Fenêtre drive cleaner

Iriel -  
 Iriel -
Bonjour,

Depuis quelques temps, j'ai des fenêtres drive cleaner et autre qui s'ouvrent régulièrement... Comme la plupart des personnes, j'ai passé mon ordi sur divers antivirus, anti-spyware et autre mais rien n'y fait.

J'ai alors suivi la procédure préliminaire de Kristopher et j'ai sauvegarder tous les rapports. Les voici dans l'ordre. Si vous pouviez m'aider pour la dernière phase, ce serait sympa...

Merci d'avance

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:35:19 25/03/2005

+ Résultat de l'analyse:

HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
HKU\S-1-5-21-1220945662-839522115-854245398-1003\Software\IST -> Adware.ISTBar : Nettoyé.
C:\Program Files\DAEMON Tools\SetupDTSB.exe -> Adware.SaveNow : Nettoyé.
C:\System Volume Information\_restore{DE7A52D7-7136-4199-AECF-370BBAF7C2CF}\RP351\A0051205.dll -> Adware.Virtumonde : Nettoyé.
C:\WINDOWS\system32\__delete_on_reboot__m_y_s_v_c_c_._e_x_e_ -> Backdoor.SdBot.beb : Nettoyé.
C:\WINDOWS\system32\srvc.exe -> Backdoor.SdBot.beb : Nettoyé.
C:\System Volume Information\_restore{DE7A52D7-7136-4199-AECF-370BBAF7C2CF}\RP353\A0053287.exe -> Backdoor.SdBot.xd : Nettoyé.
C:\System Volume Information\_restore{DE7A52D7-7136-4199-AECF-370BBAF7C2CF}\RP353\A0053288.exe -> Backdoor.SdBot.xd : Nettoyé.
C:\System Volume Information\_restore{DE7A52D7-7136-4199-AECF-370BBAF7C2CF}\RP353\A0053290.exe -> Backdoor.SdBot.xd : Nettoyé.
C:\System Volume Information\_restore{DE7A52D7-7136-4199-AECF-370BBAF7C2CF}\RP353\A0053301.exe -> Backdoor.SdBot.xd : Nettoyé.
C:\System Volume Information\_restore{DE7A52D7-7136-4199-AECF-370BBAF7C2CF}\RP353\A0053304.exe -> Backdoor.SdBot.xd : Nettoyé.
C:\System Volume Information\_restore{DE7A52D7-7136-4199-AECF-370BBAF7C2CF}\RP353\A0053305.exe -> Backdoor.SdBot.xd : Nettoyé.
C:\sdfix\SDFix\backups\backups.zip/backups/dllhost.exe -> Backdoor.SdBot.xd : Nettoyé.
C:\sdfix\SDFix\backups\backups.zip/backups/services.exe -> Backdoor.SdBot.xd : Nettoyé.
C:\sdfix\SDFix\backups\backups.zip/backups/u.exe -> Backdoor.SdBot.xd : Nettoyé.
C:\WINDOWS\system32\__delete_on_reboot__d_y_n_d_n_s_._e_x_e_ -> Backdoor.Wootbot : Nettoyé.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Y55R1QPB\viss[1].exe -> Downloader.Agent.ber : Nettoyé.
C:\System Volume Information\_restore{DE7A52D7-7136-4199-AECF-370BBAF7C2CF}\RP351\A0051192.exe -> Downloader.Agent.ber : Nettoyé.
C:\dddys2.exe -> Downloader.Agent.ber : Nettoyé.
C:\syseraz.exe -> Downloader.Agent.bhc : Nettoyé.
C:\sysgdch.exe -> Downloader.Agent.bhc : Nettoyé.
C:\sdfix\SDFix\backups\backups.zip/backups/i -> Downloader.Ftp.ab : Nettoyé.
C:\System Volume Information\_restore{DE7A52D7-7136-4199-AECF-370BBAF7C2CF}\RP353\A0053289.dll -> Logger.BZub.ndh : Nettoyé.
C:\System Volume Information\_restore{DE7A52D7-7136-4199-AECF-370BBAF7C2CF}\RP353\A0053302.dll -> Logger.BZub.ndh : Nettoyé.
C:\sdfix\SDFix\backups\backups.zip/backups/ipv6monl.dll -> Logger.BZub.ndh : Nettoyé.
C:\WINDOWS\system32\helpersrvc.exe -> Proxy.Slaper.e : Nettoyé.

Fin du rapport

**************************************************
BitDefender Online Scanner
Scan report generated at: Fri, Mar 25, 2005 - 17:54:01

Scan path: A:\;C:\;D:\;E:\;F:\;G:\;I:\;

Statistics

Time
03:14:55

Files
213081

Folders
2439

Boot Sectors
2

Archives
9201

Packed Files
7720

Results

Identified Viruses
3

Infected Files
8

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
7

Engines Info

Virus Definitions
407489

Engine build
AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\$VAULT$.AVG\03181411.FIL
Infected with: Trojan.Dropper.Klone.B

C:\$VAULT$.AVG\03181411.FIL
Disinfection failed

C:\$VAULT$.AVG\03181411.FIL
Deleted

C:\$VAULT$.AVG\03187510.FIL
Infected with: Trojan.Dropper.Klone.B

C:\$VAULT$.AVG\03187510.FIL
Disinfection failed

C:\$VAULT$.AVG\03187510.FIL
Deleted

C:\$VAULT$.AVG\03249479.FIL
Infected with: Trojan.Dropper.Klone.B

C:\$VAULT$.AVG\03249479.FIL
Disinfection failed

C:\$VAULT$.AVG\03249479.FIL
Deleted

C:\$VAULT$.AVG\03286202.FIL
Infected with: Trojan.Dropper.Klone.B

C:\$VAULT$.AVG\03286202.FIL
Disinfection failed

C:\$VAULT$.AVG\03286202.FIL
Deleted

C:\$VAULT$.AVG\03298029.FIL
Infected with: Trojan.Dropper.Klone.B

C:\$VAULT$.AVG\03298029.FIL
Disinfection failed

C:\$VAULT$.AVG\03298029.FIL
Deleted

C:\$VAULT$.AVG\06868650.FIL
Infected with: Exploit.Win32.WMF-PFV.C

C:\$VAULT$.AVG\06868650.FIL
Disinfection failed

C:\$VAULT$.AVG\06868650.FIL
Deleted

C:\$VAULT$.AVG\06868750.FIL
Infected with: Exploit.Win32.WMF-PFV.C

C:\$VAULT$.AVG\06868750.FIL
Disinfection failed

C:\$VAULT$.AVG\06868750.FIL
Deleted

C:\WINDOWS\system32\iiiif.dll
Infected with: MemScan:Trojan.Vundo.AA

C:\WINDOWS\system32\iiiif.dll
Disinfection failed

C:\WINDOWS\system32\iiiif.dll
Delete failed

*******************************

Logfile of HijackThis v1.99.1
Scan saved at 18:14:46, on 25/03/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Repair Registry Pro\RepairRegistryPro.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\prog\antivirus & autre\hijackthis\scanner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {C47B9ECE-41D4-4ECD-BDDA-E17D068D99C2} - (no file)
O2 - BHO: (no name) - {FB64FB5B-9501-4797-AAB1-5B9DAEE4FFAE} - C:\WINDOWS\System32\iiiif.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Repair Registry Pro] C:\Program Files\Repair Registry Pro\RepairRegistryPro.exe -s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: efcawvu - efcawvu.dll (file missing)
O20 - Winlogon Notify: iiiif - C:\WINDOWS\System32\iiiif.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Anti-Malware Development a.s. - (no file)
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - (no file)
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - (no file)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
A voir également:

1 réponse

italien du sud Messages postés 2494 Date d'inscription   Statut Contributeur Dernière intervention   1 839
 
salut , dispose tu de ccleaner ? si c'est le cas , tu vas dans outils , demarrage , et tu supprime l'entrée drive cleaner , elle doit forcement etre présente au demarrage de l'ordinateur , tiens moi au courant dans un premier temps si tu la vois avant toute manipulation .
0
Iriel
 
Bonjour et merci de me répondre si rapidement.

Je dispose en effet de ccleaner. C'était la première étape des préliminaires. Je l'ai donc installé et utilisé.
0
Iriel
 
L'entrée drive cleaner n'est pas présente au démarrage... Voici ce que j'ai au demarrage dans ccleaner.

MsnMsgr
logitechsoftwareupdate
hpdj taskbar utility
smcservice
sunjavaupdatesched
daemon tools
lvcomsx
logitechvideorepair
logitechvideotray
avast!
isuspm startup
isusscheduler
repair registry pro
nvcpldaemon
!avg anti-spyware
microsoft office.lnk
0