VIRUS Icones bleues, pubs et ralentissements

Benjamin -  
 Benjamin -
HELP

Ca devient n'importe quoi mon PC.

Les icones sur le bureau sont "bleues", des multiples pubs polluent mon surf et Adware et Spybot Search and Destroy n'arrivent plus a efacer tout les trucs suspect (meme au demarrage) (command service et dxclib303562752.dll)

Merci d'avance de sauver le novice que je suis.
A voir également:

8 réponses

Utilisateur anonyme
 
Bonjour

Télécharge HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Fais un scan et poste l'analyse ici.
0
Benjamin
 
Logfile of HijackThis v1.99.1
Scan saved at 20:40:27, on 17/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\svchosts.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\win3208828106928.exe
C:\Program Files\Fichiers communs\{10C0C6E8-04B0-1036-0709-020610020021}\Update.exe
C:\Program Files\Ipwindows\ipwins.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\msconfig.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lequipe.fr/Football/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {35C9EAEA-2007-02F1-7715-7CB26C1C8497} - C:\WINDOWS\system32\ssdi.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: 0 - {C9ADBF3D-C58A-4988-D5BF-5C848ACB3FD8} - C:\Program Files\ComPlus Applications\rylivyfev.dll
O2 - BHO: (no name) - {D4469882-6E5C-427B-9FD7-B702343170D4} - C:\Program Files\Windows NT\nizycid.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [win3208828106928] C:\WINDOWS\win3208828106928.exe
O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
O4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: msconfig.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - https://www.afternic.com/domains/drivecleaner.com
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.39.downloads.estara.com./as/OneCCDM.php?template=41001&sessionid=1839510728_81.64.243.30_2876&=&req=1160299925162OneCC.cab
O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/activex/AxisCamControl.cab
O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: dxclib303562752.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winzwr32 - winzwr32.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adaptive Server Anywhere - TaskTimerDataService (ASANYe_TaskTimerDataService) - Unknown owner - C:\Program Files\Mobipro\TaskTimer 2004 SQL\TTSvr\Win32\dbsrv9.exe (file missing)
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137 (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe



A noter que j'ai eu un message d'alerte en rallumant mon PC:

X1035

Erreur d'execution '424':
Un objet est requis


Merci d'avance.
0
Utilisateur anonyme
 
Re

De nombreuses infections.La manip parait longue, mais les outils travaillent rapidement.

Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer.


$$ Télécharge Brute Force Uninstaller (de Merijn)
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

$$ FAIS UN CLIC-DROIT sur le lien suivant
http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note: si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

$$ FAIS UN CLIC-DROIT sur le lien suivant
http://metallica.geekstogo.com/alcanshorty.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Alcanshorty.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note: si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Alcanshorty.bfu et BFU.exe (très important).

$$ FAIS UN CLIC-DROIT sur le lien suivant
http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Winsoftware.bfu (de Lazzzy). Sauvegarde dans le dossier créé (C:\BFU). **Note: si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Winsoftware.bfu et BFU.exe (très important).

$$ Télécharge
Navipromo.zip
http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
Décompresse-le sur ton bureau

SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.zip

clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

$$ Redémarre en mode Sans Échec : Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

$$ Lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
Sélectionne l'option "Recherche et suppression automatique". Patiente.
S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé.
Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

* Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

$$ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

--- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

EGDACCESS.bfu

Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.

--- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

Alcanshorty.bfu

Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Alcanshorty.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.

--- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

Winsoftware.bfu

Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.

Clique Exit pour fermer le programme BFU.

$$ Clique sur Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

=> Supprime-les tous

$$ Ouvre le dossier Clean qui se trouve sur ton bureau, et double-clic sur clean.cmd.
Choisis l'option 2
Enregistre le rapport une fois le scan terminé

$$ Fais un clic droit sur SDFix.zip et choisis "Extraire tout"
Double-clique sur RunThis.bat
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer

Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche

Ouvre le dossier SDFix et copie/colle ici le contenu du fichier "Report.txt", le rapport qui se trouve ici C:\rapport_clean.txt , le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\ et un nouveau HijackThis.
0
Benjamin
 
SDFIX :

SDFix: Version 1.73

Run by Katherine FRANCOISE - 18/03/2007 - 12:14:53,17

Microsoft Windows XP [version 5.1.2600]

Running From: C:\Documents and Settings\Katherine FRANCOISE\Bureau\SDFix\SDFix

Safe Mode:
Checking Services:

Name:
Client IP-IPX

Path:
"C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000137

Client IP-IPX Deleted



Restoring Windows Registry Entries
Restoring Default Hosts File


Rebooting...

Normal Mode:
Checking Files:

Below files will be copied to Backups folder then removed:

C:\WINDOWS\Uninst2.htm - Deleted
C:\WINDOWS\Unist1.htm - Deleted



ADS Check:

C:\WINDOWS\system32
No streams found.


Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Common Files\\Synacast\\SynaLive\\PE.exe"="C:\\Program Files\\Common Files\\Synacast\\SynaLive\\PE.exe:*:Enabled:SynacastPE"
"C:\\Program Files\\QQLive\\QQLive.exe"="C:\\Program Files\\QQLive\\QQLive.exe:*:Enabled:QQLive Microsoft ???????"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
"C:\\Documents and Settings\\Katherine FRANCOISE\\Bureau\\SopCast\\SopCast\\SopCast.exe"="C:\\Documents and Settings\\Katherine FRANCOISE\\Bureau\\SopCast\\SopCast\\SopCast.exe:*:Enabled:SoP Client"
"C:\\Program Files\\OneClick\\OneClick.exe"="C:\\Program Files\\OneClick\\OneClick.exe:*:Disabled:OneClick"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\WINDOWS\\system32\\rtcshare.exe"="C:\\WINDOWS\\system32\\rtcshare.exe:*:Enabled:Partage de l'application RTC"
"C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"="C:\\Program Files\\PPMate\\PPMate\\ppmate.exe:*:Enabled:PPMate"
"C:\\Documents and Settings\\Katherine FRANCOISE\\Bureau\\Memo.exe"="C:\\Documents and Settings\\Katherine FRANCOISE\\Bureau\\Memo.exe:*:Enabled:Desktop tool"
"C:\\Program Files\\MCSAgenda\\MCSAgenda.exe"="C:\\Program Files\\MCSAgenda\\MCSAgenda.exe:*:Enabled:MCSAgenda"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Lauyan\\TOWeb V1\\TOWeb.exe"="C:\\Program Files\\Lauyan\\TOWeb V1\\TOWeb.exe:*:Enabled:Lauyan TOWeb executable file"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Omnichat\\OmniChat.exe"="C:\\Program Files\\Omnichat\\OmniChat.exe:*:Enabled:Logiciel de communication"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"


Remaining Files:
---------------

Backups Folder: - C:\DOCUME~1\KATHER~1\Bureau\SDFix\SDFix\backups\backups.zip

Checking For Files with Hidden Attributes :

C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Application Data\Microsoft\Messenger\d_a_d_o_u@hotmail.com\Sharing Folders\iacobozzi@hotmail.com\Thumbs.db
C:\Documents and Settings\Katherine FRANCOISE\Mes documents\?dobe\ati2evxx.exe
C:\Program Files\Fichiers communs\Yazzle1670OinUninstaller.exe
C:\Documents and Settings\Katherine FRANCOISE\Mes documents\David\~WRL0003.tmp

Finished


C:\rapport_clean.txt

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le 18/03/2007 a 12:07:40,29

Microsoft Windows XP [version 5.1.2600]

*** Suppression de fichiers sur C:

*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\NDNuninstall?_??.exe

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\dr.exe
tentative de suppression de C:\WINDOWS\system32\install.exe
tentative de suppression de C:\WINDOWS\system32\svchosts.exe
tentative de suppression de C:\WINDOWS\system32\unsvchosts.exe
tentative de suppression de C:\WINDOWS\system32\unsvchosts.lzma
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.2"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.3"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.4"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.5"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.6"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.7"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.8"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.9"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.10"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.11"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.12"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.13"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.14"
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.15"
tentative de suppression de "C:\Documents and Settings\Katherine FRANCOISE\Application Data\Dxcknwrd.dll"
tentative de suppression de "C:\Documents and Settings\Katherine FRANCOISE\Application Data\Dxcuknwrd.dll"

tentative de suppression de "C:\Program Files\Fichiers communs\Yazzle????OinAdmin.exe"
tentative de suppression de "C:\Program Files\Outerinfo"
tentative de suppression de "C:\Program Files\PeDevice\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !


Navipromo.txt :

Rapport Navipromo.bat 0.71 effectué le 18/03/2007 à 11:48:05,80
L'opération se déroule en mode sans échec sous le compte "Katherine FRANCOISE"

** Recherche...

1/ jzeyksb trouvé, recherche de jzeyksb*
C:\WINDOWS\system32\jzeyksb.dat
C:\WINDOWS\system32\jzeyksb.exe
C:\WINDOWS\system32\jzeyksb_nav.dat
C:\WINDOWS\system32\jzeyksb_navps.dat
C:\WINDOWS\prefetch\JZEYKSB.EXE-12CB271B.pf

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
jzeyksb REG_SZ c:\windows\system32\jzeyksb.exe jzeyksb

------------------
Fin du rapport de recherche
Adware Navipromo trouvé 1 fois avec cette méthode

################################################

** Nettoyage...

1/ Déplacement de jzeyksb* vers C:\Navipromo\Backups...
C:\WINDOWS\System32\jzeyksb* déplacé avec succès !
C:\WINDOWS\prefetch\jzeyksb* déplacé avec succès

------------------
* Suppression clés et valeurs de registre
1 entrées de registre netttoyées


* Backups :

C:\Navipromo\Backups\ARPCache.reg
C:\Navipromo\Backups\HKCURun.reg
C:\Navipromo\Backups\HKLMRun.reg
C:\Navipromo\Backups\jzeyksb.dat
C:\Navipromo\Backups\jzeyksb.exe
C:\Navipromo\Backups\JZEYKSB.EXE-12CB271B.pf
C:\Navipromo\Backups\jzeyksb_nav.dat
C:\Navipromo\Backups\jzeyksb_navps.dat
C:\Navipromo\Backups\pack.epk
C:\Navipromo\Backups\Uninstall.reg

Ajout d'extension .off aux backups

## Fin du rapport de Suppression

-------------

Rapport Navipromo.bat 0.72 effectué le 18/03/2007 à 11:48:57,24
L'opération se déroule en mode sans échec sous le compte "Katherine FRANCOISE"

## Suppression Heuristique

* Backups :


Aucun résultat par la recherche heuristique


## Fin du rapport Heuristique


HIJACKThis :

Logfile of HijackThis v1.99.1
Scan saved at 13:13:53, on 18/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lequipe.fr/Football/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {35C9EAEA-2007-02F1-7715-7CB26C1C8497} - C:\WINDOWS\system32\ssdi.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: 0 - {C9ADBF3D-C58A-4988-D5BF-5C848ACB3FD8} - C:\Program Files\ComPlus Applications\rylivyfev.dll
O2 - BHO: (no name) - {D4469882-6E5C-427B-9FD7-B702343170D4} - C:\Program Files\Windows NT\nizycid.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [win3208828106928] C:\WINDOWS\win3208828106928.exe
O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.39.downloads.estara.com./as/OneCCDM.php?template=41001&sessionid=1839510728_81.64.243.30_2876&=&req=1160299925162OneCC.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/activex/AxisCamControl.cab
O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: dxclib303562752.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winzwr32 - winzwr32.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adaptive Server Anywhere - TaskTimerDataService (ASANYe_TaskTimerDataService) - Unknown owner - C:\Program Files\Mobipro\TaskTimer 2004 SQL\TTSvr\Win32\dbsrv9.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe



Merci
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Up

Bonsoir Chercheur
Juste pour suivre ce topic.
Too fine
;)

Merci Al.
0
Utilisateur anonyme
 
Bonjour

C'est beaucoup mieux.

Encore quelques corrections.

Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer.


Ouvre le Bloc-note et copie-colle les lignes ci-dessous

OptionUnloadShell
ProcessKill %WINDIR%\win3208828106928.exe|1
ProcessKill %PROGRAMFILES%\Ipwindows\ipwins.exe|1
ProcessKill %PROGRAMFILES%\DeluxeCommunications\Dxc.exe|1

RegDelValue HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{A8BD6820-6ED7-423E-9558-2D1486B0FEEA}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35C9EAEA-2007-02F1-7715-7CB26C1C8497}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C9ADBF3D-C58A-4988-D5BF-5C848ACB3FD8}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4469882-6E5C-427B-9FD7-B702343170D4}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}

RegDeleteKey HKCR\CLSID\{2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA}
RegSetDwordValue HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA}|Compatibility Flags|1024
DllUnregister %WINDIR%\DOWNLOADED PROGRAM FILES\PackageHtml.dll|1
FileDelete %WINDIR%\DOWNLOADED PROGRAM FILES\PackageHtml.dll 

DllUnregister %PROGRAMFILES%\DeluxeCommunications\DxcBho.dll|1
DllUnregister %SYSDIR%\ssdi.dll|1
DllUnregister %PROGRAMFILES%\ComPlus Applications\rylivyfev.dll|1
DllUnregister %PROGRAMFILES%\Windows NT\nizycid.dll|1
DllUnregister %SYSDIR%\winzwr32.dll|1
DllUnregister %SYSDIR%\dxclib303562752.dll|1

RegDeleteKey HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winzwr32 

RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\win3208828106928
RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|win3208828106928
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dxc
RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DeluxeCommunications
RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|DeluxeCommunications
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IpWins
RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|IpWins

RegDelFromValue HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL|https://www.msn.com/fr-fr/?ocid=iehp 
RegDelFromValue HKLM\Software\Microsoft\Internet Explorer\Main|Default_Search_URL|https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
RegDelFromValue HKLM\Software\Microsoft\Internet Explorer\Main|Search Page|https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
RegDelFromValue HKLM\Software\Microsoft\Internet Explorer\Main|Start Page|https://www.msn.com/fr-fr/?ocid=iehp 

RegDeleteKey HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583}

FileDelete %WINDIR%\win3208828106928.exe
FileDelete %SYSDIR%\ssdi.dll
FileDelete %PROGRAMFILES%\ComPlus Applications\rylivyfev.dll
FileDelete %PROGRAMFILES%\Windows NT\nizycid.dll
FileDelete %SYSDIR%\winzwr32.dll
FileDelete %SYSDIR%\dxclib303562752.dll

FolderDelete %PROGRAMFILES%\DeluxeCommunications
FolderDelete %PROGRAMFILES%\Ipwindows

SystemEmptyTempFolder
SystemEmptyRecycleBin


Sauvegarde dans le dossier créé (C:\BFU) (Nom du fichier : "Fixme.bfu " -sans inclure les guillemets- ; Type : Tous les fichiers).

Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

<gras>Démarre le "Brute Force Uninstaller" en double-cliquant <gras>BFU.exe
(du dossier C:\BFU)

- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

Fixme.bfu

- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci :C:\BFU\Fixme.bfu

Clique sur Execute et laisse-le faire son travail.

Attendre que Complete script execution apparaîsse et clique sur OK
Clique Exit pour fermer le programme BFU.

Redémarre normalement

Poste un nouveau hijackthis.
0
Benjamin
 
HIJACKTHIS

Logfile of HijackThis v1.99.1
Scan saved at 18:33:27, on 18/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lequipe.fr/Football/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.39.downloads.estara.com./as/OneCCDM.php?template=41001&sessionid=1839510728_81.64.243.30_2876&=&req=1160299925162OneCC.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/activex/AxisCamControl.cab
O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: dxclib303562752.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adaptive Server Anywhere - TaskTimerDataService (ASANYe_TaskTimerDataService) - Unknown owner - C:\Program Files\Mobipro\TaskTimer 2004 SQL\TTSvr\Win32\dbsrv9.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

Concernant les pubs et ralentissements, je peu pas te dire si c'est encore présent, mais les icones dont le nom est bleuté sont toujours présent. Il me semble également en faisant attention que la qualité de mon fond d'ecran est bien moindre que la photo originale.

A noter de plus que tout a l'heure du son s'est mis à sortir des enceintes de mon PC pendant que je surfais... Une sorte de dialogue de film en anglais qui ne s'arretai pas meme en fermant mes fenetre de navigation!

Merci
0
Benjamin
 
Je ne m'y connais pas du tout mais en regardant le rapport hijack, je me demande ce que peu bien etre tout ces trucs "deluxecommunication"?!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Oui, c'est un dossier infectieux.

Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer


1 Télécharge
CCleaner.

http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.

AVG Anti-Spyware
https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

2 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.

3 Relance un scan HijackThis et coche les lignes ci-dessous :

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.39.downloads.estara.com./
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O20 - AppInit_DLLs: dxclib303562752.dll

Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »

4 Assure toi d'avoir accés à tous les fichiers.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer

5 Désinstalle ces applications (si tu les trouves) dans Ajout-Suppression de programmes :

DeluxeCommunications

6 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

C:\Program Files\DeluxeCommunications
C:\WINDOWS\System32\dxclib303562752.dll

Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.

7 Lance le nettoyage avec CCleaner

8 Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

9 Redémarre normalement

Poste un nouveau log HijackThis avec le rapport d'AVG Anti-Spyware.
0
Benjamin
 
Il y a une etape de la manip qui n'a pas fonctionné, c'est quand tu m'a demandé de supprimer C:\WINDOWS\System32\dxclib303562752.dll cela m'a mis un message d'alerte "acces refusé"


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 01:15:02 19/03/2007

+ Résultat de l'analyse:



C:\Program Files\Fichiers communs\{30C0C6E8-04B0-1036-0709-020610020021}\UnInstall.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094573.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094587.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094610.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP469\A0096169.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096189.dll -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096190.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096194.dll -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096216.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096231.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096240.dll -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096276.dll -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096335.exe -> Adware.888Bar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097608.dll -> Adware.Delfin : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\DeluxeCommunications -> Adware.DeluxeCommunications : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\DeluxeCommunications\Internet Explorer -> Adware.DeluxeCommunications : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-1454471165-1993962763-854245398-1004\Software\DeluxeCommunications -> Adware.DeluxeCommunications : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-1454471165-1993962763-854245398-1004\Software\DeluxeCommunications\Internet Explorer -> Adware.DeluxeCommunications : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-1454471165-1993962763-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E1412445-4FF8-410E-8D24-F2CF86B171A4} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP434\A0093519.exe -> Adware.IWantSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP435\A0093539.exe -> Adware.IWantSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094378.exe -> Adware.IWantSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096330.dll -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096331.dll -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096220.dll -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096289.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096290.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096360.dll -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097597.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097598.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\bund1\2new.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094574.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094611.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP458\A0094699.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP458\A0094719.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP459\A0094750.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP460\A0094801.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP461\A0094847.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP462\A0094870.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP463\A0095939.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP463\A0095960.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP465\A0096000.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP465\A0096021.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP466\A0096065.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP467\A0096085.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096177.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096212.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097606.exe -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097677.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP435\A0093538.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP435\A0093542.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP435\A0093543.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094373.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094377.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094411.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096195.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096241.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096327.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096329.exe -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097717.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097718.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097719.exe -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\bund1\ClientBundle1.exe -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
[196] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
[244] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
[256] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
[420] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
[496] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
[552] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
[780] C:\WINDOWS\system32\dxclib303562752.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094393.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094418.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094445.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094464.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094473.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094511.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP469\A0096165.exe -> Adware.Toolbar888 : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096326.dll -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0096539.dll -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0097568.exe -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0097570.dll -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097579.exe -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097679.dll -> Adware.TTC : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094517.exe -> Adware.ValueAd : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP473\A0096373.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP474\A0096416.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP475\A0096456.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0096496.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097591.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097592.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Setup.exe -> Backdoor.IRCBot.qc : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097615.dll -> Dialer.InstantAccess.e : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Katherine FRANCOISE\app.exe -> Downloader.Agent.ac : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096188.exe -> Downloader.Agent.bca : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096211.exe -> Downloader.Agent.bca : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096230.exe -> Downloader.Agent.bca : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0096529.exe -> Downloader.Agent.bca : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097601.exe -> Downloader.Agent.bca : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Katherine FRANCOISE\install.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094372.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094567.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094583.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094601.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP470\A0096186.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096201.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096228.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP476\A0096528.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097600.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Hijackthis Version Française\backups\backup-20070318-232754-770.dll -> Downloader.ClickMe.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094371.exe -> Downloader.VB.afp : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094405.exe -> Downloader.VB.afp : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097599.exe -> Downloader.VB.aqb : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096200.exe -> Downloader.VB.auk : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096207.exe -> Downloader.VB.auk : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\setup9X.exe -> Downloader.VB.auk : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP435\A0093537.exe -> Dropper.Agent.bbp : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094408.exe -> Dropper.Agent.bbp : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.16\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.17\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.18\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.19\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.20\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.21\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.22\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.23\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.24\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.25\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.26\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\CONFLICT.27\UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Katherine FRANCOISE\jdkfjdskfjkdsjf.bat -> Trojan.DelFiles.be : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\jdkfjdskfjkdsjf.bat -> Trojan.DelFiles.be : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097612.dll -> Trojan.P2E.cl : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097613.dll -> Trojan.P2E.cl : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097614.dll -> Trojan.P2E.cl : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP451\A0094103.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094520.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094577.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094614.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP458\A0094702.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP458\A0094722.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP459\A0094753.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP460\A0094804.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP461\A0094850.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP462\A0094873.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP463\A0095942.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP463\A0095963.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP465\A0096003.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP465\A0096024.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP466\A0096068.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP467\A0096088.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096215.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\RlJBTkNPSVNF\l5L1n4hjmphI.vbs -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\wnscpcc.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\wnscpsv32.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP471\A0096219.exe -> Trojan.VB.tg : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097676.exe -> Trojan.VB.tg : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\bund1\mac.exe -> Trojan.VB.tg : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport


HIJACK :

Logfile of HijackThis v1.99.1
Scan saved at 01:30:59, on 19/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lequipe.fr/Football/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/activex/AxisCamControl.cab
O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adaptive Server Anywhere - TaskTimerDataService (ASANYe_TaskTimerDataService) - Unknown owner - C:\Program Files\Mobipro\TaskTimer 2004 SQL\TTSvr\Win32\dbsrv9.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe



Merci
0
Benjamin
 
A noter que j'ai resolu mon probleme d'icone "bleutée" grace a une petite manip que j'ai trouvé sur ce site :

retrouver la transparence des icones du bureau

Apparemment ca n'etait donc pas un virus, ce qui n'empeche pas que mon ordi etait (est toujours?) trés infecté!!!

Merci
0
Utilisateur anonyme
 
Bonjour

Cela progresse.
Hijackthis est propre.

Fais une analyse antivirus en ligne sur Kaspersky
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Sélectionne le poste de travail comme analyse.
Colle son rapport ici.
0
Benjamin
 
KASPERSKY ON-LINE SCANNER REPORT
Monday, March 19, 2007 8:51:42 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 19/03/2007
Enregistrements dans la base antivirus Kaspersky : 267198
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
Statistiques de l'analyse
Total d'objets analysés 46605
Nombre de virus trouvés 8
Nombre d'objets infectés 41 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:26:54

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Katherine FRANCOISE\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Application Data\Microsoft\Word\Enregistrement automatique deOPEJ FC-ANCIENS 2-5.asd L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\dr.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\Documents and Settings\Katherine FRANCOISE\dr.exe NSIS: infecté - 1 ignoré
C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Historique\History.IE5\MSHist012007031920070320\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temp\~DF1B1C.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temp\~DF268F.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temp\~DF2926.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temp\~DFE889.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temp\~WRS0001.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Mes documents\David\OPEJ FC\06-07\Matchs\OPEJ FC-ANCIENS 2-5.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Mes documents\David\OPEJ FC\06-07\Notes et effectif.xls L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\Mes documents\Αdobe\ati2evxx.exe Infecté : Trojan-Downloader.Win32.PurityScan.dx ignoré
C:\Documents and Settings\Katherine FRANCOISE\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Katherine FRANCOISE\up.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\Documents and Settings\Katherine FRANCOISE\up.exe NSIS: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094375.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094391.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094391.exe NSIS: infecté - 1 ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094392.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP453\A0094406.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094461.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094461.exe NSIS: infecté - 1 ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP454\A0094462.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094508.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094508.exe NSIS: infecté - 1 ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094509.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094565.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094565.exe NSIS: infecté - 1 ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP455\A0094566.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094599.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094599.exe NSIS: infecté - 1 ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP456\A0094600.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP469\A0096167.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP472\A0096317.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097871.exe/data0001 Infecté : Trojan-Downloader.NSIS.Agent.ac ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097871.exe NSIS: infecté - 1 ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097872.exe Infecté : Trojan-Downloader.Win32.Agent.bdr ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097873.bat Infecté : Trojan.BAT.DelFiles.be ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097874.bat Infecté : Trojan.BAT.DelFiles.be ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097878.exe Infecté : Trojan-Downloader.Win32.VB.auk ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097879.exe/data0002 Infecté : Trojan.Win32.VB.tg ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097879.exe NSIS: infecté - 1 ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097880.exe Infecté : Backdoor.Win32.IRCBot.qc ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097881.exe/data0004/data0002 Infecté : Trojan.Win32.VB.tg ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097881.exe/data0004 Infecté : Trojan.Win32.VB.tg ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP477\A0097881.exe NSIS: infecté - 2 ignoré
C:\System Volume Information\_restore{3C9E75FD-14E3-4384-B5DE-8377765C4338}\RP478\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{554F3239-92D4-498D-8048-438D92C74825}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\ggg.bat Infecté : Trojan.BAT.DelFiles.be ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\lo.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\WINDOWS\system32\lo.exe NSIS: infecté - 1 ignoré
C:\WINDOWS\system32\up.exe/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré
C:\WINDOWS\system32\up.exe NSIS: infecté - 1 ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.


Merci
0
Utilisateur anonyme
 
Re

1 Clique sur D¨¦marrer -
Clic droit sur le Poste de Travail - Propri¨¦t¨¦s - Restauration du syst¨¦me - Cocher la case D¨¦sactiver la restauration du syst¨¦me et cliquer sur Appliquer.

2 Assure toi d'avoir acc¨¦s ¨¤ tous les fichiers.
D¨¦marrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cach¨¦s
D¨¦sactiver la case : Masquer les extensions des fichiers dont le type est connu
D¨¦sactiver la case : Masquer les fichiers prot¨¦g¨¦s du syst¨¨me d'exploitation
Puis Appliquer

3 Supprime les fichiers/dossiers incrimin¨¦s (s'ils existent encore) :

C:\Documents and Settings\Katherine FRANCOISE\dr.exe
C:\Documents and Settings\Katherine FRANCOISE\Mes documents\¦¡dobe\ati2evxx.exe
C:\Documents and Settings\Katherine FRANCOISE\up.exe
C:\WINDOWS\system32\lo.exe
C:\WINDOWS\system32\up.exe

Recache les fichiers systeme afin de ne pas faire d'erreur ¨¤ l'avenir en s¨¦lectionnant ne pas afficher les fichiers cach¨¦s ou les fichiers syst¨¨me.

4 Lance le nettoyage avec CCleaner

5 Red¨¦marre normalement

6 Clique sur D¨¦marrer -
Clic droit sur le Poste de Travail - Propri¨¦t¨¦s - Restauration du syst¨¦me - D¨¦cocher la case D¨¦sactiver la restauration du syst¨¦me et cliquer sur Appliquer.

As tu encore des dysfonctionnements ?
0
Benjamin
 
A premiere vue tout m'a l'air clean !

Merci BEAUCOUP.

A part ca qu'est ce que je fais de tout les outils que tu m'a fais telecharger?

Et qu'est ce que tu me conseillerais pour proteger et surveiller (gratuitement...) mon PC qui n'avais jusqu'a aujourd'hui pas d'antivirus (comme tu l'a peut etre remarqué)

Merci
0
Utilisateur anonyme
 
Bonjour

Supprime BFU, Navipromo, Clean et SDFix.

Pour sécuriser ton PC, va sur ce lien
https://forum.pcastuces.com/default.asp

Tu as un reste de Norton, sert toi de ces liens

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

https://forum.zebulon.fr/index.php?act=ST&f=38&t=57795
0
Benjamin
 
Encore merci!
0