackThis ici:
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. tu compren pa le fon du probleme je croi . . . tu ne peu rien télécharger si ta brontol pask la plupart des truk k'il détécte ché pa moi soi dex truk .EXE ou le site de scan en ligne ou d'antivirus . . . si ta une solution un peu plus §§§§§§
      fé la suivre
      0
    2. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 09:13:03, on 31/10/2008
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
      C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Cyberlink\Shared Files\brs.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
      C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Documents and Settings\PROPRIETAIRE\Bureau\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
      O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"
      O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [Tok-Cirrhatus-4929] "C:\Documents and Settings\PROPRIETAIRE\Local Settings\Application Data\br10881on.exe"
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Empty.pif = ?
      O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6796d04bd403491788c77433a3ca7b40
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6796d04bd403491788c77433a3ca7b40
      O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{3A8F8E82-F7DD-4F71-9D0B-7E9F29302C0D}: NameServer = 80.118.192.100,80.118.196.36
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
      0
    3. @amine popoljgfljkqdgflquzefqgfjkllallakjlkajhalkglakfejbglkalmjgklmjhlkmkjafdkjamamhgamkjhgkmj
      0
  2. salut,
    écoute, ne perd pas ton temps dans la rechecrche de sollution (hijak this, sophos, brontok washer etc...) j''ai perdu un mois dans la recherche de solution car ma machine était inféctée.
    le probleme est que cette pourriture de virus se demarre comme fichier window (isass.exe, services.exe, winlogon.exe) donc meme s'il se localise par un antivirus ile ne peut pas etre supprimé car il est en processus critique (le virus est demarré comme processus critique impossible d'etre arrété). donc la seule solution est de scanner dans un moment où les fichiers ne sont pas encore démarrés, donc avant de démarrer windows. cependant si tu scannes par un logiciel (antivirus) avec windows démarré tu ne eux pas resoudre le problème. Car il faut scanner avant le démarrage de windows (comme ce que fait partition magiquequi partage les diisk durs).
    Bref, le seul antivirus qui resoud le problème est : Avast 4.7
    0
    1. Contributeur sécurité
      Salut atmane,

      As tu au moins cherche des solutions aupres de personnes compétentes?

      Pour infos:
      Type Ver !
      Comment il se propage?Pièces jointes de courriel
      Systèmes d'exploitation vulnérables: Windows
      Effets secondaires Falsifie l'adresse électronique de l'expéditeur
      Utilise son propre moteur d'envoi de courriels
      S'installe dans le Registre
      Alias Email-Worm.Win32.VB.ay
      W32/Rontokbro.gen@MM

      W32/Brontok-A est un ver de messagerie qui s'envoie aux adresses collectées depuis l'ordinateur infecté en recherchant les fichiers portant les suivantes :

      ASP, CFM, CSV, DOC, EML, HTML, PHP, TXT, WAB

      W32/Brontok-A arrive en tant que pièce jointe sous le nom de fichier Kangen.exe dans un courriel sans objet et le texte de suivant :

      BRONTOK.A [ By: H[REMOVED]Community ]
      -- Hentikan kebobrokan di negeri ini --
      1. Adili Koruptor, Penyelundup, Tukang Suap, Penjudi, & Bandar NARKOBA
      ( Send to "NUSAKAMBANGAN")
      2. Stop Free Sex, Absorsi, & Prostitusi
      3. Stop (pencemaran laut & sungai), pembakaran hutan & perburuan liar.
      4. SAY NO TO DRUGS !!!
      -- KIAMAT SUDAH DEKAT --
      Terinspirasi oleh: Elang Brontok (Spizaetus Cirrhatus) yang hampir punah[ By:
      H[REMOVED]unity --

      Lorsqu'il est exécuté pour la première fois, W32/Brontok-A se copie dans :

      <Utilisateur>\Local Settings\Application Data\csrss.exe
      <Utilisateur>\Local Settings\Application Data\inetinfo.exe
      <Utilisateur>\Local Settings\Application Data\lsass.exe
      <Utilisateur>\Local Settings\Application Data\services.exe
      <Utilisateur>\Local Settings\Application Data\smss.exe
      <Windows>\ShellNew\ElnorB.exe

      Pour exécuter smss.exe et ElnorB.exe au démarrage du système, les entrées de registre suivantes sont créées :

      HKCU\Software\Microsoft\Windows\CurrentVersion\Run
      Tok-Cirrhatus
      <Utilisateur>\Local Settings\Application Data\smss.exe

      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
      Bron-Spizaetus
      <Windows>\ShellNew\ElnorB.exe

      Pour désactiver l'éditeur du registre (regedit), l'entrée de registre suivante est paramétrée :

      HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
      DisableRegistryTools
      1

      Des entrées de registre sont paramétrées comme suit :

      HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
      NoFolderOptions
      1

      HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
      DisableCMD
      0

      HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
      Hidden
      0

      HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
      HideFileExt
      1

      HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
      ShowSuperHidden
      0

      W32/Brontok-A redémarre une machine à chaque fois qu'il trouve une fenêtre contenant une des chaînes suivantes :

      ..
      .@
      @.
      .ASP
      .EXE
      .HTM
      .JS
      .PHP
      ADMIN
      ADOBE
      AHNLAB
      ALADDIN
      ALERT
      ALWIL
      ANTIGEN
      APACHE
      APPLICATION
      ARCHIEVE
      ASDF
      ASSOCIATE
      AVAST
      AVG
      AVIRA
      BILLING@
      BLACK
      BLAH
      BLEEP
      BUILDER
      CANON
      CENTER
      CILLIN
      CISCO
      CMD.
      CNET
      COMMAND
      COMMAND PROMPT
      CONTOH
      CONTROL
      CRACK
      DARK
      DATA
      DATABASE
      DEMO
      DETIK
      DEVELOP
      DOMAIN
      DOWNLOAD
      ESAFE
      ESAVE
      ESCAN
      EXAMPLE
      FEEDBACK
      FIREWALL
      FOO@
      FUCK
      FUJITSU
      GATEWAY
      GOOGLE
      GRISOFT
      GROUP
      HACK
      HAURI
      HIDDEN
      HP.
      IBM.
      INFO@
      INTEL.
      KOMPUTER
      LINUX
      LOG OFF WINDOWS
      LOTUS
      MACRO
      MALWARE
      MASTER
      MCAFEE
      MICRO
      MICROSOFT
      MOZILLA
      MYSQL
      NETSCAPE
      NETWORK
      NEWS
      NOD32
      NOKIA
      NORMAN
      NORTON
      NOVELL
      NVIDIA
      OPERA
      OVERTURE
      PANDA
      PATCH
      POSTGRE
      PROGRAM
      PROLAND
      PROMPT
      PROTECT
      PROXY
      RECIPIENT
      REGISTRY
      RELAY
      RESPONSE
      ROBOT
      SCAN
      SCRIPT HOST
      SEARCH R
      SECURE
      SECURITY
      SEKUR
      SENIOR
      SERVER
      SERVICE
      SHUT DOWN
      SIEMENS
      SMTP
      SOFT
      SOME
      SOPHOS
      SOURCE
      SPAM
      SPERSKY
      SUN.
      SUPPORT
      SYBARI
      SYMANTEC
      SYSTEM CONFIGURATION
      TEST
      TREND
      TRUST
      UPDATE
      UTILITY
      VAKSIN
      VIRUS
      W3.
      WINDOWS SECURITY.VBS
      WWW
      XEROX
      XXX
      YOUR
      ZDNET
      ZEND
      ZOMBIE

      A+
      0
      1. Contributeur sécurité
        Salut

        Rien télécharger?
        Bha deja la tu peux contourner le probleme:
        Via un autre PC, tu le met sur une clé USB, sur un CD ou disquette et tu l installes sur ton PC.
        De la tu peux fournir tous les programmes que tu veux.

        Apres suivant les rapports, il faut se diriger vers certains programmes tout simplement.

        Si tu veux qu'on y regarde, ben essaie de me mettre un rapport HijackThis.

        A+
        0
        1. --Slt quelle est finalement la solution pour brontok.a
          Mibgare
          0
          1. Contributeur sécurité
            salut

            télécharge HijackThis ici:
            https://www.01net.com/404/

            Dézippe le dans un dossier prévu à cet effet.
            Par exemple C:\hijackthis < Enregistre le bien dans c : !
            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/Hijenr.gif

            Lance le puis:
            clique sur "do a system scan and save logfile" (cf démo)
            faire un copier coller du log entier sur le forum

            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/demohijack.htm

            Bon courage

            A+
            0
            1. salut ce virus et deja effectué dans mon pc ,j'ai fais un formatage logique + l'instalation d'entiverus avg il est capable de resoudre le probleme avg ou avast 4.7 il est oligatoir d'installer avg avant des données et fait des analyse achaque documment .
              bn courage.
              0
              1. Contributeur sécurité
                Bonjour,
                Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                Procèdes comme ceci :
                http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                A bientôt
                0
                1. Tenez moi aussi j'ai W32/Rontokbro@MM.
                  J'ai installé HiJack et fait un rapport. Si quelqu'un peu m'aider car je bloque là...

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 12:49:57, on 26/12/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  C:\Program Files\Analog Devices\Core\smax4pnp.exe
                  C:\WINDOWS\system32\ICO.EXE
                  C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\Pmxmiced.exe
                  C:\Program Files\Real\RealPlayer\RealPlay.exe
                  C:\Program Files\Winamp\Winampa.exe
                  C:\WINDOWS\AdobeR.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\CameraAssistant.exe
                  C:\WINDOWS\system32\CAPRPCSK.EXE
                  C:\WINDOWS\system32\ElkCtrl.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Dell Support\DSAgnt.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
                  C:\Program Files\WinZip\WZQKPICK.EXE
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
                  C:\Program Files\stickies\stickies.exe
                  C:\Program Files\Skype\Plugin Manager\SkypePM.exe
                  C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\PROGRA~1\Netscape\Netscape\Netscp.exe
                  C:\WINDOWS\system32\NOTEPAD.EXE
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Games\Ski Challenge 2008 (TSR)\Updater.exe
                  C:\Games\Ski Challenge 2008 (TSR)\game.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row-rel&channel=fr&ibd=4070221
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row-rel&channel=fr&ibd=4070221
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = cache.pasteur.fr:8080
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                  O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                  O4 - HKLM\..\Run: [PMX Daemon] ICO.EXE
                  O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                  O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                  O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
                  O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
                  O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                  O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
                  O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo -aim
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Stickies.lnk = C:\Program Files\stickies\stickies.exe
                  O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                  O23 - Service: Broadcom ASF IP Monitor (ASFIPmon) - Broadcom Corporation - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                  0
                  1. Contributeur sécurité
                    Salut,

                    Crée ton propre poste.

                    a+
                    0
                    1. SALUT A TOUS moi aussi le ver ma contaminé je l'ai eu une premiere fois l'ordinateur l'avit retirer et j'avis regarder si le ver était la .Pendant plusieurs meme deux mois le ver n'était pas là puis il n'y a pas si longtemps je suis aller dans photofiltre et j'ai vu le ver donc j'ai supprimé et me revoila dans de beaux draps le ver a reaparut malgré l'intervention hisjackthis qui me fait des rapports auquels je n'y comprends car je ne suis pas tres douée en informatique .Mon deuxieme probleme est que des que je fais le rapport l'ordinateur s'éteint pouvez vous m'aider avec ses deux problemes merci d'avance
                      0
                      1. Contributeur sécurité
                        Salut

                        Crée ton propre poste stp.

                        A+
                        0