[Virus] infecté par Trojano-P et Small-APN

Bonjour !!

Voila, je crois etre infecté par Small-APN ainsi que trojano-p, peut etre meme d'autres...
Merci à ceux qui se pencheront sur mon cas !

Log apres un spybot, un CCleaner et un scan d'Avast!

Logfile of HijackThis v1.99.1
Scan saved at 20:26:49, on 01/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Logiciels\Antivirus-Spyware\Avast!\aswUpdSv.exe
C:\Logiciels\Antivirus-Spyware\Avast!\ashServ.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\CTHELPER.EXE
C:\LOGICI~1\ANTIVI~1\Avast!\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Logiciels\Gravure\Alcohol 120%\Le Prog\Alcohol 120\StarWind\StarWindService.exe
C:\Logiciels\Antivirus-Spyware\Avast!\ashMaiSv.exe
C:\Logiciels\Antivirus-Spyware\Avast!\ashWebSv.exe
C:\Logiciels\Son\Winamp\Winamp.exe
C:\Logiciels\Antivirus-Spyware\Avast!\ashSimpl.exe
C:\Logiciels\Antivirus-Spyware\Avast!\ashChest.exe
C:\WINDOWS\system32\notepad.exe
C:\Logiciels\Internet\Mozilla Firefox\firefox.exe
C:\Rémy\Fichier d'instalation\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Logiciels\Autres\Adobe Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\LOGICI~1\ANTIVI~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [avast!] C:\LOGICI~1\ANTIVI~1\Avast!\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Logiciels\Autres\Quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\0106.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: TribalWeb.net.lnk = C:\Logiciels\Internet\TribalWeb\tribalweb.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Logiciels\Autres\Adobe Reader\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\LOGICI~1\Autres\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\LOGICI~1\Autres\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E6C0E8F-FAD8-48E9-B4C4-4CDCBB3AC721}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{1E6C0E8F-FAD8-48E9-B4C4-4CDCBB3AC721}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{1E6C0E8F-FAD8-48E9-B4C4-4CDCBB3AC721}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Logiciels\Gravure\Alcohol 120%\Le Prog\Alcohol 120\StarWind\StarWindService.exe

J'ai aussi une icone du prog d'Avast! a coté de l'horloge que je n'avais jamais vu auparavant et qui n'est pas "cliquable", en gros, je ne peux faire aucune action a partir de cette icone.
Il dit en infobulle:
Avast! Courrier Electronique [mail.hotmail.com, mb.mx.aol.com, mx1.earthling.com ...]
Les adresses entre [] changent toute les 5 sec environs...

Je suis assez inquiet !

Merci par avance de votre aide !
Configuration: Windows XP SP2
Firefox 2.0.0.1

65 réponses

Résumé de la discussion

Le problème décrit est une infection présumée par Small-APN et trojano-p sur un PC Windows XP, conformément à des journaux et à des comportements suspects comme une icône Avast inhabituelle près de l'horloge. Plusieurs mesures proposées incluent l'exécution d'HijackThis et l'analyse des éléments suspectés, la réparation potentielle de fichiers système, l'utilisation de SDFix en mode sans échec et des scans en ligne tels que Kaspersky Online Scanner. Des conseils portent aussi sur la vérification des cookies et des entrées de démarrage, et sur la nécessité de rapporter les résultats détaillés des outils pour progresser dans le nettoyage sans conclure prématurément.

Bobot (l’IA à votre service)
  1. Contributeur
    bonsoir :)

    telecharge AVG anti spyware
    https://www.01net.com/telecharger/

    (n'oublie pas de le mettre a jour avant de lancer le scan)

    Relance AVG AS puis choisis l'onglet "Analyse"
    Puis l'onglet "Paramètres"
    Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
    Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    /!\ Si un fichier est infecté en fin d'analyse /!\
    Clique sur "Appliquer toutes les actions "

    Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
    Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

    a+++
    0
    1. Merci pour cette reponse ... fulgurante !
      Je me met au travail tout de suite :)
      0
      1. J'ai une erreur au demarage d'AVG qui dit :
        Something bad happened in the application. Error diagnostic file saved to 'C:\...\AVG Anti-Spyware 7.5\avgas.err'

        Je clic sur OK puis :

        avgas.exe a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour le désagrément encouru.

        :-(
        0
        1. Contributeur
          ree

          desactive ce service Microsoft authenticate service (MsaSvc)

          demarrer/executer tapes : services.msc

          double cliques sur le service : Microsoft authenticate service (MsaSvc) ,dans type de demarrage choisi desactiver puis clique sur arreter / ok

          ouvre hijack coche ces lignes puis clic sur fix checked

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

          O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\0106.exe

          redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume)

          cherches et supprime le fichier gras :

          C:\WINDOWS\system32\0106.exe

          vide la corbeille

          redemare en mode normal

          supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

          Ccleaner
          https://www.malekal.com/tutoriel-ccleaner/

          - Nettoye ta base de registre avec regcleaner : https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

          tutorial
          https://forums.cnetfrance.fr

          ensuite desinstalle/ reinstalle avg antispyware et scan ton pc avec

          a+++++++++
          0
          1. Le fichier 0106.exe n'existe pas sur mon pc :/

            J'ai fais CCleaner.

            Pour RegCleaner je ne vois pas ce que la personne du tutoriel que tu as donné en lien veut dire par :
            "Si les clés trouvées vous semble correctes alors il faut les sélectionner"

            Il y'a toute une liste et je ne sais pas distinguer une clef correcte d'une incorrecte !

            AVG ne fonctionne toujours pas.
            0
            1. Contributeur
              bonsoir :) pour regcleaner

              ouvre le menu outils/ netoyage du registre / tout faire

              apres la fin du scan va dans selection / click sur TOUT

              ensuite click sur supprimé selection ( qui se trouve en bas a droite)

              quand t'aura fini fait un scan en ligne chez kaspersky ensuite colle le resultat ici

              scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

              Clic sur l'image Kaspersky Online Scanner
              Clic sur J'accepte
              Installes le ActiveX
              Tu attends que la mise à jour se termine, une fois terminé,
              clic sur Suivant
              Clic sur Paramètres d'analyse
              Coche la case Étendue >> Ok
              Clic sur Poste de travail pour faire un scan complet
              Une fois le scan fini à 100%, clic sur Enregistrer rapport
              sous...
              Enregistrer le rapport au format .txt (en nom tu mets rapport ou
              ce que tu veux et en type tu choisis fichier texte (*.txt)
              Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
              le rapport ici si tu es infecté

              a+++++
              0
              1. Merci beaucoup pour ton aide et ta rapidité :p

                Je ferai tout ça demain, je n'ai plus le temps ce soir :-/

                Encore merci !
                0
                1. Bonjour !
                  Je suis en train de faire le scan de Kaspersky. En attendant, j'ai pris un screen du scan d'Avast! :

                  [img]http://img170.imageshack.us/img170/5564/sanstitreqc4.jpg[/img]

                  J'espere que les balises html marchent :p sinon voila le lien.

                  http://img170.imageshack.us/img170/5564/sanstitreqc4.jpg
                  6 trojan pour 7 fichiers infectés :-(
                  J'avais deja noté le fichier kernels1118.exe et c'est comme ca que j'ai été mené jusqu'a un sujet sur CCM.

                  Sinon, il est a noté que mon pc reboot tout seul environs toute les 20-30 min a condition que je sois connecté sur internet. Je me demande si je finirai le scan de Kaspersky....
                  A suivre ...
                  0
                  1. Contributeur
                    bonjour :) je vois qu'il y'a quelque fichier system dans la quarantaine d'avast comme par exemple kernel32.dll , winsock.dll et wsock32.dll

                    essay de les reparer car c'est des fichiers system et donc necessaires au bon fonctionement du pc

                    a++++
                    0
                    1. D'accord, je regarde ça tout de suite !

                      Voila l'analyse de Kaspersky (apparement mon pc n'a pas reboot de l'aprem, donc ce que j'ai dis plus haut est faux :)):

                      _____________________________________________
                      -------------------------------------------------------------------------------
                      KASPERSKY ON-LINE SCANNER REPORT
                      Tuesday, January 02, 2007 5:40:39 PM
                      Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                      Kaspersky On-line Scanner version : 5.0.83.0
                      Dernière mise à jour de la base antivirus Kaspersky : 2/01/2007
                      Enregistrements dans la base antivirus Kaspersky : 241253
                      -------------------------------------------------------------------------------

                      Paramètres d'analyse:
                      Analyser avec la base antivirus suivante: standard
                      Analyser les archives: vrai
                      Analyser les bases de messagerie: vrai

                      Cible de l'analyse - Poste de travail:
                      A:\
                      C:\
                      D:\
                      E:\
                      F:\
                      G:\
                      H:\
                      I:\
                      J:\

                      Statistiques de l'analyse:
                      Total d'objets analysés: 82761
                      Nombre de virus trouvés: 7
                      Nombre d'objets infectés: 12 / 0
                      Nombre d'objets suspects: 0
                      Durée de l'analyse: 01:11:06

                      Nom de l'objet infecté / Nom du virus / Dernière action
                      C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                      C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                      C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Application Data\Mozilla\Firefox\Profiles\ohl8hfdb.default\cert8.db L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Application Data\Mozilla\Firefox\Profiles\ohl8hfdb.default\formhistory.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Application Data\Mozilla\Firefox\Profiles\ohl8hfdb.default\history.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Application Data\Mozilla\Firefox\Profiles\ohl8hfdb.default\key3.db L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Application Data\Mozilla\Firefox\Profiles\ohl8hfdb.default\parent.lock L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Application Data\Mozilla\Firefox\Profiles\ohl8hfdb.default\search.sqlite L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Application Data\Mozilla\Firefox\Profiles\ohl8hfdb.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Cookies\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Application Data\ApplicationHistory\CLI.exe.c88dbd71.ini.inuse L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Application Data\Mozilla\Firefox\Profiles\ohl8hfdb.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Application Data\Mozilla\Firefox\Profiles\ohl8hfdb.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Application Data\Mozilla\Firefox\Profiles\ohl8hfdb.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Application Data\Mozilla\Firefox\Profiles\ohl8hfdb.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Historique\History.IE5\MSHist012007010220070103\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Temp\Perflib_Perfdata_14c.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Temp\Perflib_Perfdata_72c.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\NTUSER.DAT L'objet est verrouillé ignoré
                      C:\Documents and Settings\Rémy\ntuser.dat.LOG L'objet est verrouillé ignoré
                      C:\Logiciels\Antivirus-Spyware\Avast!\DATA\aswResp.dat L'objet est verrouillé ignoré
                      C:\Logiciels\Antivirus-Spyware\Avast!\DATA\Avast4.db L'objet est verrouillé ignoré
                      C:\Logiciels\Antivirus-Spyware\Avast!\DATA\integ\avast.int L'objet est verrouillé ignoré
                      C:\Logiciels\Antivirus-Spyware\Avast!\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
                      C:\Logiciels\Antivirus-Spyware\Avast!\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
                      C:\Logiciels\Antivirus-Spyware\Avast!\DATA\log\nshield.log L'objet est verrouillé ignoré
                      C:\Logiciels\Antivirus-Spyware\Avast!\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
                      C:\Logiciels\Gravure\Alcohol 120%\Le Prog\Alcohol 120\StarWind\logs\starwind.2007-01-02.08-48-23.log L'objet est verrouillé ignoré
                      C:\Program Files\serial.dat/widupdate.exe Infecté : Trojan-PSW.Win32.Nilage.aeh ignoré
                      C:\Program Files\serial.dat ZIP: infecté - 1 ignoré
                      C:\Program Files\serial.zip/widupdate.exe Infecté : Trojan-PSW.Win32.Nilage.aeh ignoré
                      C:\Program Files\serial.zip ZIP: infecté - 1 ignoré
                      C:\Program Files\widupdate.exe Infecté : Trojan-PSW.Win32.Nilage.aeh ignoré
                      C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                      C:\System Volume Information\_restore{4F1C5C9A-1EC1-4AD7-AEA9-83B031BA651E}\RP242\A0029259.exe Infecté : Trojan.Win32.Zapchast.cp ignoré
                      C:\System Volume Information\_restore{4F1C5C9A-1EC1-4AD7-AEA9-83B031BA651E}\RP242\A0032282.exe Infecté : not-virus:Hoax.Win32.Renos.gc ignoré
                      C:\System Volume Information\_restore{4F1C5C9A-1EC1-4AD7-AEA9-83B031BA651E}\RP243\A0032292.exe Infecté : Trojan-Downloader.Win32.Small.dgk ignoré
                      C:\System Volume Information\_restore{4F1C5C9A-1EC1-4AD7-AEA9-83B031BA651E}\RP243\A0032294.exe Infecté : Trojan-Proxy.Win32.Wopla.ac ignoré
                      C:\System Volume Information\_restore{4F1C5C9A-1EC1-4AD7-AEA9-83B031BA651E}\RP243\A0032296.exe Infecté : Trojan-Clicker.Win32.Costrat.z ignoré
                      C:\System Volume Information\_restore{4F1C5C9A-1EC1-4AD7-AEA9-83B031BA651E}\RP243\change.log L'objet est verrouillé ignoré
                      C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                      C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                      C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\autosys.ex0 Infecté : Trojan-Downloader.Win32.Small.edu ignoré
                      C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\drivers\sptd1677.sys L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                      C:\WINDOWS\Temp\Perflib_Perfdata_618.dat L'objet est verrouillé ignoré
                      C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
                      C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                      C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                      C:\WINDOWS\widupdate.exe Infecté : Trojan-PSW.Win32.Nilage.aeh ignoré
                      C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
                      C:\WINDOWS\{00000000-00000000-00000006-00001102-00000004-20021102}.CDF L'objet est verrouillé ignoré
                      D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                      D:\System Volume Information\_restore{4F1C5C9A-1EC1-4AD7-AEA9-83B031BA651E}\RP243\change.log L'objet est verrouillé ignoré
                      F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                      F:\System Volume Information\_restore{4F1C5C9A-1EC1-4AD7-AEA9-83B031BA651E}\RP243\change.log L'objet est verrouillé ignoré
                      G:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                      G:\System Volume Information\_restore{4F1C5C9A-1EC1-4AD7-AEA9-83B031BA651E}\RP243\change.log L'objet est verrouillé ignoré
                      H:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                      H:\System Volume Information\_restore{4F1C5C9A-1EC1-4AD7-AEA9-83B031BA651E}\RP243\change.log L'objet est verrouillé ignoré
                      I:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                      I:\System Volume Information\_restore{4F1C5C9A-1EC1-4AD7-AEA9-83B031BA651E}\RP243\change.log L'objet est verrouillé ignoré

                      Analyse terminée.
                      _____________________________________________

                      J'espere qu'on/tu vas trouver une solution, meme si tout semble fonctionner, je n'aime pas trop avoir ça sur mon pc. D'autant que je crois que certain infecte les boites mails comme je l'ai lu et surtout comme me l'indique Avast!.
                      0
                      1. Contributeur
                        kaspersky a detecté quelque trojan supprime les en mode sans echec

                        redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume)

                        cherches et supprime les fichiers ou dossiers en gras :

                        C:\Program Files\serial.zip
                        C:\Program Files\widupdate.exe
                        C:\WINDOWS\widupdate.exe

                        vide la corbeille

                        a++++
                        0
                        1. J'ai du mal a naviguer sur CCM :-(

                          J'ai supprimé les fichiers. J'ai remarqué 2 autres fichiers dans c:\program files\ qui se nomme serial.dat et patcher.exe et qui me semblent louche...

                          Sinon, toujours le meme probleme avec Avast! qui bloque des emissions de mail...J'ai assurement encore une bestiolle dans ma machine.

                          Mon probleme est le meme que celui ci (qui reste sans reponse) :
                          avast courrier electronique

                          Quesque je dois faire maintenant? :)

                          Merci de ta patience !
                          0
                          1. Contributeur
                            bonsoir supprime aussi

                            C:\Program Files\serial.dat
                            C:\Program Files\serial.zip

                            et aussi patcher.exe

                            ensuite refait un scan hijack et colle le resultat ici

                            a+++++++
                            0
                            1. J'ai supprimé les fichiers.
                              J'ai toujours le message d'Avast!

                              Voila donc le log !

                              Logfile of HijackThis v1.99.1
                              Scan saved at 21:33:55, on 02/01/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\System32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Logiciels\Antivirus-Spyware\Avast!\aswUpdSv.exe
                              C:\Logiciels\Antivirus-Spyware\Avast!\ashServ.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                              C:\WINDOWS\CTHELPER.EXE
                              C:\LOGICI~1\ANTIVI~1\Avast!\ashDisp.exe
                              C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                              C:\Logiciels\Gravure\Alcohol 120%\Le Prog\Alcohol 120\StarWind\StarWindService.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\WINDOWS\System32\wdfmgr.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                              C:\Logiciels\Autres\Adobe Reader\Reader\reader_sl.exe
                              C:\Logiciels\Antivirus-Spyware\Avast!\ashMaiSv.exe
                              C:\Logiciels\Antivirus-Spyware\Avast!\ashWebSv.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Logiciels\Internet\Mozilla Firefox\firefox.exe
                              C:\Rémy\Fichier d'instalation\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Logiciels\Autres\Adobe Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\LOGICI~1\ANTIVI~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                              O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                              O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                              O4 - HKLM\..\Run: [avast!] C:\LOGICI~1\ANTIVI~1\Avast!\ashDisp.exe
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                              O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Logiciels\Autres\Quicktime\qttask.exe" -atboottime
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Logiciels\Antivirus-Spyware\Super Anti Spyware\SUPERAntiSpyware.exe
                              O4 - Startup: TribalWeb.net.lnk = C:\Logiciels\Internet\TribalWeb\tribalweb.exe
                              O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Logiciels\Autres\Adobe Reader\Reader\reader_sl.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\LOGICI~1\Autres\OFFICE~1\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\LOGICI~1\Autres\OFFICE~1\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{1E6C0E8F-FAD8-48E9-B4C4-4CDCBB3AC721}: NameServer = 80.10.246.130 80.10.246.3
                              O17 - HKLM\System\CS1\Services\Tcpip\..\{1E6C0E8F-FAD8-48E9-B4C4-4CDCBB3AC721}: NameServer = 80.10.246.130 80.10.246.3
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                              O20 - Winlogon Notify: !SASWinLogon - C:\Logiciels\Antivirus-Spyware\Super Anti Spyware\SASWINLO.dll
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: avast! Antivirus - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashServ.exe
                              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashMaiSv.exe" /service (file missing)
                              O23 - Service: avast! Web Scanner - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashWebSv.exe" /service (file missing)
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Logiciels\Gravure\Alcohol 120%\Le Prog\Alcohol 120\StarWind\StarWindService.exe
                              0
                              1. renome hijackthis scan.exe

                                ensuite refait un scan et colle le resultat ici

                                a+++++++
                                0
                                1. Tu veux dire metre hijackthis.exe en scan.exe?
                                  Si c'est ça, voila le resultat !

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 22:02:24, on 02/01/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\System32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Logiciels\Antivirus-Spyware\Avast!\aswUpdSv.exe
                                  C:\Logiciels\Antivirus-Spyware\Avast!\ashServ.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                  C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                  C:\WINDOWS\CTHELPER.EXE
                                  C:\LOGICI~1\ANTIVI~1\Avast!\ashDisp.exe
                                  C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                                  C:\Logiciels\Gravure\Alcohol 120%\Le Prog\Alcohol 120\StarWind\StarWindService.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\WINDOWS\System32\wdfmgr.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                                  C:\Logiciels\Antivirus-Spyware\Avast!\ashMaiSv.exe
                                  C:\Logiciels\Antivirus-Spyware\Avast!\ashWebSv.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\Logiciels\Internet\Mozilla Firefox\firefox.exe
                                  C:\Program Files\Windows Media Player\wmplayer.exe
                                  C:\Rémy\Fichier d'instalation\backups\scan.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Logiciels\Autres\Adobe Reader\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\LOGICI~1\ANTIVI~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                  O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                                  O4 - HKLM\..\Run: [avast!] C:\LOGICI~1\ANTIVI~1\Avast!\ashDisp.exe
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Logiciels\Autres\Quicktime\qttask.exe" -atboottime
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Logiciels\Antivirus-Spyware\Super Anti Spyware\SUPERAntiSpyware.exe
                                  O4 - Startup: TribalWeb.net.lnk = C:\Logiciels\Internet\TribalWeb\tribalweb.exe
                                  O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Logiciels\Autres\Adobe Reader\Reader\reader_sl.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\LOGICI~1\Autres\OFFICE~1\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\LOGICI~1\Autres\OFFICE~1\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                  O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{1E6C0E8F-FAD8-48E9-B4C4-4CDCBB3AC721}: NameServer = 80.10.246.130 80.10.246.3
                                  O17 - HKLM\System\CS1\Services\Tcpip\..\{1E6C0E8F-FAD8-48E9-B4C4-4CDCBB3AC721}: NameServer = 80.10.246.130 80.10.246.3
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                  O20 - Winlogon Notify: !SASWinLogon - C:\Logiciels\Antivirus-Spyware\Super Anti Spyware\SASWINLO.dll
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: avast! Antivirus - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashWebSv.exe" /service (file missing)
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Logiciels\Gravure\Alcohol 120%\Le Prog\Alcohol 120\StarWind\StarWindService.exe
                                  0
                                  1. Contributeur
                                    rebonsoir :)

                                    Télécharge SDFix sur ton bureau

                                    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                                    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                                    Redémarre ton ordinateur en mode sans échec (redemarrage + tapotte sans arret sur F8 desque l'ordi s'allume)
                                    Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
                                    Appuie sur Y pour commencer le processus de nettoyage.
                                    Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                    Appuie sur une touche pour redémarrer le PC.
                                    Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                    Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                    Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                                    Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

                                    Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                                    a+++
                                    0
                                    1. Une fois de plus, je n'ai plus le temps :-/
                                      Je ferrai tout ça dans la soirée ou demain...

                                      Merci infiniment pour ton aide!
                                      0
                                      1. Contributeur
                                        pas de probleme :)

                                        a demain

                                        a+++
                                        0
                                        1. Bonjour !
                                          J'ai eu un probleme apres avoir redemarer le pc en "normal" une fois que SDFix a fini sa 1ere etape. Une erreur s'est affiché et je n'avais plus d'icon en bas a droite, puis le pc a planté. J'ai reboot et le prog s'est relancé !
                                          Bref, voila le rapport SDFix

                                          SDFix: Version 1.53
                                          ****************

                                          03/01/2007 - 12:16:36,60

                                          Microsoft Windows XP [version 5.1.2600]

                                          Running From: C:\DOCUME~1\RMY~1\Bureau\SDFix

                                          Stage One - Safe Mode

                                          Checking Services...

                                          Service Name:

                                          MsaSvc

                                          File Path:

                                          C:\WINDOWS\system32\msasvc.exe

                                          MsaSvc Deleted...

                                          Starting Registry Repairs...

                                          Restoring Default Hosts File...

                                          Stage One Complete

                                          Rebooting...

                                          Stage Two - Normal Mode

                                          Checking For Malware:
                                          --------------------

                                          Backing Up and Removing any Files Found...

                                          Alternate Stream Check:

                                          C:\WINDOWS\system32
                                          No streams found.
                                          Final Check:

                                          Remaining Services:
                                          ------------------

                                          [COLOR=RED][B]Rootkit PE386 Found![/COLOR]. Rootkit scan Needed...[/B]

                                          Authorized Application Key Export:

                                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"

                                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"

                                          Remaining Files:
                                          ---------------

                                          Backups Folder: - C:\DOCUME~1\RMY~1\Bureau\SDFix\backups\backups.zip

                                          Checking for files with Hidden Attributes:

                                          C:\Program Files\Messenger\msmsgs.exe
                                          C:\WINDOWS\system32\cdplayer.exe.manifest
                                          C:\WINDOWS\system32\logonui.exe.manifest
                                          C:\IO.SYS
                                          C:\MSDOS.SYS
                                          C:\pagefile.sys
                                          C:\Download\Eva\~WRL1533.tmp

                                          FINISHED!

                                          Le HijackThis :
                                          Logfile of HijackThis v1.99.1
                                          Scan saved at 12:44:46, on 03/01/2007
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\System32\Ati2evxx.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\Logiciels\Antivirus-Spyware\Avast!\aswUpdSv.exe
                                          C:\Logiciels\Antivirus-Spyware\Avast!\ashServ.exe
                                          C:\WINDOWS\system32\Ati2evxx.exe
                                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                          C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                          C:\WINDOWS\CTHELPER.EXE
                                          C:\LOGICI~1\ANTIVI~1\Avast!\ashDisp.exe
                                          C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                                          C:\Logiciels\Gravure\Alcohol 120%\Le Prog\Alcohol 120\StarWind\StarWindService.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                          C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                                          C:\Logiciels\Antivirus-Spyware\Avast!\ashMaiSv.exe
                                          C:\Logiciels\Antivirus-Spyware\Avast!\ashWebSv.exe
                                          C:\WINDOWS\system32\wscntfy.exe
                                          C:\Logiciels\Autres\Adobe Reader\Reader\reader_sl.exe
                                          C:\Logiciels\Internet\TribalWeb\tribalweb.exe
                                          C:\WINDOWS\system32\wuauclt.exe
                                          C:\WINDOWS\explorer.exe
                                          C:\WINDOWS\system32\notepad.exe
                                          C:\Rémy\Fichier d'instalation\backups\scan.exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Logiciels\Autres\Adobe Reader\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\LOGICI~1\ANTIVI~1\SPYBOT~1\SDHelper.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                                          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                          O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                                          O4 - HKLM\..\Run: [avast!] C:\LOGICI~1\ANTIVI~1\Avast!\ashDisp.exe
                                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
                                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Logiciels\Autres\Quicktime\qttask.exe" -atboottime
                                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                          O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Logiciels\Antivirus-Spyware\Super Anti Spyware\SUPERAntiSpyware.exe
                                          O4 - Startup: TribalWeb.net.lnk = C:\Logiciels\Internet\TribalWeb\tribalweb.exe
                                          O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Logiciels\Autres\Adobe Reader\Reader\reader_sl.exe
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\LOGICI~1\Autres\OFFICE~1\OFFICE11\EXCEL.EXE/3000
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\LOGICI~1\Autres\OFFICE~1\OFFICE11\REFIEBAR.DLL
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                          O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                          O20 - Winlogon Notify: !SASWinLogon - C:\Logiciels\Antivirus-Spyware\Super Anti Spyware\SASWINLO.dll
                                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\aswUpdSv.exe
                                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                          O23 - Service: avast! Antivirus - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashServ.exe
                                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashMaiSv.exe" /service (file missing)
                                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Logiciels\Antivirus-Spyware\Avast!\ashWebSv.exe" /service (file missing)
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Logiciels\Gravure\Alcohol 120%\Le Prog\Alcohol 120\StarWind\StarWindService.exe

                                          Toujours le meme probleme avec la protection d'Avast!.
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4