Infecté par Trojan.PWS.Pinch.A

Résolu
Je n'y connais pas grand chose et je me sens complètement désarmé. Je suis encore très novice en la mâtière...

Mon système est ralenti et je ne peux plus ouvrir avast ni spybot. On dirait que les .exe de ces deux antivirus sont introuvables.

J'ai scanné avec bitdefender et il m'a trouvé 6 types de virus dont :
- Trojan.PWS.Pinch.A
- Win32.Bagle.GY@mm
- Behaveslike:Win32.AV-Killer
- Trojan.Rootkit.Bagle.D
- Trojan.Downloader.Bagle.AS
- Win32.Bagle.DZ@mm

Il n'a pas réussi à désinfecter les fichiers infectés mais les a supprimés sauf 1 : C:\WINDOWS\checkers5.exe qui est infecté par Trojan.PWS.Pinch.A

Je ne sais plus quoi faire. Qqn pourrait-il m'aider svp?

J'ai refait un scan avec bitdefender et il a de nouveau trouvé des fichiers infectés par les mêmes virus et il n'a toujours pas pu supprimer C:\WINDOWS\checkers5.exe
J'ai conservé le dernier rapport de bitdefender sous html et txt au cas où...

J'ai regardé sur le forum et ai essayé de supprimer manuellement ce fichier en redémarrant mon pc en mode sans échec.
Il me dit qu'il ne peut pas redémarrer ainsi et que je dois choisir le démarrage normal ou avec le démarrage qui a fonctionné la fois précédente.....

Aidez-moi svp...
Configuration: Windows XP SP2
Internet Explorer 7.0

16 réponses

  1. Contributeur
    slt,

    Regarde bien et applique ce qui est indiqué en gras pour les 2 installations .

    ==================================

    Télécharge et installe ce log :

    * AVG AS

    AVG anti spyware
    https://www.01net.com/telecharger/
    Met le a jour avant de lancer le scan.
    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Supprimer"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    Puis :

    télécharge HijackThis (version francaise) ici:
    hijackthis

    Dézippe le dans un dossier prévu à cet effet.

    Par exemple C:\hijackthis < Enregistre le bien dans c : !

    Démo (merci à Balltrap) :
    instalation hijackthis
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "faire un scan et sauvegarder le log" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    a+
    0
    1. Bjr Séb08

      Tout d'abord merci d'avoir pris un peu de ton temps pour m'aider dans mes soucis.

      J'ai suivi tes recommandations.

      Pour AVG AS j'ai eu un petit souci lors de la mise à jour. Il m'a indiqué à la fin de la mise à jour : erreur : échec de l'enregistrement du package

      Voici le rapport

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 10:04:25 11/01/2007

      + Résultat de l'analyse:

      C:\System Volume Information\_restore{1DCC7416-CE1C-4C6C-A3F3-B7A1D27CC329}\RP374\A0034844.exe -> Adware.180Solutions : Nettoyé.
      C:\System Volume Information\_restore{1DCC7416-CE1C-4C6C-A3F3-B7A1D27CC329}\RP374\A0034839.dll -> Adware.HotBar : Nettoyé.
      C:\System Volume Information\_restore{1DCC7416-CE1C-4C6C-A3F3-B7A1D27CC329}\RP374\A0034842.exe -> Adware.HotBar : Nettoyé.
      C:\System Volume Information\_restore{1DCC7416-CE1C-4C6C-A3F3-B7A1D27CC329}\RP374\A0034848.exe -> Adware.HotBar : Nettoyé.
      C:\System Volume Information\_restore{1DCC7416-CE1C-4C6C-A3F3-B7A1D27CC329}\RP374\A0034849.dll -> Adware.HotBar : Nettoyé.
      C:\System Volume Information\_restore{1DCC7416-CE1C-4C6C-A3F3-B7A1D27CC329}\RP374\A0034854.exe -> Adware.HotBar : Nettoyé.
      C:\System Volume Information\_restore{1DCC7416-CE1C-4C6C-A3F3-B7A1D27CC329}\RP374\A0034950.dll -> Adware.HotBar : Nettoyé.
      J:\Program Files\Ahead\neromix\NeroMix\nero mix keygen + nero burning rom serial + nero vision express keygen\NeroMix Keygen.exe -> Backdoor.Rbot : Nettoyé.
      C:\Documents and Settings\PC\Cookies\pc@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
      C:\Documents and Settings\PC\Cookies\pc@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
      C:\WINDOWS\T1JESQ\nYLHmk.vbs -> Trojan.Small : Nettoyé.
      C:\WINDOWS\system32\wnstssv.exe -> Trojan.Small : Nettoyé.

      Fin du rapport

      Voici le rapport hijackthis

      Logfile of HijackThis v1.99.1
      Scan saved at 10:12:46, on 11/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\System32\cisvc.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      J:\Program Files\SlySoft\Anydvd\AnyDVD.exe
      C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\checkers5.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\cidaemon.exe
      j:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

      https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

      https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: UserInit=userinit.exe
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - j:\Program Files\Spybot - Search &

      Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

      Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program

      files\google\googletoolbar2.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN

      Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN

      Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [avast!] j:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [vupbeuiu] C:\WINDOWS\system32\jsudzswj.exe
      O4 - HKLM\..\Run: [AnyDVD] J:\Program Files\SlySoft\Anydvd\AnyDVD.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "j:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [checkers] C:\WINDOWS\checkers5.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat

      7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box -

      C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: &eBay Search - res://F:\E-bay\eBayTb.dll/RCSearch.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel -

      res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

      Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

      Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

      Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

      Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} -

      %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network

      Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network

      Diagnostic\xpnetdiag.exe (file missing)
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -

      http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

      http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file

      missing)
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -

      C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems

      Shared\Service\Adobelmsvc.exe
      O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL

      Autoconnect.exe" -z (file missing)
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: ewido anti-spyware 4.0 guard - Unknown owner - j:\Program Files\ewido anti-spyware 4.0\guard.exe

      (file missing)
      O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner -

      F:\Antivirus\fswsclds.exe (file missing)
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner -

      C:\WINDOWS\System32\FTRTSVC.exe (file missing)
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

      Merci encore et à bientôt
      0
      1. Contributeur
        Ok bien :-)

        Lis bien et exécute cette manip dans l’ordre.

        #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
        mets les à jour, comme indiqué dans les démos ou tutos.

        Ne les utilises pas tout de suite.

        Antispywares et autres :

        *Ad-Aware (gratuit)
        Téléchargement :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
        Le patch en Français pour Ad-Aware (gratuit) :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
        Tuto :
        http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm

        *Spybot (gratuit) :
        Téléchargement :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
        voir demo d utilisation (merci Balltrap)
        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

        *AVG AS

        AVG anti spyware
        https://www.01net.com/telecharger/
        Met le a jour avant de lancer le scan.
        Tuto :
        http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

        ->Relance AVG AS -> "Analyse" ->"Paramètres"

        Sous la question "Comment réagir ?" :

        -> clique sur "Actions recommandées" et choisis "Supprimer"
        -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

        Si un fichier est infecté en fin d'analyse

        ->Clique sur "Appliquer toutes les actions "

        ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

        ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

        Nettoyeurs (de fichiers inutiles) et autres :

        *Ccleaner (gratuit)
        Téléchargement :
        https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
        Tuto :
        https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

        Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

        ========================================
        ->Affiches tous les fichiers et dossiers :
        cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

        [Coche] « afficher les dossiers et fichiers cachés »

        [Décoches] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

        [Décoches] « masquer les extensions dont le type est connu »

        Puis fais [appliquer] pour valider les changements.

        Et [Ok]
        ========================================
        -> Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
        coche les cases devant ces lignes :

        O4 - HKLM\..\Run: [vupbeuiu] C:\WINDOWS\system32\jsudzswj.exe
        O4 - HKCU\..\Run: [checkers] C:\WINDOWS\checkers5.exe

        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} -
        %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\NetworkDiagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\NetworkDiagnostic\xpnetdiag.exe (file missing)

        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner -C:\WINDOWS\System32\FTRTSVC.exe (file missing)


        et ensuite ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus,
        puis clique "Fix checked"( ou « fixer objet »). Ferme HijackThis!
        ========================================

        Arrête ce service

        Boonty Games

        pour ça fais cette manip :

        Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

        ========================================

        ->Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
        puis tape « entrée ».
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        ========================================
        ->Recherche et supprime ces fichiers en gras (si présents) :

        C:\WINDOWS\system32\jsudzswj.exe
        C:\WINDOWS\checkers5.exe

        ========================================
        ->Lance AVG pour un scan complet
        et [copie/colle le rapport en forum]
        ========================================
        ->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
        ========================================
        ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
        ========================================
        ->Lance CCleaner.

        Suppression des fichiers temporaires

        Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche
        Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
        Retourne ensuite dans la section "Nettoyeur"
        Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
        • Clique sur [Analyse]
        • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
        • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

        Suppression des incohérences du registre

        • Clique sur l'icône [Erreurs] situés dans la marge à gauche
        • Puis clique sur [Analyser les erreurs]
        • Patiente pendant que CCleaner scan ton registre.
        • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
        • Tu peux cliquer ensuite sur [Corriger les erreurs].

        Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
        ========================================
        ->Vide ta Corbeille.
        ========================================
        ->Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

        Et dis moi ou en sont tes probs s’il t’en reste.

        A+
        0
        1. J'en suis au stade du scan AVG AS

          Voici le nouveau rapport :

          Pour info je n'ai toujours pas pu mettre à jours AVG AS il me note à nouveau : erreur : échec de l'enregistrement du package

          Concernant Spybot, je n'ai pas pu l'ouvrir et le mettre à jour. Toujours le même problème. Il fonctionnera peut-être en mode sans échec...

          A tout à l'heure
          Merci
          0
          1. ---------------------------------------------------------
            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 17:06:14 11/01/2007

            + Résultat de l'analyse:

            J:\System Volume Information\_restore{1DCC7416-CE1C-4C6C-A3F3-B7A1D27CC329}\RP378\A0035793.exe -> Backdoor.Rbot : Nettoyé.
            C:\Documents and Settings\PC\Cookies\pc@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
            C:\Documents and Settings\PC\Cookies\pc@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
            C:\System Volume Information\_restore{1DCC7416-CE1C-4C6C-A3F3-B7A1D27CC329}\RP378\A0035791.vbs -> Trojan.Small : Nettoyé.
            C:\System Volume Information\_restore{1DCC7416-CE1C-4C6C-A3F3-B7A1D27CC329}\RP378\A0035792.exe -> Trojan.Small : Nettoyé.

            Fin du rapport
            0
            1. Contributeur
              Ok continu de toute facon regarde il faudra que tu les lances en sans echec .

              tu es bien connecté en tant qu'administrateur a ton PC ?

              a+
              0
              1. J'ai suivi ta procédure mais je n'ai toujours pas pu redémarrer en mode sans échec et je n'aitoujours as pu passer Spybot qui ne veut pas s'ouvrir...
                Tu me demandes si je suis bien connect en tant qu'administrateur de mon pc. Comment savoir?

                Voici le rapport HijackThis

                Logfile of HijackThis v1.99.1
                Scan saved at 18:38:54, on 11/01/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                C:\WINDOWS\System32\cisvc.exe
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                J:\Program Files\SlySoft\Anydvd\AnyDVD.exe
                C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\hijackthis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                F2 - REG:system.ini: UserInit=userinit.exe
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [AnyDVD] J:\Program Files\SlySoft\Anydvd\AnyDVD.exe
                O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
                O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                O8 - Extra context menu item: &eBay Search - res://F:\E-bay\eBayTb.dll/RCSearch.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                O11 - Options group: [INTERNATIONAL] International*
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                O23 - Service: ewido anti-spyware 4.0 guard - Unknown owner - j:\Program Files\ewido anti-spyware 4.0\guard.exe (file missing)
                O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner - F:\Antivirus\fswsclds.exe (file missing)
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

                A+
                0
                1. J'ai de nouveau fait un scan avec Bitdefender et il a de nouveau trouvé 61 fichiers infectés qu'il a réussi à supprimer car il ne parvenait pas à les désinfecter.
                  Il a trouvé 3 virus :

                  - Win32.Bagle.GR@mm
                  - Win32.Worm.Bagle.H
                  - Trojan.PWS.Pinch.A

                  Je ne suis donc pas sauvé...

                  Que faire svp ?
                  0
                  1. Contributeur
                    ton log me parait clean.

                    Quel est ton antivirus ?

                    F- secure tourne toujours sur ta bécane ?

                    Pour l'administrateur tu dois le voir lors du démarrage de ton PC tu odis avoir le choix ...
                    tu es le seul utilisateur de ton PC ?

                    a+
                    0
                    1. Bonjour

                      Je suis allé vérifier dans le panneau de configuration, comptes d'utilisateurs et je suis bien le seul utilisateur.

                      Pour l'antivirus, j'ai avast. Je peux scanner des fichiers mais je ne peux plus ouvrir son interface pour scanner l'ensemble du pc.
                      Je n'ai plus l'icone qui apparaissait en bas à droite de l'écran et donc plus de mises à jour automatiques...
                      Il présente le même souci que spybot qui suite à l'installation ne veut plus démarrer. Il me met un raccourci sur mon bureu qui est invalide. Lorsuqeje double clique dessus il recherche et ne trouve pas le fichier de lancement.
                      De plus, lorsque je veux aller à mon pare-feu windows dans le panneau de configuration, avant cela s'affichait automatiquement, maintenant il me met un message de recherche...
                      Peu de temps après son démarrage, le pc émet un petit bip comme lorsque l'on est sur le net et qu'une fenêtre est bloquée par l'anti pop up..

                      Dois-je essayer autre chose?
                      Dois-je le saner de nouveau avec bitdefender?

                      Merci encore et à bientôt
                      0
                      1. Contributeur
                        D'après ton log hijack, Avast! n'est pas installé sur ta bécane ...
                        Donc s'il y a des dossiers ou autre concernant Avast! vire les tous.

                        Ensuite réinstalle le ainsi qu'un parefeu :

                        / Avast antivirus
                        avast
                        =>Pour bénéficier des mises à jour, il faut s'inscrire gratuitement sur leur site :
                        https://www.avast.com/registration-free-antivirus

                        lire le tuto
                        http://www.tutopat.com/viewtopic.php?t=1541
                        https://forums.cnetfrance.fr

                        Kério (pare feu):
                        kerio
                        lire le tuto: pour configurer et comprendre Kerio
                        https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall
                        https://www.vulgarisation-informatique.com/kerio.php
                        https://forums.cnetfrance.fr

                        A+
                        0
                        1. OK
                          Je suis tes recommandations et je te tiens au courant..

                          Encore merci!
                          0
                          1. Toujours les mêmes soucis :

                            Impossible de voir apparaître dans la barre de tâche le logo avast.
                            Il apparaît lors de l'installation puis du redémarrage du pc puis disparait immédiatement.

                            J'ai essayé d'installer kerio (assez complexe pour moi) puis au redémarrage du pc, un message d'erreur s'affiche puis plus de kerio...

                            Que faire ?
                            0
                            1. Contributeur
                              Bizarre ...

                              - > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
                              http://www.bitdefender.fr/bd/site/search.php#
                              Clique sur « Bitdefender scan on line » suis les instructions.
                              Démo (merci à balltrap pour cette démo) :
                              http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                              Et colle le rapport.

                              a+
                              0
                              1. J'ai coché "le problème est résolu"
                                En fait, j'ai été obligé de formater mon disque dur principal car le virus bagle s'est développé sous différents noms et il a fini par bloquer mon système.
                                Je ne pouvais plus redémarrer en mode sans échec puis plus du tout.

                                En tout cas, merci pour ton aide Séb08.
                                Ca fait du bien de sentir que l'on n'est pas tout seul et que l'on est écouté...

                                A bientôt
                                0
                                1. Contributeur
                                  ok :-(

                                  content pour toi .

                                  Bon surf (en sécurité)

                                  :))
                                  0