VIRUS Icones bleues, pubs et ralentissements

Benjamin -  
 Benjamin -
HELP

Ca devient n'importe quoi mon PC.

Les icones sur le bureau sont "bleues", des multiples pubs polluent mon surf et Adware et Spybot Search and Destroy n'arrivent plus a efacer tout les trucs suspect (meme au demarrage) (command service et dxclib303562752.dll)

Merci d'avance de sauver le novice que je suis.
Configuration: Windows XP
Firefox 1.5.0.10

8 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Télécharge HijackThis v1.99.1
    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Fais un scan et poste l'analyse ici.
    0
    1. Benjamin
       
      Logfile of HijackThis v1.99.1
      Scan saved at 20:40:27, on 17/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\system32\svchosts.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\win3208828106928.exe
      C:\Program Files\Fichiers communs\{10C0C6E8-04B0-1036-0709-020610020021}\Update.exe
      C:\Program Files\Ipwindows\ipwins.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\msconfig.exe
      C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\alg.exe
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lequipe.fr/Football/index.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {35C9EAEA-2007-02F1-7715-7CB26C1C8497} - C:\WINDOWS\system32\ssdi.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: 0 - {C9ADBF3D-C58A-4988-D5BF-5C848ACB3FD8} - C:\Program Files\ComPlus Applications\rylivyfev.dll
      O2 - BHO: (no name) - {D4469882-6E5C-427B-9FD7-B702343170D4} - C:\Program Files\Windows NT\nizycid.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
      O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [win3208828106928] C:\WINDOWS\win3208828106928.exe
      O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
      O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
      O4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Global Startup: msconfig.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - https://www.afternic.com/domains/drivecleaner.com
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
      O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
      O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
      O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.39.downloads.estara.com./as/OneCCDM.php?template=41001&sessionid=1839510728_81.64.243.30_2876&=&req=1160299925162OneCC.cab
      O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/activex/AxisCamControl.cab
      O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
      O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - AppInit_DLLs: dxclib303562752.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O20 - Winlogon Notify: winzwr32 - winzwr32.dll (file missing)
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Adaptive Server Anywhere - TaskTimerDataService (ASANYe_TaskTimerDataService) - Unknown owner - C:\Program Files\Mobipro\TaskTimer 2004 SQL\TTSvr\Win32\dbsrv9.exe (file missing)
      O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137 (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe



      A noter que j'ai eu un message d'alerte en rallumant mon PC:

      X1035

      Erreur d'execution '424':
      Un objet est requis


      Merci d'avance.
      0
  2. Utilisateur anonyme
     
    Re

    De nombreuses infections.La manip parait longue, mais les outils travaillent rapidement.

    Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
    Les manipulations sont à faire sans interruption et dans l'ordre.
    Si tu ne comprends pas quelque chose, demande des explications avant de commencer.


    $$ Télécharge Brute Force Uninstaller (de Merijn)
    http://www.merijn.org/files/bfu.zip
    Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

    $$ FAIS UN CLIC-DROIT sur le lien suivant
    http://metallica.geekstogo.com/EGDACCESS.bfu
    et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note: si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

    $$ FAIS UN CLIC-DROIT sur le lien suivant
    http://metallica.geekstogo.com/alcanshorty.bfu
    et choisis "Enregistrer la cible sous..." afin de télécharger Alcanshorty.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note: si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Alcanshorty.bfu et BFU.exe (très important).

    $$ FAIS UN CLIC-DROIT sur le lien suivant
    http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
    et choisis "Enregistrer la cible sous..." afin de télécharger Winsoftware.bfu (de Lazzzy). Sauvegarde dans le dossier créé (C:\BFU). **Note: si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Winsoftware.bfu et BFU.exe (très important).

    $$ Télécharge
    Navipromo.zip
    http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
    Décompresse-le sur ton bureau

    SDFix sur ton bureau
    http://downloads.andymanchesta.com/RemovalTools/SDFix.zip

    clean.zip
    http://www.malekal.com/download/clean.zip
    Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

    $$ Redémarre en mode Sans Échec : Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
    Démarre l'ordinateur.
    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
    En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

    $$ Lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
    Sélectionne l'option "Recherche et suppression automatique". Patiente.
    S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé.
    Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

    * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

    $$ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

    --- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

    EGDACCESS.bfu

    Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
    Clique sur Execute et laisse-le faire son travail.
    Attendre que Complete script execution apparaîsse et clique sur OK.

    --- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

    Alcanshorty.bfu

    Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Alcanshorty.bfu
    Clique sur Execute et laisse-le faire son travail.
    Attendre que Complete script execution apparaîsse et clique sur OK.

    --- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

    Winsoftware.bfu

    Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
    Clique sur Execute et laisse-le faire son travail.
    Attendre que Complete script execution apparaîsse et clique sur OK.

    Clique Exit pour fermer le programme BFU.

    $$ Clique sur Démarrer -> panneau de configuration -> options internet
    Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

    electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

    => Supprime-les tous

    $$ Ouvre le dossier Clean qui se trouve sur ton bureau, et double-clic sur clean.cmd.
    Choisis l'option 2
    Enregistre le rapport une fois le scan terminé

    $$ Fais un clic droit sur SDFix.zip et choisis "Extraire tout"
    Double-clique sur RunThis.bat
    Tape Y pour lancer le script.
    Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
    Presse une touche pour redémarrer

    Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche

    Ouvre le dossier SDFix et copie/colle ici le contenu du fichier "Report.txt", le rapport qui se trouve ici C:\rapport_clean.txt , le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\ et un nouveau HijackThis.
    0
    1. Benjamin
       
      SDFIX :

      SDFix: Version 1.73

      Run by Katherine FRANCOISE - 18/03/2007 - 12:14:53,17

      Microsoft Windows XP [version 5.1.2600]

      Running From: C:\Documents and Settings\Katherine FRANCOISE\Bureau\SDFix\SDFix

      Safe Mode:
      Checking Services:

      Name:
      Client IP-IPX

      Path:
      "C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137

      Client IP-IPX Deleted



      Restoring Windows Registry Entries
      Restoring Default Hosts File


      Rebooting...

      Normal Mode:
      Checking Files:

      Below files will be copied to Backups folder then removed:

      C:\WINDOWS\Uninst2.htm - Deleted
      C:\WINDOWS\Unist1.htm - Deleted



      ADS Check:

      C:\WINDOWS\system32
      No streams found.


      Final Check:

      Remaining Services:
      ------------------



      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Common Files\\Synacast\\SynaLive\\PE.exe"="C:\\Program Files\\Common Files\\Synacast\\SynaLive\\PE.exe:*:Enabled:SynacastPE"
      "C:\\Program Files\\QQLive\\QQLive.exe"="C:\\Program Files\\QQLive\\QQLive.exe:*:Enabled:QQLive Microsoft ???????"
      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
      "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
      "C:\\Documents and Settings\\Katherine FRANCOISE\\Bureau\\SopCast\\SopCast\\SopCast.exe"="C:\\Documents and Settings\\Katherine FRANCOISE\\Bureau\\SopCast\\SopCast\\SopCast.exe:*:Enabled:SoP Client"
      "C:\\Program Files\\OneClick\\OneClick.exe"="C:\\Program Files\\OneClick\\OneClick.exe:*:Disabled:OneClick"
      "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
      "C:\\WINDOWS\\system32\\rtcshare.exe"="C:\\WINDOWS\\system32\\rtcshare.exe:*:Enabled:Partage de l'application RTC"
      "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"="C:\\Program Files\\PPMate\\PPMate\\ppmate.exe:*:Enabled:PPMate"
      "C:\\Documents and Settings\\Katherine FRANCOISE\\Bureau\\Memo.exe"="C:\\Documents and Settings\\Katherine FRANCOISE\\Bureau\\Memo.exe:*:Enabled:Desktop tool"
      "C:\\Program Files\\MCSAgenda\\MCSAgenda.exe"="C:\\Program Files\\MCSAgenda\\MCSAgenda.exe:*:Enabled:MCSAgenda"
      "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\Lauyan\\TOWeb V1\\TOWeb.exe"="C:\\Program Files\\Lauyan\\TOWeb V1\\TOWeb.exe:*:Enabled:Lauyan TOWeb executable file"
      "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
      "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
      "C:\\Program Files\\Omnichat\\OmniChat.exe"="C:\\Program Files\\Omnichat\\OmniChat.exe:*:Enabled:Logiciel de communication"


      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"


      Remaining Files:
      ---------------

      Backups Folder: - C:\DOCUME~1\KATHER~1\Bureau\SDFix\SDFix\backups\backups.zip

      Checking For Files with Hidden Attributes :

      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Application Data\Microsoft\Messenger\d_a_d_o_u@hotmail.com\Sharing Folders\iacobozzi@hotmail.com\Thumbs.db
      C:\Documents and Settings\Katherine FRANCOISE\Mes documents\?dobe\ati2evxx.exe
      C:\Program Files\Fichiers communs\Yazzle1670OinUninstaller.exe
      C:\Documents and Settings\Katherine FRANCOISE\Mes documents\David\~WRL0003.tmp

      Finished


      C:\rapport_clean.txt

      Script execute en mode sans echec
      Rapport clean par Malekal_morte - http://www.malekal.com
      Option 2, executee le 18/03/2007 a 12:07:40,29

      Microsoft Windows XP [version 5.1.2600]

      *** Suppression de fichiers sur C:

      *** Suppression des fichiers dans C:\WINDOWS\
      tentative de suppression de C:\WINDOWS\NDNuninstall?_??.exe

      *** Suppression des fichiers dans C:\WINDOWS\system32
      tentative de suppression de C:\WINDOWS\system32\dr.exe
      tentative de suppression de C:\WINDOWS\system32\install.exe
      tentative de suppression de C:\WINDOWS\system32\svchosts.exe
      tentative de suppression de C:\WINDOWS\system32\unsvchosts.exe
      tentative de suppression de C:\WINDOWS\system32\unsvchosts.lzma
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.2"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.3"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.4"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.5"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.6"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.7"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.8"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.9"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.10"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.11"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.12"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.13"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.14"
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.15"
      tentative de suppression de "C:\Documents and Settings\Katherine FRANCOISE\Application Data\Dxcknwrd.dll"
      tentative de suppression de "C:\Documents and Settings\Katherine FRANCOISE\Application Data\Dxcuknwrd.dll"

      tentative de suppression de "C:\Program Files\Fichiers communs\Yazzle????OinAdmin.exe"
      tentative de suppression de "C:\Program Files\Outerinfo"
      tentative de suppression de "C:\Program Files\PeDevice\"

      *** Suppression des clefs du registre effectuee..
      *** Fin du rapport !


      Navipromo.txt :

      Rapport Navipromo.bat 0.71 effectué le 18/03/2007 à 11:48:05,80
      L'opération se déroule en mode sans échec sous le compte "Katherine FRANCOISE"

      ** Recherche...

      1/ jzeyksb trouvé, recherche de jzeyksb*
      C:\WINDOWS\system32\jzeyksb.dat
      C:\WINDOWS\system32\jzeyksb.exe
      C:\WINDOWS\system32\jzeyksb_nav.dat
      C:\WINDOWS\system32\jzeyksb_navps.dat
      C:\WINDOWS\prefetch\JZEYKSB.EXE-12CB271B.pf

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      jzeyksb REG_SZ c:\windows\system32\jzeyksb.exe jzeyksb

      ------------------
      Fin du rapport de recherche
      Adware Navipromo trouvé 1 fois avec cette méthode

      ################################################

      ** Nettoyage...

      1/ Déplacement de jzeyksb* vers C:\Navipromo\Backups...
      C:\WINDOWS\System32\jzeyksb* déplacé avec succès !
      C:\WINDOWS\prefetch\jzeyksb* déplacé avec succès

      ------------------
      * Suppression clés et valeurs de registre
      1 entrées de registre netttoyées


      * Backups :

      C:\Navipromo\Backups\ARPCache.reg
      C:\Navipromo\Backups\HKCURun.reg
      C:\Navipromo\Backups\HKLMRun.reg
      C:\Navipromo\Backups\jzeyksb.dat
      C:\Navipromo\Backups\jzeyksb.exe
      C:\Navipromo\Backups\JZEYKSB.EXE-12CB271B.pf
      C:\Navipromo\Backups\jzeyksb_nav.dat
      C:\Navipromo\Backups\jzeyksb_navps.dat
      C:\Navipromo\Backups\pack.epk
      C:\Navipromo\Backups\Uninstall.reg

      Ajout d'extension .off aux backups

      ## Fin du rapport de Suppression

      -------------

      Rapport Navipromo.bat 0.72 effectué le 18/03/2007 à 11:48:57,24
      L'opération se déroule en mode sans échec sous le compte "Katherine FRANCOISE"

      ## Suppression Heuristique

      * Backups :


      Aucun résultat par la recherche heuristique


      ## Fin du rapport Heuristique


      HIJACKThis :

      Logfile of HijackThis v1.99.1
      Scan saved at 13:13:53, on 18/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\wbem\wmiprvse.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
      C:\WINDOWS\system32\wuauclt.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lequipe.fr/Football/index.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {35C9EAEA-2007-02F1-7715-7CB26C1C8497} - C:\WINDOWS\system32\ssdi.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: 0 - {C9ADBF3D-C58A-4988-D5BF-5C848ACB3FD8} - C:\Program Files\ComPlus Applications\rylivyfev.dll
      O2 - BHO: (no name) - {D4469882-6E5C-427B-9FD7-B702343170D4} - C:\Program Files\Windows NT\nizycid.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
      O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [win3208828106928] C:\WINDOWS\win3208828106928.exe
      O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
      O4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
      O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.39.downloads.estara.com./as/OneCCDM.php?template=41001&sessionid=1839510728_81.64.243.30_2876&=&req=1160299925162OneCC.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/activex/AxisCamControl.cab
      O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - AppInit_DLLs: dxclib303562752.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O20 - Winlogon Notify: winzwr32 - winzwr32.dll (file missing)
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Adaptive Server Anywhere - TaskTimerDataService (ASANYe_TaskTimerDataService) - Unknown owner - C:\Program Files\Mobipro\TaskTimer 2004 SQL\TTSvr\Win32\dbsrv9.exe (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe



      Merci
      0
  3. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Up

    Bonsoir Chercheur
    Juste pour suivre ce topic.
    Too fine
    ;)

    Merci Al.
    0
  4. Utilisateur anonyme
     
    Bonjour

    C'est beaucoup mieux.

    Encore quelques corrections.

    Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
    Les manipulations sont à faire sans interruption et dans l'ordre.
    Si tu ne comprends pas quelque chose, demande des explications avant de commencer.


    Ouvre le Bloc-note et copie-colle les lignes ci-dessous

    OptionUnloadShell
    ProcessKill %WINDIR%\win3208828106928.exe|1
    ProcessKill %PROGRAMFILES%\Ipwindows\ipwins.exe|1
    ProcessKill %PROGRAMFILES%\DeluxeCommunications\Dxc.exe|1
    
    RegDelValue HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{A8BD6820-6ED7-423E-9558-2D1486B0FEEA}
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35C9EAEA-2007-02F1-7715-7CB26C1C8497}
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C9ADBF3D-C58A-4988-D5BF-5C848ACB3FD8}
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4469882-6E5C-427B-9FD7-B702343170D4}
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}
    
    RegDeleteKey HKCR\CLSID\{2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA}
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA}
    RegSetDwordValue HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA}|Compatibility Flags|1024
    DllUnregister %WINDIR%\DOWNLOADED PROGRAM FILES\PackageHtml.dll|1
    FileDelete %WINDIR%\DOWNLOADED PROGRAM FILES\PackageHtml.dll 
    
    DllUnregister %PROGRAMFILES%\DeluxeCommunications\DxcBho.dll|1
    DllUnregister %SYSDIR%\ssdi.dll|1
    DllUnregister %PROGRAMFILES%\ComPlus Applications\rylivyfev.dll|1
    DllUnregister %PROGRAMFILES%\Windows NT\nizycid.dll|1
    DllUnregister %SYSDIR%\winzwr32.dll|1
    DllUnregister %SYSDIR%\dxclib303562752.dll|1
    
    RegDeleteKey HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winzwr32 
    
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\win3208828106928
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|win3208828106928
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dxc
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DeluxeCommunications
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|DeluxeCommunications
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IpWins
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|IpWins
    
    RegDelFromValue HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL|https://www.msn.com/fr-fr/?ocid=iehp 
    RegDelFromValue HKLM\Software\Microsoft\Internet Explorer\Main|Default_Search_URL|https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    RegDelFromValue HKLM\Software\Microsoft\Internet Explorer\Main|Search Page|https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    RegDelFromValue HKLM\Software\Microsoft\Internet Explorer\Main|Start Page|https://www.msn.com/fr-fr/?ocid=iehp 
    
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583}
    
    FileDelete %WINDIR%\win3208828106928.exe
    FileDelete %SYSDIR%\ssdi.dll
    FileDelete %PROGRAMFILES%\ComPlus Applications\rylivyfev.dll
    FileDelete %PROGRAMFILES%\Windows NT\nizycid.dll
    FileDelete %SYSDIR%\winzwr32.dll
    FileDelete %SYSDIR%\dxclib303562752.dll
    
    FolderDelete %PROGRAMFILES%\DeluxeCommunications
    FolderDelete %PROGRAMFILES%\Ipwindows
    
    SystemEmptyTempFolder
    SystemEmptyRecycleBin


    Sauvegarde dans le dossier créé (C:\BFU) (Nom du fichier : "Fixme.bfu " -sans inclure les guillemets- ; Type : Tous les fichiers).

    Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

    <gras>Démarre le "Brute Force Uninstaller" en double-cliquant <gras>BFU.exe
    (du dossier C:\BFU)

    - Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

    Fixme.bfu

    - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci :C:\BFU\Fixme.bfu

    Clique sur Execute et laisse-le faire son travail.

    Attendre que Complete script execution apparaîsse et clique sur OK
    Clique Exit pour fermer le programme BFU.

    Redémarre normalement

    Poste un nouveau hijackthis.
    0
    1. Benjamin
       
      HIJACKTHIS

      Logfile of HijackThis v1.99.1
      Scan saved at 18:33:27, on 18/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lequipe.fr/Football/index.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
      O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
      O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.39.downloads.estara.com./as/OneCCDM.php?template=41001&sessionid=1839510728_81.64.243.30_2876&=&req=1160299925162OneCC.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/activex/AxisCamControl.cab
      O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - AppInit_DLLs: dxclib303562752.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Adaptive Server Anywhere - TaskTimerDataService (ASANYe_TaskTimerDataService) - Unknown owner - C:\Program Files\Mobipro\TaskTimer 2004 SQL\TTSvr\Win32\dbsrv9.exe (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

      Concernant les pubs et ralentissements, je peu pas te dire si c'est encore présent, mais les icones dont le nom est bleuté sont toujours présent. Il me semble également en faisant attention que la qualité de mon fond d'ecran est bien moindre que la photo originale.

      A noter de plus que tout a l'heure du son s'est mis à sortir des enceintes de mon PC pendant que je surfais... Une sorte de dialogue de film en anglais qui ne s'arretai pas meme en fermant mes fenetre de navigation!

      Merci
      0
    2. Benjamin
       
      Je ne m'y connais pas du tout mais en regardant le rapport hijack, je me demande ce que peu bien etre tout ces trucs "deluxecommunication"?!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Oui, c'est un dossier infectieux.

    Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
    Les manipulations sont à faire sans interruption et dans l'ordre.
    Si tu ne comprends pas quelque chose, demande des explications avant de commencer


    1 Télécharge
    CCleaner.

    http://www.filehippo.com/download_ccleaner.html
    Installe le dans un répertoire dédié.

    AVG Anti-Spyware
    https://www.avg.com/en-ww/free-antivirus-download
    Tu l'installes.
    Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

    2 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
    Démarre l'ordinateur.
    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
    En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.

    3 Relance un scan HijackThis et coche les lignes ci-dessous :

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
    O4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
    O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
    O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.39.downloads.estara.com./
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O20 - AppInit_DLLs: dxclib303562752.dll

    Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »

    4 Assure toi d'avoir accés à tous les fichiers.
    Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
    Activer la case : Afficher les fichiers et dossiers cachés
    Désactiver la case : Masquer les extensions des fichiers dont le type est connu
    Désactiver la case : Masquer les fichiers protégés du système d'exploitation
    Puis Appliquer

    5 Désinstalle ces applications (si tu les trouves) dans Ajout-Suppression de programmes :

    DeluxeCommunications

    6 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

    C:\Program Files\DeluxeCommunications
    C:\WINDOWS\System32\dxclib303562752.dll

    Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.

    7 Lance le nettoyage avec CCleaner

    8 Lance AVG Anti-Spyware
    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
    Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    9 Redémarre normalement

    Poste un nouveau log HijackThis avec le rapport d'AVG Anti-Spyware.
    0
    1. Benjamin
       
      Il y a une etape de la manip qui n'a pas fonctionné, c'est quand tu m'a demandé de supprimer C:\WINDOWS\System32\dxclib303562752.dll cela m'a mis un message d'alerte "acces refusé"


      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 01:15:02 19/03/2007

      + Résultat de l'analyse:



      C:\Program Files\Fichiers communs\{30C0C6E8-04B0-1036-0709-020610020021}\UnInstall.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094573.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094587.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094610.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP469\A0096169.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096189.dll -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096190.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096194.dll -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096216.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096231.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096240.dll -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096276.dll -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096335.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097608.dll -> Adware.Delfin : Nettoyé et sauvegardé (mise en quarantaine).
      HKLM\SOFTWARE\DeluxeCommunications -> Adware.DeluxeCommunications : Nettoyé et sauvegardé (mise en quarantaine).
      HKLM\SOFTWARE\DeluxeCommunications\Internet Explorer -> Adware.DeluxeCommunications : Nettoyé et sauvegardé (mise en quarantaine).
      HKU\S-1-5-21-1454471165-1993962763-854245398-1004\Software\DeluxeCommunications -> Adware.DeluxeCommunications : Nettoyé et sauvegardé (mise en quarantaine).
      HKU\S-1-5-21-1454471165-1993962763-854245398-1004\Software\DeluxeCommunications\Internet Explorer -> Adware.DeluxeCommunications : Nettoyé et sauvegardé (mise en quarantaine).
      HKU\S-1-5-21-1454471165-1993962763-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E1412445-4FF8-410E-8D24-F2CF86B171A4} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP434\A0093519.exe -> Adware.IWantSearch : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP435\A0093539.exe -> Adware.IWantSearch : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094378.exe -> Adware.IWantSearch : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096330.dll -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096331.dll -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096220.dll -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096289.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096290.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096360.dll -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097597.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097598.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\bund1\2new.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094574.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094611.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP458\A0094699.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP458\A0094719.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP459\A0094750.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP460\A0094801.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP461\A0094847.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP462\A0094870.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP463\A0095939.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP463\A0095960.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP465\A0096000.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP465\A0096021.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP466\A0096065.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP467\A0096085.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096177.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096212.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097606.exe -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097677.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP435\A0093538.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP435\A0093542.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP435\A0093543.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094373.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094377.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094411.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096195.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096241.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096327.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096329.exe -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097717.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097718.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097719.exe -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\bund1\ClientBundle1.exe -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      [196] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      [244] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      [256] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      [420] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      [496] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      [552] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      [780] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094393.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094418.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094445.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094464.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094473.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094511.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP469\A0096165.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096326.dll -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0096539.dll -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0097568.exe -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0097570.dll -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097579.exe -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097679.dll -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094517.exe -> Adware.ValueAd : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP473\A0096373.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP474\A0096416.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP475\A0096456.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0096496.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097591.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097592.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Setup.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097615.dll -> Dialer.InstantAccess.e : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\Katherine FRANCOISE\app.exe -> Downloader.Agent.ac : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096188.exe -> Downloader.Agent.bca : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096211.exe -> Downloader.Agent.bca : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096230.exe -> Downloader.Agent.bca : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0096529.exe -> Downloader.Agent.bca : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097601.exe -> Downloader.Agent.bca : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\Katherine FRANCOISE\install.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094372.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094567.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094583.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094601.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096186.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096201.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096228.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0096528.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097600.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Hijackthis Version Française\backups\backup-20070318-232754-770.dll -> Downloader.ClickMe.a : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094371.exe -> Downloader.VB.afp : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094405.exe -> Downloader.VB.afp : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097599.exe -> Downloader.VB.aqb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096200.exe -> Downloader.VB.auk : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096207.exe -> Downloader.VB.auk : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\setup9X.exe -> Downloader.VB.auk : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP435\A0093537.exe -> Dropper.Agent.bbp : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094408.exe -> Dropper.Agent.bbp : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.16\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.17\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.18\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.19\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.20\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.21\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.22\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.23\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.24\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.25\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.26\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\CONFLICT.27\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\Katherine FRANCOISE\jdkfjdskfjkdsjf.bat -> Trojan.DelFiles.be : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\jdkfjdskfjkdsjf.bat -> Trojan.DelFiles.be : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097612.dll -> Trojan.P2E.cl : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097613.dll -> Trojan.P2E.cl : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097614.dll -> Trojan.P2E.cl : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP451\A0094103.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094520.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094577.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094614.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP458\A0094702.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP458\A0094722.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP459\A0094753.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP460\A0094804.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP461\A0094850.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP462\A0094873.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP463\A0095942.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP463\A0095963.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP465\A0096003.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP465\A0096024.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP466\A0096068.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP467\A0096088.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096215.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\RlJBTkNPSVNF\l5L1n4hjmphI.vbs -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\wnscpcc.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\wnscpsv32.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096219.exe -> Trojan.VB.tg : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097676.exe -> Trojan.VB.tg : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\bund1\mac.exe -> Trojan.VB.tg : Nettoyé et sauvegardé (mise en quarantaine).


      Fin du rapport


      HIJACK :

      Logfile of HijackThis v1.99.1
      Scan saved at 01:30:59, on 19/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\system32\slserv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
      C:\WINDOWS\system32\wuauclt.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lequipe.fr/Football/index.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
      O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/activex/AxisCamControl.cab
      O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Adaptive Server Anywhere - TaskTimerDataService (ASANYe_TaskTimerDataService) - Unknown owner - C:\Program Files\Mobipro\TaskTimer 2004 SQL\TTSvr\Win32\dbsrv9.exe (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe



      Merci
      0
    2. Benjamin
       
      A noter que j'ai resolu mon probleme d'icone "bleutée" grace a une petite manip que j'ai trouvé sur ce site :

      retrouver la transparence des icones du bureau

      Apparemment ca n'etait donc pas un virus, ce qui n'empeche pas que mon ordi etait (est toujours?) trés infecté!!!

      Merci
      0
  7. Utilisateur anonyme
     
    Bonjour

    Cela progresse.
    Hijackthis est propre.

    Fais une analyse antivirus en ligne sur Kaspersky
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    Sélectionne le poste de travail comme analyse.
    Colle son rapport ici.
    0
    1. Benjamin
       
      KASPERSKY ON-LINE SCANNER REPORT
      Monday, March 19, 2007 8:51:42 PM
      Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
      Kaspersky On-line Scanner version : 5.0.83.0
      Dernière mise à jour de la base antivirus Kaspersky : 19/03/2007
      Enregistrements dans la base antivirus Kaspersky : 267198
      Paramètres d'analyse
      Analyser avec la base antivirus suivante standard
      Analyser les archives vrai
      Analyser les bases de messagerie vrai
      Cible de l'analyse Poste de travail
      C:\
      D:\
      Statistiques de l'analyse
      Total d'objets analysés 46605
      Nombre de virus trouvés 8
      Nombre d'objets infectés 41 / 0
      Nombre d'objets suspects 0
      Durée de l'analyse 01:26:54

      Nom de l'objet infecté Nom du virus Dernière action
      C:\Documents and Settings\Katherine FRANCOISE\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Application Data\Microsoft\Word\Enregistrement automatique deOPEJ FC-ANCIENS 2-5.asd L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Cookies\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\dr.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\Documents and Settings\Katherine FRANCOISE\dr.exe NSIS: infecté - 1 ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Historique\History.IE5\MSHist012007031920070320\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temp\~DF1B1C.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temp\~DF268F.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temp\~DF2926.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temp\~DFE889.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temp\~WRS0001.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Mes documents\David\OPEJ FC\06-07\Matchs\OPEJ FC-ANCIENS 2-5.doc L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Mes documents\David\OPEJ FC\06-07\Notes et effectif.xls L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\Mes documents\Αdobe\ati2evxx.exe Infecté : Trojan-Downloader.Win32.PurityScan.dx ignoré
      C:\Documents and Settings\Katherine FRANCOISE\NTUSER.DAT L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\NTUSER.DAT.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\Katherine FRANCOISE\up.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\Documents and Settings\Katherine FRANCOISE\up.exe NSIS: infecté - 1 ignoré
      C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
      C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094375.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094391.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094391.exe NSIS: infecté - 1 ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094392.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094406.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094461.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094461.exe NSIS: infecté - 1 ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094462.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094508.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094508.exe NSIS: infecté - 1 ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094509.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094565.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094565.exe NSIS: infecté - 1 ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094566.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094599.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094599.exe NSIS: infecté - 1 ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094600.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP469\A0096167.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096317.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097871.exe/data0001 Infecté : Trojan-Downloader.NSIS.Agent.ac ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097871.exe NSIS: infecté - 1 ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097872.exe Infecté : Trojan-Downloader.Win32.Agent.bdr ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097873.bat Infecté : Trojan.BAT.DelFiles.be ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097874.bat Infecté : Trojan.BAT.DelFiles.be ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097878.exe Infecté : Trojan-Downloader.Win32.VB.auk ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097879.exe/data0002 Infecté : Trojan.Win32.VB.tg ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097879.exe NSIS: infecté - 1 ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097880.exe Infecté : Backdoor.Win32.IRCBot.qc ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097881.exe/data0004/data0002 Infecté : Trojan.Win32.VB.tg ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097881.exe/data0004 Infecté : Trojan.Win32.VB.tg ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097881.exe NSIS: infecté - 2 ignoré
      C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP478\change.log L'objet est verrouillé ignoré
      C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
      C:\WINDOWS\SoftwareDistribution\EventCache\{554F3239-92D4-498D-8048-438D92C74825}.bin L'objet est verrouillé ignoré
      C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
      C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
      C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
      C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\ggg.bat Infecté : Trojan.BAT.DelFiles.be ignoré
      C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\lo.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\WINDOWS\system32\lo.exe NSIS: infecté - 1 ignoré
      C:\WINDOWS\system32\up.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
      C:\WINDOWS\system32\up.exe NSIS: infecté - 1 ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
      C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
      C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
      C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
      Analyse terminée.


      Merci
      0
  8. Utilisateur anonyme
     
    Re

    1 Clique sur D¨¦marrer -
    Clic droit sur le Poste de Travail - Propri¨¦t¨¦s - Restauration du syst¨¦me - Cocher la case D¨¦sactiver la restauration du syst¨¦me et cliquer sur Appliquer.

    2 Assure toi d'avoir acc¨¦s ¨¤ tous les fichiers.
    D¨¦marrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
    Activer la case : Afficher les fichiers et dossiers cach¨¦s
    D¨¦sactiver la case : Masquer les extensions des fichiers dont le type est connu
    D¨¦sactiver la case : Masquer les fichiers prot¨¦g¨¦s du syst¨¨me d'exploitation
    Puis Appliquer

    3 Supprime les fichiers/dossiers incrimin¨¦s (s'ils existent encore) :

    C:\Documents and Settings\Katherine FRANCOISE\dr.exe
    C:\Documents and Settings\Katherine FRANCOISE\Mes documents\¦¡dobe\ati2evxx.exe
    C:\Documents and Settings\Katherine FRANCOISE\up.exe
    C:\WINDOWS\system32\lo.exe
    C:\WINDOWS\system32\up.exe

    Recache les fichiers systeme afin de ne pas faire d'erreur ¨¤ l'avenir en s¨¦lectionnant ne pas afficher les fichiers cach¨¦s ou les fichiers syst¨¨me.

    4 Lance le nettoyage avec CCleaner

    5 Red¨¦marre normalement

    6 Clique sur D¨¦marrer -
    Clic droit sur le Poste de Travail - Propri¨¦t¨¦s - Restauration du syst¨¦me - D¨¦cocher la case D¨¦sactiver la restauration du syst¨¦me et cliquer sur Appliquer.

    As tu encore des dysfonctionnements ?
    0
    1. Benjamin
       
      A premiere vue tout m'a l'air clean !

      Merci BEAUCOUP.

      A part ca qu'est ce que je fais de tout les outils que tu m'a fais telecharger?

      Et qu'est ce que tu me conseillerais pour proteger et surveiller (gratuitement...) mon PC qui n'avais jusqu'a aujourd'hui pas d'antivirus (comme tu l'a peut etre remarqué)

      Merci
      0