Pc infecté, rapport Hijackthis

Bonjour,

Mon pc est apparament infecté, et toutes mes manipulations pour régler le problème échouent.. J'ai un processus impossible a stopper qui s'appelle l6krac7plz.exe , mon pc est extremement lent, et tous les sites permettant des scans en ligne sont impossibles d'accès.. J'ai avg mais update impossible et il n'a rien vu, j'ai donc essayé de désinstaller et reinstaller mais impossible..
Je vous met en copie le rapport HijackThis, merci de me proposer vos solutions je suis complètement bloqué la!

Nico

Scan saved at 13:55:55, on 19/03/2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\VM_STI.EXE
C:\program files\real\realplayer\update\realsched.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\Antivirus-Firewall\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Complitly - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Documents and Settings\Tony\Application Data\Complitly\Complitly.dll
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof2.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof2.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\program files\real\realplayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ContourCameraFinder] "D:\Program Files\ContourStoryteller\ContourAutoplay.exe"
O4 - HKCU\..\Run: [l6krac7plz] C:\Documents and Settings\Tony\l6krac7plz.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.zebulon.fr/outils/antivirus/kavwebscan_unicode.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\
O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - d:\Catia\intel_a\code\bin\CATSysDemon.exe
O23 - Service: Groove Installer Service (GrooveInstallerService) - Unknown owner - C:\Program Files\Groove Networks\Groove\Bin\GrooveInstallerService.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /svc (file missing)
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

13 réponses

  1. Modérateur
    Salut,

    y a du boulot :)

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Supprime bien ce qui est détecté : bouton supprimer sélection.

    et repost un rapport HijackThis.
    0
    1. Salut et merci pour ta réponse. J'ai pu mettre à jour ma version de Malwarebytes (heureusement car le site que tu m'as donné m'est impossible d'accès)..
      8 éléments repérés, supprimés.

      Voici le rapport de Malwarebytes:

      19/03/2012 15:05:55
      mbam-log-2012-03-19 (15-05-55).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 194685
      Temps écoulé: 7 minute(s), 26 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 1
      HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent.Gen) -> Données: C:\Documents and Settings\Tony\Local Settings\Application Data\2da9c5c8\X -> Mis en quarantaine et supprimé avec succès.

      Elément(s) de données du Registre détecté(s): 1
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL|CheckedValue (PUM.Hijack.System.Hidden) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès

      Dossier(s) détecté(s): 1
      C:\Recycle.Bin (Trojan.Spyeyes) -> Mis en quarantaine et supprimé avec succès.

      Fichier(s) détecté(s): 5
      C:\Documents and Settings\LocalService\Local Settings\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.
      C:\Documents and Settings\NetworkService\Local Settings\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.
      C:\Documents and Settings\UpdatusUser\Local Settings\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.
      C:\WINDOWS\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.
      C:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Mis en quarantaine et supprimé avec succès.

      (fin)

      Et voici le nouveau rapport Hijackthis:

      Logfile of HijackThis v1.99.1
      Scan saved at 15:17:01, on 19/03/2012
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0013)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\VM_STI.EXE
      C:\program files\real\realplayer\update\realsched.exe
      C:\WINDOWS\system32\RunDLL32.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\wanmpsvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\notepad.exe
      D:\Antivirus-Firewall\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: Complitly - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Documents and Settings\Tony\Application Data\Complitly\Complitly.dll
      O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
      O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof2.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
      O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof2.dll
      O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [TkBellExe] "C:\program files\real\realplayer\update\realsched.exe" -osboot
      O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
      O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [ContourCameraFinder] "D:\Program Files\ContourStoryteller\ContourAutoplay.exe"
      O4 - HKCU\..\Run: [l6krac7plz] C:\Documents and Settings\Tony\l6krac7plz.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.zebulon.fr/outils/antivirus/kavwebscan_unicode.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
      O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\
      O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - d:\Catia\intel_a\code\bin\CATSysDemon.exe
      O23 - Service: Groove Installer Service (GrooveInstallerService) - Unknown owner - C:\Program Files\Groove Networks\Groove\Bin\GrooveInstallerService.exe (file missing)
      O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /svc (file missing)
      O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc (file missing)
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
      0
      1. Modérateur
        Bon t'as ZeroAccess :/

        Télécharge et lance une analyse de BitDefender ZeroAccess removal tool : https://forum.malekal.com/viewtopic.php?t=36424&start=
        Si des fichiers sont détectés, note les.
        Redémarre l'ordinateur si proposé.

        ~~

        Sauvegarde tes documents importants.
        A lire en entier.

        Désactive les logiciels de protection (Antivirus, Antispywares)
        En Général, cela se fait par un clic droit sur l'icône de ton antivirus en bas à droite et désactiver protection/agent ou autres.

        ensuite :

        Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

        Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

        Eventuellement, installe la console de récupération comme cela est conseillé

        Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
        Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
        et donne le lien ici :)

        Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

        PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

        Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

        Si Combofix émet toujours une alerte sur l'antivirus : Si tu es en mode sans échec continue, si tu es en mode normal et que l'antivirus est bien désactivé. Continue.
        Hébergement du rapport : Utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport, donne le lien pjjoint qui pointent vers ce rapport dans un nouveau message.

        0
        1. Le site que tu me donnes pour BitDefender ZeroAccess removal tool est inaccessible (firefox ne trouve pas la page), comme la majorité des sites antivirus.. :( je pense que c'est du a mon infection.. y a til une autre solution pour lancer Zeroaccess removal tool ?
          Sinon j'ai reussi a télécharger combofix
          0
          1. Modérateur
            Tu peux transférer le programme par clef USB depuis un autre PC ?
            0
            1. J'ai quand meme lancé combofix, voici le rapport: http://pjjoint.malekal.com/files.php?id=20120319_f14t15z8d13b12
              0
              1. Modérateur
                T'as Conficker.
                C'est pour ça que tu peux pas aller sur les sites des antivirus.

                Y a aussi un rootkit, bref ton PC est bien infecté :/

                ~~

                DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE

                Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

                driver::
                467128dfa0d1fdcf
                NetSvc::
                datasvr
                htvev
                llzmouq
                irdinxh
                onnqnw
                glccmfrg
                fzptaweox
                imuduaja
                cvrihx
                plvusysri
                rvrmgro
                vyxsd
                jpfjivdaj
                rootkit::
                c:\windows\system32\uaekgji.dll
                c:\windows\system32\drivers\467128dfa0d1fdcf.sys
                registry::
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\aamjfkt]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\bcdhx]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\bfhfyearp]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\brcgcw]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\bsokuq]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\bupfxwqb]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\cjlompwgk]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\cxpjkarcw]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\damlfr]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\dcobog]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ddcniixl]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\dqbjexk]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\dvozf]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\dxbyw]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\eauvonbfc]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\edjuxrxb]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\esekrktz]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\etmofel]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\fanvuc]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\flhioqcj]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\flqvcpeie]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\fozhqhge]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\fqsnqefu]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\fytja]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\gisfib]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\gorpkvcc]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\gzcbt]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\hjkohwim]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\hqsbof]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\hrpypdko]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\huytqlcy]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ihonauixm]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\inzljadw]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\irjgiwco]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ivoxwkt]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ivvjbyk]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\iwcsdu]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\iznii]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\jevvvk]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\jffqupyyt]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\jnauegb]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\jnblu]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ksbkvrfa]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\kyxrz]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\lkdskpn]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\loatcvk]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\mqrgen]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ndwrnfkq]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\nzyseh]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\oflqzqra]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\owiryxzjd]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\patljylu]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\pqrdv]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\pvasxv]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\pyokelb]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\qkovsbx]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\qkqvtihyk]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\rcpkzuqjv]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\rpqac]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\rrmoivolq]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\rxbiqj]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\sbjhn]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ssgtpxu]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\tenpwavdl]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\tvwxjvrbv]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\uflvxk]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\uozzlo]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\urreiksrs]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\uuwquzkb]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\uygqsl]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\wkeit]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\wyfffmnw]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\xcjfgdc]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\xklimmw]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\yyaacwne]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\ztbfhy]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\467128dfa0d1fdcf]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\cvrihx]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\fzptaweox]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\glccmfrg]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\htvev]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\imuduaja]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\irdinxh]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\jpfjivdaj]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\llzmouq]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\onnqnw]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\plvusysri]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\rvrmgro]
                [-HKEY_LOCAL_MACHINE\System\ControlSet007\Services\vyxsd]


                Enregistre ce fichier sous le nom CFScript

                [*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

                [*]Combofix se lance, laisse toi guider..

                [*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
                Ne touche à rien tant que le scan n'est pas terminé.
                [*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu sur http://pjjoint.malekal.com/ et donne le lien ici dans un nouveau message.
                0
                1. Ok merci. Voici le nouveau rapport: http://pjjoint.malekal.com/files.php?id=20120319_p8m11q13x6n12
                  0
                  1. J'ai de nouveau accès aux sites d'antivirus en ligne!!
                    0
                    1. Modérateur
                      Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
                      !!! Malwarebyte doit être à jour avant de faire le scan !!!
                      Supprime bien ce qui est détecté : bouton supprimer sélection.

                      Si t'as des clefs USB, disque dur externe.
                      Ne les utilise pas.
                      0
                      1. Voici le dernier rapport Malwarebyte:

                        Malwarebytes Anti-Malware 1.60.1.1000
                        www.malwarebytes.org

                        Version de la base de données: v2012.03.19.05

                        Windows XP Service Pack 2 x86 NTFS
                        Internet Explorer 7.0.5730.13
                        Tony :: HAWK [administrateur]

                        19/03/2012 23:09:05
                        mbam-log-2012-03-19 (23-09-05).txt

                        Type d'examen: Examen rapide
                        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                        Options d'examen désactivées: P2P
                        Elément(s) analysé(s): 191888
                        Temps écoulé: 5 minute(s), 45 seconde(s)

                        Processus mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre détectée(s): 0
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre détectée(s): 0
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Dossier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Fichier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        (fin)
                        0
                        1. Modérateur
                          Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/

                          ~~

                          Quand Avast! est installé :

                          Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
                          Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

                          Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
                          Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

                          https://forum.malekal.com/viewtopic.php?t=5544&start=

                          Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
                          Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
                          Poste les rapports sur cijoint.fr et donne les adresses.

                          L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/

                          puis :

                          Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
                          Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

                          IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
                          /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                          https://forum.malekal.com/viewtopic.php?t=15960&start=
                          0