Infection par Swizzor.dv à répétition

Bonjour, mon PC est infecté par Swizzor.dv. Bien que la procédure est déjà incrite comment s'en défaire, j'ai besoin de votre aide. Merci beaucoup.

Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 23:24:21, on 2007-01-03
Platform: Windows 2003 SP2, v.2825 (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 SP2 (6.00.3790.2825)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\Twain_32\USB 2.0 Camera\SnapTrap.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
G:\MailChecker.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/softAdmin.htm
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [CTFMon] C:\WINDOWS\system32\CTF\ctfmon.exe
O4 - HKLM\..\Run: [STICAP] "C:\WINDOWS\Twain_32\USB 2.0 Camera\SnapTrap.exe"
O4 - HKLM\..\Run: [Dent Time Window Bone] "C:\Documents and Settings\All Users\Application Data\MoveMetaDentTime\city meta.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [listcast] C:\DOCUME~1\ADMINI~1\APPLIC~1\TRUSTO~1\MULTI32CORN.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - file://F:\ols\connect\fscax.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\SYSTEM32\dimsntfy.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: F-Secure BackWeb LAN Access - F-Secure Corporation - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwlan.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Configuration: Windows 2003
Internet Explorer 6.0

5 réponses

  1. Contributeur sécurité
    Salut

    Dans ajout/suppression de programmes, clik sur MSN.
    Tu auras un choix:
    - Ne désinstaller que le sponsors.
    - Désinstaller MSN.

    Ne désinstalle que le sponsors; puis remet un HJT.

    A+
    0
    1. Merci pour la réponse. J'avais Windows live Messenger au lieu de MSN dans Ajout/Suppression de programme. ll n'offrait pas la possibilité de désinstaller de sponsors, mais désinstallait tout. J'ai désinstallé tout et voici le Hijack.

      Merci encore.

      Logfile of HijackThis v1.99.1
      Scan saved at 17:11:21, on 2007-01-04
      Platform: Windows 2003 SP2, v.2825 (WinNT 5.02.3790)
      MSIE: Internet Explorer v6.00 SP2 (6.00.3790.2825)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
      C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
      C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
      C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
      C:\Program Files\F-Secure\Common\FSMA32.EXE
      C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
      C:\Program Files\F-Secure\Common\FSMB32.EXE
      C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
      C:\Program Files\F-Secure\Common\FCH32.EXE
      C:\Program Files\F-Secure\Common\FAMEH32.EXE
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\F-Secure\Common\FNRB32.EXE
      C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
      C:\Program Files\F-Secure\Common\FIH32.EXE
      C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
      C:\WINDOWS\Twain_32\USB 2.0 Camera\SnapTrap.exe
      C:\Program Files\F-Secure\Common\FSM32.EXE
      C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
      C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
      C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
      C:\Program Files\Common Files\Raxco\AutoUpd.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/softAdmin.htm
      O1 - Hosts: 66.98.148.65 auto.search.msn.com
      O1 - Hosts: 66.98.148.65 auto.search.msn.es
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [CTFMon] C:\WINDOWS\system32\CTF\ctfmon.exe
      O4 - HKLM\..\Run: [STICAP] "C:\WINDOWS\Twain_32\USB 2.0 Camera\SnapTrap.exe"
      O4 - HKLM\..\Run: [Dent Time Window Bone] "C:\Documents and Settings\All Users\Application Data\MoveMetaDentTime\city meta.exe"
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [listcast] C:\DOCUME~1\ADMINI~1\APPLIC~1\TRUSTO~1\MULTI32CORN.exe
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
      O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
      O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
      O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
      O15 - Trusted Zone: http://toolbar.imageshack.us
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
      O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - file://F:\ols\connect\fscax.cab
      O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
      O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
      O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\SYSTEM32\dimsntfy.dll
      O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
      O23 - Service: F-Secure BackWeb LAN Access - F-Secure Corporation - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwlan.exe
      O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
      O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
      O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
      O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
      0
      1. Contributeur sécurité
        Salut,

        Télécharge lopxp ici: (de moe)

        http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)

        2) dezippe le (clic droit dessus > extraire tout)
        et lance lopxp.bat
        le bloc note va s'ouvrir, copie et colle le contenu dans ta réponse.

        A+
        0
        1. Voilà !

          Merci encore pour ton aide.

          Rapport fait à 20:12:25,81 le 2007-01-06

          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est 3C79-B5E4

          R‚pertoire de C:\Documents and Settings\Administrator\Application Data

          2007-01-02 22:04 <REP> Mozilla
          2007-01-01 17:50 <REP> Trust Once Eq
          2006-12-29 12:39 <REP> AdobeUM
          2006-12-19 11:47 <REP> Webroot
          2006-12-06 18:10 <REP> LimeWire
          2006-12-06 09:29 <REP> Internet Security Alliance
          2006-12-05 20:23 <REP> Google
          2006-12-05 08:52 <REP> Macromedia
          2006-12-03 21:08 <REP> Ahead
          2006-12-03 11:20 34 pcouffin.log
          2006-12-03 11:19 7176 pcouffin.cat
          2006-12-03 11:19 81920 ezpinst.exe
          2006-12-03 11:19 1144 pcouffin.inf
          2006-12-03 11:19 47360 pcouffin.sys
          2006-12-03 11:19 <REP> Vso
          2006-12-03 10:47 <REP> Adobe
          2006-12-01 23:34 <REP> Identities
          2006-12-01 23:34 62 desktop.ini
          2006-12-01 23:34 <REP> Microsoft
          2006-12-01 23:34 <REP> .
          2006-12-01 23:34 <REP> ..
          6 fichier(s) 137696 octets
          15 R‚p(s) 28032864256 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est 3C79-B5E4

          R‚pertoire de C:\Documents and Settings\All Users\Application Data

          2007-01-02 21:49 <REP> Macromedia
          2007-01-01 17:50 <REP> MoveMetaDentTime
          2006-12-19 11:47 <REP> Webroot
          2006-12-06 11:52 <REP> Microsoft Help
          2006-12-06 03:34 <REP> Adobe Systems
          2006-12-05 20:28 <REP> Google
          2006-12-05 20:25 <REP> Raxco
          2006-12-05 11:11 <REP> Spyware Terminator
          2006-12-03 10:47 <REP> Adobe
          2006-12-03 10:45 <REP> Macrovision
          2006-12-02 00:07 <REP> McAfee
          2006-12-01 18:11 62 desktop.ini
          2006-12-01 18:11 <REP> Microsoft
          2006-12-01 18:11 <REP> .
          2006-12-01 18:11 <REP> ..
          1 fichier(s) 62 octets
          14 R‚p(s) 28032864256 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est 3C79-B5E4

          R‚pertoire de C:\Documents and Settings\Default User\Application Data

          2006-12-03 11:09 <REP> Webroot
          2006-12-01 18:11 62 desktop.ini
          2006-12-01 18:11 <REP> Microsoft
          2006-12-01 18:11 <REP> ..
          2006-12-01 18:11 <REP> .
          1 fichier(s) 62 octets
          4 R‚p(s) 28032864256 octets libres
          ******************************************
          Recherche des taches planifiées dans C:\WINDOWS\tasks

          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est 3C79-B5E4

          R‚pertoire de C:\WINDOWS\Tasks

          2007-01-01 17:50 282 ADD7ADEE904C234E.job
          2006-12-09 21:51 426 AwcProUpdate.job
          2006-12-01 23:33 6 SA.DAT
          2006-12-01 23:33 32ÿ350 SchedLgU.Txt
          2006-12-01 23:22 65 desktop.ini
          2006-12-01 23:22 <REP> ..
          2006-12-01 23:22 <REP> .
          5 fichier(s) 33ÿ129 octets
          2 R‚p(s) 28ÿ032ÿ864ÿ256 octets libres

          ******************************************
          Recherche dans Program files

          Le dossier C:\Program Files\C2Media n'existe pas

          *************** Fin du rapport ****************
          0
          1. Contributeur sécurité
            Bonjour,

            Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

            1/Telecharge ceci: Clean Up 40:
            http://pageperso.aol.fr/balltrap34/CleanUp40.exe
            -aide en image:(merci à Balltrap34).
            http://pageperso.aol.fr/balltrap34/democleanup.htm

            Déconnecte toi d'Internet et ferme tout les programmes en cours.

            Redémarre en mode sans échec
            Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
            Choisis le mode sans échec dans les options et valide avec entrée.
            (Si F8 ne marche pas, essai F5)

            Rend visible les fichiers cachés et système
            panneau de configuration > options des dossiers > onglet affichage
            Cocher la case devant " afficher les fichiers et dossiers cachés "
            Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
            Décocher la case devant " masquer les fichiers protégés du système"
            clic sur [Appliquer] puis sur [ok] pour valider

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Lance hijackthis et clic sur [do a system scan only]
            cocher la case au début des lignes suivantes:

            O4 - HKLM\..\Run: [Dent Time Window Bone] "C:\Documents and Settings\All Users\Application Data\MoveMetaDentTime\city meta.exe"

            O4 - HKCU\..\Run: [listcast] C:\DOCUME~1\ADMINI~1\APPLIC~1\TRUSTO~1\MULTI32CORN.exe

            valider en cliquant sur le bouton [fix checked]

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Recherche et supprime ces dossiers:

            Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"

            S'ils sont présents, supprime:

            C:\Documents and Settings\All Users\Application Data\MoveMetaDentTime

            C:\Documents and Settings\Administrator\Application Data\Trust Once Eq

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Ensuite fais Démarrer > exécuter et tape cmd
            puis valide avec ok

            dans la fenêtre qui va s'ouvrir, copie et colle ceci:

            del /a C:\WINDOWS\tasks\ADD7ADEE904C234E.job

            et valide en appuyant sur entrée

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Ensuite, très important:

            :: Supprimer les fichiers temporaires ::

            Exécute cleanup40.

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Redémarre normalement et reposte un Hijackthis sur le poste…

            Précises moi ou en sont tes soucis…

            A+
            0