Cheval de troie dropper.generic_c.MMI

chevalDeTroie - 21 juin 2012 à 11:12
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 25 juin 2012 à 22:04

AVG détecte un cheval de troie dans C:\Windows\System32\services.exe nommé dropper.generic_c.MMI, mais il ne peut pas le supprimer car il est sur liste blanche (fichier système)

Comment faire pour me débarasser de celui-ci ?

J'ai déjà effectué des scans avec malwarebytes et superAntiSpyWare qui ne trouvent rien.

Merci de votre aide.

22 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
21 juin 2012 à 11:22

Tu as sûrement la dernière variante de l'infection Sirefef.

--> Désactive l'UAC le temps de la désinfection.

/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

--> Télécharge ComboFix (de sUBs) sur ton Bureau.

--> Clique droit sur ComboFix.exe (le .exe n'est pas forcément visible) et choisis Exécuter en tant qu'administrateur afin de le lancer.

--> Réponds Oui au message d'avertissement pour que ComboFix commence l'analyse de ton PC.

--> Lorsqu'elle sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2012 à 14:06

Relance un coup de combofix

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
21 juin 2012 à 16:33
On va voir s'il y a autre chose à modifier / supprimer.

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
21 juin 2012 à 13:51
Alors voilà, j'ai lancé combofix, il a terminé les 50 étapes, puis a affiché fichier système infecté (services.exe) a essayé de le résoudre et a redémarré le pc.

Sauf qu'au redémarrage, il ne s'est rien passé, la fenêtre de combofix est apparue puis s'est refermée immédiatement.

Du coup je n'est pas eu de rapport de combofix.

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
21 juin 2012 à 14:13
Comme le dit juju666, un deuxième scan avec ComboFix est nécessaire.
Voici le rapport de combofix :

ComboFix 12-06-21.01 - DNC_PC 21/06/2012 14:29:53.2.4 - x64
Microsoft Windows 7 Professionnel 6.1.7601.1.1252.33.1036.18.4009.2534 [GMT 2:00]
Lancé depuis: c:\users\DNC_PC\Desktop\ComboFix.exe
AV: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
AV: Trend Micro Titanium Internet Security *Disabled/Updated* {68F968AC-2AA0-091D-848C-803E83E35902}
SP: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Trend Micro Titanium Internet Security *Disabled/Updated* {D3988948-0C9A-0693-BE3C-BB4CF86413BF}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
---- Exécution préalable -------
c:\program files (x86)\INSTALL.LOG
Une copie infectée de c:\windows\system32\Services.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe
((((((((((((((((((((((((((((( Fichiers créés du 2012-05-21 au 2012-06-21 ))))))))))))))))))))))))))))))))))))
2012-06-21 12:38 . 2012-06-21 12:38 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-06-18 12:23 . 2012-06-18 13:49 -------- d-----w- C:\sh4ldr
2012-06-18 12:23 . 2012-06-18 12:23 -------- d-----w- c:\program files\Enigma Software Group
2012-06-18 12:20 . 2012-06-18 13:49 -------- d-----w- c:\windows\18F97AF04F884494AFE25A5702E142CC.TMP
2012-06-18 12:19 . 2012-06-18 12:20 -------- d-----w- c:\program files (x86)\Common Files\Wise Installation Wizard
2012-06-18 07:55 . 2012-06-18 07:55 -------- d-----w- c:\users\DNC_PC\AppData\Local\ElevatedDiagnostics
2012-06-15 07:10 . 2012-06-15 07:10 -------- d-----w- c:\users\DNC_PC\AppData\Roaming\
2012-06-13 07:07 . 2012-06-13 07:07 -------- d-----w- c:\users\DNC_PC\AppData\Local\AVG Secure Search
2012-06-13 00:25 . 2012-04-26 05:41 77312 ----a-w- c:\windows\system32\rdpwsx.dll
2012-06-11 09:40 . 2012-06-11 09:40 -------- d-sh--w- c:\windows\system32\%APPDATA%
2012-06-07 07:18 . 2012-06-07 07:18 -------- d-----w- C:\$AVG
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2012-04-19 02:50 . 2012-04-19 02:50 28480 ----a-w- c:\windows\system32\drivers\avgidsha.sys
2012-04-04 13:56 . 2011-12-19 14:32 24904 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-03-30 11:35 . 2012-05-12 12:01 1918320 ----a-w- c:\windows\system32\drivers\tcpip.sys
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}]
2012-06-12 16:31 2068536 ----a-w- c:\program files (x86)\AVG Secure Search\\AVG Secure Search_toolbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{95B7759C-8C7F-4BF1-B163-73684A933233}"= "c:\program files (x86)\AVG Secure Search\\AVG Secure Search_toolbar.dll" [2012-06-12 2068536]
[HKEY_CLASSES_ROOT\AVG Secure Search.PugiObj.1]
[HKEY_CLASSES_ROOT\AVG Secure Search.PugiObj]
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-10-31 21:02 94208 ----a-w- c:\users\DNC_PC\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
2011-10-31 21:02 94208 ----a-w- c:\users\DNC_PC\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
2011-10-31 21:02 94208 ----a-w- c:\users\DNC_PC\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-21 1475584]
"ApacheTomcatMonitor6.0_Tomcat6"="c:\program files\Apache Software Foundation\Tomcat 6.0\bin\Tomcat6w.exe" [2011-11-28 102400]
"Dell DataSafe Online"="c:\program files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe" [2010-08-25 1117528]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2010-11-15 35736]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"Adobe Acrobat Speed Launcher"="c:\program files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe" [2012-04-04 36760]
"Acrobat Assistant 8.0"="c:\program files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe" [2012-04-04 815512]
"RoxWatchTray"="c:\program files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatchTray12OEM.exe" [2010-11-25 240112]
"Desktop Disc Tool"="c:\program files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe" [2010-11-17 514544]
"AVG_TRAY"="c:\program files (x86)\AVG\AVG2012\avgtray.exe" [2012-04-05 2587008]
"vProt"="c:\program files (x86)\AVG Secure Search\vprot.exe" [2012-06-12 1104440]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-11-01 59240]
"ROC_roc_dec12"="c:\program files (x86)\AVG Secure Search\ROC_roc_dec12.exe" [2012-01-19 928096]
c:\users\DNC_PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\DNC_PC\AppData\Roaming\Dropbox\bin\Dropbox.exe [2012-5-24 27112840]
Gmail Notifier Plus.exe [2010-3-22 2088448] Sandbox Manager 3.33.lnk - c:\users\DNC_PC\AppData\Local\Spoon\\Spoon-Sandbox-Native.exe [2012-6-20 310008]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~2\AVG\AVG2012\avgrsa.exe /sync /restart
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
R2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2012\AVGIDSAgent.exe [2012-04-30 5106744]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 RoxWatch12;Roxio Hard Drive Watcher 12;c:\program files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatch12OEM.exe [2010-11-25 219632]
R3 Amsp;Trend Micro Solution Platform;c:\program files\Trend Micro\AMSP\coreServiceShell.exe coreFrameworkHost.exe [x]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [x]
R3 esgiguard;esgiguard;c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-05-03 129976]
R3 netvsc;netvsc;c:\windows\system32\DRIVERS\netvsc60.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RoxMediaDB12OEM;RoxMediaDB12OEM;c:\program files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxMediaDB12OEM.exe [2010-11-25 1116656]
R3 SynthVid;SynthVid;c:\windows\system32\DRIVERS\VMBusVideoM.sys [x]
R3 Tomcat6;Apache Tomcat 6.0 Tomcat6;c:\program files\Apache Software Foundation\Tomcat 6.0\bin\Tomcat6.exe [2011-11-28 96256]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TsUsbGD;%TsUsbGD.DeviceDesc.Generic%;c:\windows\system32\drivers\TsUsbGD.sys [x]
R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\DRIVERS\VBoxNetAdp.sys [x]
R3 VBoxNetFlt;VirtualBox Bridged Networking Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 WSDPrintDevice;Prise en charge de l'impression WSD via UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 AVGIDSHA;AVGIDSHA;c:\windows\system32\DRIVERS\avgidsha.sys [x]
S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [x]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x]
S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [x]
S1 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [x]
S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [x]
S2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2012\avgwdsvc.exe [2012-02-14 193288]
S2 NOBU;Dell DataSafe Online;c:\program files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe SERVICE [x]
S2 SftService;SoftThinks Agent Service;c:\program files (x86)\Dell DataSafe Local Backup\sftservice.EXE [2011-07-08 1692480]
S2 TiMiniService;TiMiniService;c:\program files\Trend Micro\Titanium\TiMiniService.exe [2011-05-21 244440]
S2 tmevtmgr;tmevtmgr;c:\windows\system32\DRIVERS\tmevtmgr.sys [x]
S2 vToolbarUpdater11.1.0;vToolbarUpdater11.1.0;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\11.1.0\ToolbarUpdater.exe [2012-06-12 935480]
S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdrivera.sys [x]
S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\avgidsfiltera.sys [x]
S3 IntcDAud;Son Intel(R) pour écrans;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
Contenu du dossier 'Tâches planifiées'
2012-06-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1656644368-871499087-1763707143-1000Core.job
- c:\users\DNC_PC\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-16 08:47]
2012-06-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1656644368-871499087-1763707143-1000UA.job
- c:\users\DNC_PC\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-16 08:47]
2012-06-11 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-03-22 17:20]
2012-06-21 c:\windows\Tasks\SystemToolsDailyTest.job
- c:\program files\Dell Support Center\pcdrcui.exe [2011-03-22 17:20]
--------- X64 Entries -----------
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
2011-10-31 21:02 97792 ----a-w- c:\users\DNC_PC\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
2011-10-31 21:02 97792 ----a-w- c:\users\DNC_PC\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
2011-10-31 21:02 97792 ----a-w- c:\users\DNC_PC\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
2011-10-31 21:02 97792 ----a-w- c:\users\DNC_PC\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-02-04 167960]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-02-04 391704]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-02-04 418328]
"VizorHtmlDialog.exe"="c:\program files\Trend Micro\Titanium\UIFramework\VizorHtmlDialog.exe" [2011-05-21 1139992]
"Trend Micro Client Framework"="c:\program files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe" [2011-05-21 192520]
"Trend Micro Titanium"="c:\program files\Trend Micro\Titanium\VizorShortCut.exe" [2011-05-21 328400]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
------- Examen supplémentaire -------
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: &Envoyer à OneNote - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105
IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Ajouter à un fichier PDF existant - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir au format Adobe PDF - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien au format Adobe PDF - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000
TCP: Interfaces\{254BCA89-D084-4B97-BF4D-9A092F1A27A1}: NameServer =,
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\11.1.0\ViProtocol.dll
FF - ProfilePath - c:\users\DNC_PC\AppData\Roaming\Mozilla\Firefox\Profiles\b9c9fm2l.default\
FF - prefs.js: - Google
FF - prefs.js: browser.startup.homepage - hxxp://
FF - prefs.js: keyword.URL - hxxp://
Toolbar-Locked - (no file)
Toolbar-Locked - (no file)
WebBrowser-{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - (no file)
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
@Denied: (A 2) (Everyone)
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10v.ocx, 1"
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10v.ocx, 1"
@Denied: (A 2) (Everyone)
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
@Denied: (Full) (Everyone)
------------------------ Autres processus actifs ------------------------
c:\program files (x86)\Dell DataSafe Local Backup\TOASTER.EXE
c:\program files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE
c:\program files (x86)\Common Files\Java\Java Update\jusched.exe
Heure de fin: 2012-06-21 14:46:17 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-06-21 12:46
Avant-CF: 239 888 080 896 octets libres
Après-CF: 239 741 652 992 octets libres
- - End Of File - - C5F084A3987DC856C3828A20E85209C2
Utilisateur anonyme
21 juin 2012 à 21:29
pour avancer Destrio5 :D

quel est ton antivirus ?

Trend Micro Titanium Internet Security ou AVG 2012 ?

il faut en choisir un, l'autre est à désinstaller!

installe la dernière version de java et firefox depuis leurs sites dédiés .

désinstalle cette version de ton pc :

Java 6 Update 30

diminue le nombre de programmes au démarage du pc :

Total RAM: 4008 MB (32% free)

ton pc doit ramer un peu !

* Lance ZHPFix via le raccourci sur ton Bureau

Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :

SR - | Auto 935480 | (vToolbarUpdater11.1.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\11.1.0\ToolbarUpdater.exe
[MD5.5FA45791413ACCE628D5361458F32DDE] - (.Pas de propriétaire - ToolbarU Application.) -- C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\11.1.0\ToolbarUpdater.exe [935480] [PID.]
P2 - FPN: [HKCU] [ Plugin 3.32] - (...) -- C:\Users\DNC_PC\AppData\Local\Spoon\\npMozillaSpoonPlugin.dll (.not file.)
O43 - CFD: 27/04/2012 - 16:31:49 - [0] ----D C:\Users\DNC_PC\AppData\Local\{25608F54-0720-4C6B-8647-DC6DB68B82AB}
O4 - Global Startup: C:\Users\DNC_PC\Desktop\putty - Raccourci.lnk . (.Simon Tatham.) -- C:\Users\DNC_PC\Documents\logiciels\putty.exe


- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

Utilisateur anonyme
22 juin 2012 à 11:44

ok, dans ce cas, installe la dernière version de java,

tu as déjà MBAM sur ton pc,

lance le,

. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :

Utilisateur anonyme
22 juin 2012 à 18:02
bon, suite et fin :

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

* pour supprimer les outils de désinfection

Télecharge Delfix sur ton bureau :



*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :

* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Windows 7 :

* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

Utilisateur anonyme
22 juin 2012 à 20:37
crée un nouveau point de restauration système, ça peut servire :D

sur ce, bon surf ;-)

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
21 juin 2012 à 13:52
Dans le disque dur, pas de rapport ComboFix ?

Le PC fonctionne mieux ?
Non j'ai bien vérifié, aucun rapport combofix. Pour le PC, je ne vois pas vraiment de différence vu que je recevais seulement des messages d'alertes d'AVG. Je vais relancer une analyse AVG pour voir si il trouve encore quelque chose.
21 juin 2012 à 14:11
AVG m'affiche toujours le message, problème non résolu...
-----geo----- Messages postés 333 Date d'inscription jeudi 7 juin 2012 Statut Membre Dernière intervention 29 mai 2014 58
21 juin 2012 à 16:07
pfiou le pavé
Utilisateur anonyme
21 juin 2012 à 16:28
juste un Zeroacces :D
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
21 juin 2012 à 16:36
Oui mais plus efficace que ta proposition (CCleaner).
21 juin 2012 à 16:19
C'est bon AVG ne détecte plus rien.

Merci de votre aide
Utilisateur anonyme
21 juin 2012 à 16:29
perso, je pense que ton pc est encore infecté !
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
21 juin 2012 à 16:30
A quel endroit ?
Utilisateur anonyme
21 juin 2012 à 16:31
il doit y avoir les adwares au moins !

J'ai fait le scan avec ZHPDiag, voici le lien :

Mon antivirus est AVG 2012, trend micro était installé d'office, je l'ai désinstallé.

Pour ce qui est de la mise à jour de firefox, je ne peux pas la faire maintenant, car je fais des tests d'une appli web.

Quand j'avais lancé ZHP, il y avait eclipse qui tournait avec le serveur tomcat en marche et d'autres programmes d'ouverts.

Mon PC ne rame pas pour autant.

Voici le rapport de ZHPFix :

Rapport de ZHPFix 1.2.04 par Nicolas Coolman, Update du 23/04/2011 
Fichier d'export Registre :  
Run by DNC_PC at 22/06/2012 09:21:23 
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601) 
Web site : 
Web site : 

========== Processus mémoire ========== 
SUPPRIME Reboot Memory Process: C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\11.1.0\ToolbarUpdater.exe 

========== Clé(s) du Registre ========== 
SUPPRIME Key: Service: vToolbarUpdater11.1.0 
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} 
SUPPRIME Key*: Mozilla Plugin: Plugin 3.32 

========== Dossier(s) ========== 
ABSENT C:\Users\DNC_PC\AppData\Local\{25608F54-0720-4C6B-8647-DC6DB68B82AB} 

========== Fichier(s) ========== 
SUPPRIME Reboot c:\program files (x86)\common files\avg secure search\vtoolbarupdater\11.1.0\toolbarupdater.exe 
ABSENT File: c:\users\dnc_pc\appdata\local\spoon\\npmozillaspoonplugin.dll 
ABSENT File: c:\users\dnc_pc\desktop\putty - raccourci.lnk 
ABSENT File: c:\users\dnc_pc\documents\logiciels\putty.exe 

========== Récapitulatif ========== 
1 : Processus mémoire 
3 : Clé(s) du Registre 
1 : Dossier(s) 
4 : Fichier(s) 

End of clean in 00mn 01s 

========== Chemin de fichier rapport ========== 
C:\ZHP\ZHPFix[R1].txt - 22/06/2012 09:21:23 [1411]
22 juin 2012 à 17:08
Désolé du retard,

MalwareBytes est déjà à jour, et que ce soit avant ou après la suppression du cheval de troie, il ne détectait rien avec une analyse complète.

lais as tu lancé un scan ?

je ne te parle pas de scan résident !

O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
Oui oui, j'ai bien lancé un scan dans l'onglet recherche examen complet...

Je m'en sers régulièrement donc pas de soucis :)

Comme je te l'avais déjà dit, il ne détecte aucun élément nuisible.

En fait, avant le cheval de troie qu'AVG avait détecté, j'avais lancé un scan et il ne m'avait rien trouvé, j'en ai lancé un autre après combofix et c'est pareil