PC envahi de virus - Page 2

  1. je sais que tu as une vie privée et beaucoup de taff mais je tai attendu toute l'après midi. dis moi alors quand tu seras connecté :P
    0
    1. Salut !

      Bah oui ton premier message à 3h00 heure de chez moi, normal que le temps te paraisse long ;-)

      ¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - (no file)
      O2 - BHO: (no name) - {7E0750E2-6160-4A67-B316-0BF81459B155} - (no file)
      O2 - BHO: (no name) - {B6F1A4CB-DADD-4D0C-BDFC-E945647302C1} - (no file)
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\system32\rpcc.exe
      O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\pqjxkwfi.dll",realset
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

      ¤ Clic sur démarrer, poste de travail, C:, cherche et supprime :

      - VundoFix Backups
      - Brave-Sentry

      ¤ Clic sur démarrer, rechercher, tous les fichiers et dossiers, cherche et supprime :

      - rpcc.exe
      - ie_updater.exe
      - pqjxkwfi.dll

      ¤ Clic sur déamrrer, poste de travail, C:, program files et supprime :

      - SpywareKnight < à désinstaller si encore installé, saloprie.

      **Si un fichier/dossier persiste lors de la suppression fait ceci:
      - Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
      Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.

      Télécharge SmitfraudFix et enregistre le sur le bureau. Si ton anti-virus t'alerte d'un virus, désactive-le.
      http://siri.urz.free.fr/Fix/SmitfraudFix.zip

      décompresse SmitfraudFix
      Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisit l option 1 copie le rapport ici

      ET

      ¤ Télécharge Clean
      ----> http://www.malekal.com/download/clean.zip

      Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
      Un rapport va s'ouvrir, copie et colle le contenu ici stp
      0
      1. Rapport SmitfraudFix:

        SmitFraudFix v2.171

        Rapport fait à 15:23:53,15, 28/04/2007
        Executé à partir de C:\Documents and Settings\Jean Pierre\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\Wanadoo\CnxMon.exe
        C:\PROGRA~1\MESSAG~1\Demon.exe
        C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
        C:\Program Files\Logitech\SetPoint\KEM.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Wanadoo\EspaceWanadoo.exe
        C:\Program Files\Wanadoo\ComComp.exe
        C:\Program Files\Wanadoo\Watch.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        C:\WINDOWS\astctl32.ocx PRESENT !
        C:\WINDOWS\cpan.dll PRESENT !
        C:\WINDOWS\inetdctr.dll PRESENT !
        C:\WINDOWS\notepad32.exe PRESENT !
        C:\WINDOWS\spp3.dll PRESENT !
        C:\WINDOWS\winajbm.dll PRESENT !
        C:\WINDOWS\xplugin.dll PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        C:\WINDOWS\system32\ace16win.dll PRESENT !
        C:\WINDOWS\system32\lfd.dat PRESENT !
        C:\WINDOWS\system32\oiso.bin PRESENT !
        C:\WINDOWS\system32\pcf.pdf PRESENT !
        C:\WINDOWS\system32\POPCORN72.EXE PRESENT !
        C:\WINDOWS\system32\ts.ico PRESENT !
        C:\WINDOWS\system32\vxh8jkdq?.exe PRESENT !
        C:\WINDOWS\system32\win32hp.dll PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean Pierre

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean Pierre\Application Data

        C:\Documents and Settings\Jean Pierre\Local Settings\Application Data\SpywareKnight PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\SpywareKnight PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JEANPI~1\Favoris

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: WAN (PPP/SLIP) Interface
        DNS Server Search Order: 80.10.246.1
        DNS Server Search Order: 80.10.246.132

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{002F3B35-A891-4909-BF88-1E947812195F}: NameServer=80.10.246.1 80.10.246.132
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{002F3B35-A891-4909-BF88-1E947812195F}: NameServer=80.10.246.1 80.10.246.132

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        0
        1. Rapport Clean:

          28/04/2007 a 15:27:12,21

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\system32

          *** Recherche des fichiers dans C:\Program Files
          *** Fin du rapport !
          0
          1. Tu peux jeter Clean

            * Pour Smitfraudfix :

            Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage et tu choisis le mode sans échec)

            - Ouvre le dossier "SmitfraudFix" et double clique sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.

            Enregistre le rapport puis Copie/colle le rapport sur le forum.

            ¤ Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2(en haut) va se mettre à clignoter, clique dessus et choisit "accepter l'active X" pour faire fonctionner le scan anti-virus.
            Une fois qu'il a terminé colle le rapport ici stp

            ---> https://www.kaspersky.fr/downloads

            - Kaspersky Online Scanner
            - Accept
            0
            1. SmitFraudFix v2.171

              Rapport fait à 16:58:24,01, 28/04/2007
              Executé à partir de C:\Documents and Settings\Jean Pierre\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              C:\WINDOWS\astctl32.ocx supprimé
              C:\WINDOWS\cpan.dll supprimé
              C:\WINDOWS\inetdctr.dll supprimé
              C:\WINDOWS\notepad32.exe supprimé
              C:\WINDOWS\spp3.dll supprimé
              C:\WINDOWS\winajbm.dll supprimé
              C:\WINDOWS\xplugin.dll supprimé
              C:\WINDOWS\system32\ace16win.dll supprimé
              C:\WINDOWS\system32\lfd.dat supprimé
              C:\WINDOWS\system32\oiso.bin supprimé
              C:\WINDOWS\system32\pcf.pdf supprimé
              C:\WINDOWS\system32\POPCORN72.EXE supprimé
              C:\WINDOWS\system32\ts.ico supprimé
              C:\WINDOWS\system32\vxh8jkdq?.exe supprimé
              C:\WINDOWS\system32\win32hp.dll supprimé
              C:\Documents and Settings\Jean Pierre\Local Settings\Application Data\SpywareKnight\ supprimé
              C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\SpywareKnight supprimé

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              Par contre, le scanner ne se lance pas lorsque j'accepte (aucune barre ne saffiche)
              0
              1. et voici l'autre rapport:

                KASPERSKY ONLINE SCANNER REPORT
                Saturday, April 28, 2007 6:26:45 PM
                Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                Kaspersky Online Scanner version: 5.0.83.0
                Kaspersky Anti-Virus database last update: 28/04/2007
                Kaspersky Anti-Virus database records: 288186

                Scan Settings
                Scan using the following antivirus database standard
                Scan Archives true
                Scan Mail Bases true

                Scan Target My Computer
                A:\
                C:\
                D:\
                E:\
                G:\

                Scan Statistics
                Total number of scanned objects 111438
                Number of viruses found 6
                Number of infected objects 6 / 0
                Number of suspicious objects 0
                Duration of the scan process 00:59:19

                Infected Object Name Virus Name Last Action
                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Application Data\Mozilla\Firefox\Profiles\bjt700uf.default\cert8.db Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Application Data\Mozilla\Firefox\Profiles\bjt700uf.default\GoogleToolbarData\googlesafebrowsing.db Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Application Data\Mozilla\Firefox\Profiles\bjt700uf.default\history.dat Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Application Data\Mozilla\Firefox\Profiles\bjt700uf.default\key3.db Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Application Data\Mozilla\Firefox\Profiles\bjt700uf.default\parent.lock Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Cookies\index.dat Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Local Settings\Application Data\Mozilla\Firefox\Profiles\bjt700uf.default\Cache\_CACHE_001_ Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Local Settings\Application Data\Mozilla\Firefox\Profiles\bjt700uf.default\Cache\_CACHE_002_ Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Local Settings\Application Data\Mozilla\Firefox\Profiles\bjt700uf.default\Cache\_CACHE_003_ Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Local Settings\Application Data\Mozilla\Firefox\Profiles\bjt700uf.default\Cache\_CACHE_MAP_ Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Local Settings\Historique\History.IE5\MSHist012007042820070429\index.dat Object is locked skipped

                C:\Documents and Settings\Jean Pierre\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

                C:\Documents and Settings\Jean Pierre\ntuser.dat Object is locked skipped

                C:\Documents and Settings\Jean Pierre\ntuser.dat.LOG Object is locked skipped

                C:\Documents and Settings\Jean Pierre\UserData\index.dat Object is locked skipped

                C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

                C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

                C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

                C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

                C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

                C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

                C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped

                C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped

                C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped

                C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped

                C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt Object is locked skipped

                C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

                C:\System Volume Information\_restore{32040EDE-7C0A-4A81-9940-364682E77DDD}\RP282\A0053776.dll Infected: Trojan.Win32.BHO.g skipped

                C:\System Volume Information\_restore{32040EDE-7C0A-4A81-9940-364682E77DDD}\RP284\A0055855.exe Infected: Trojan.Win32.Patched.m skipped

                C:\System Volume Information\_restore{32040EDE-7C0A-4A81-9940-364682E77DDD}\RP288\A0056212.exe Infected: Email-Worm.Win32.Zhelatin.bf skipped

                C:\System Volume Information\_restore{32040EDE-7C0A-4A81-9940-364682E77DDD}\RP288\A0056213.exe Infected: Trojan-Proxy.Win32.Lager.dx skipped

                C:\System Volume Information\_restore{32040EDE-7C0A-4A81-9940-364682E77DDD}\RP288\A0056214.exe Infected: Email-Worm.Win32.Luder.a skipped

                C:\System Volume Information\_restore{32040EDE-7C0A-4A81-9940-364682E77DDD}\RP288\A0057274.exe Infected: Trojan-Proxy.Win32.Dlena.ad skipped

                C:\System Volume Information\_restore{32040EDE-7C0A-4A81-9940-364682E77DDD}\RP289\change.log Object is locked skipped

                C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

                C:\WINDOWS\SchedLgU.Txt Object is locked skipped

                C:\WINDOWS\SoftwareDistribution\EventCache\{78E4282B-D57C-4672-BAAA-A4A722EA748B}.bin Object is locked skipped

                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

                C:\WINDOWS\Sti_Trace.log Object is locked skipped

                C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

                C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

                C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

                C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

                C:\WINDOWS\system32\config\default Object is locked skipped

                C:\WINDOWS\system32\config\default.LOG Object is locked skipped

                C:\WINDOWS\system32\config\SAM Object is locked skipped

                C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

                C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

                C:\WINDOWS\system32\config\SECURITY Object is locked skipped

                C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

                C:\WINDOWS\system32\config\software Object is locked skipped

                C:\WINDOWS\system32\config\software.LOG Object is locked skipped

                C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

                C:\WINDOWS\system32\config\system Object is locked skipped

                C:\WINDOWS\system32\config\system.LOG Object is locked skipped

                C:\WINDOWS\system32\h323log.txt Object is locked skipped

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

                C:\WINDOWS\Temp\Perflib_Perfdata_4f4.dat Object is locked skipped

                C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped

                C:\WINDOWS\wiadebug.log Object is locked skipped

                C:\WINDOWS\wiaservc.log Object is locked skipped

                C:\WINDOWS\WindowsUpdate.log Object is locked skipped

                Scan process completed.
                0
                1. Merci.

                  Alors ceci : C:\System Volume Information\_restore (voir rapport Kaspersky)
                  indique que ta restauration du système etait infecté ou est infecté, pour être sûr, nous allons créer un point propre.

                  Clic sur "demarrer", cliques droit sur "poste de travail", "propriétés", onglet "restauration du système"

                  ¤ coches la case "desactiver la restauration du systéme sur tous les lecteurs", puis clic ur "appliquer"
                  ¤ décoches la case et clic sur "appliquer" puis "ok".

                  Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre :

                  Clic sur "demarrer", "tous les programmes", "accessoires", "outils système", "restauration du système", choisis "créer un point de restauration" nommes le " ccm" par exemple, clic sur "créer" puis "ok".
                  Voilà, maintenant le point de restauration est créé
                  Si un jour tu le décides, tu pourras revenir en arrière à la date que tu as créé ce point de restauration.
                  En exécutant la restauration du système tu pourras remettre ton ordinateur à la date ou l'on à créé ce point de restauration mais tu perdras les modifications que tu auras fait entre deux.

                  Puis remet un rapport hijackthis et donne moi tes impressions comment ça se passe ;-)
                  0
                  1. Logfile of HijackThis v1.99.1
                    Scan saved at 19:39:12, on 28/04/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\PROGRA~1\Wanadoo\CnxMon.exe
                    C:\PROGRA~1\MESSAG~1\Demon.exe
                    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
                    C:\Program Files\Logitech\SetPoint\KEM.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Wanadoo\EspaceWanadoo.exe
                    C:\Program Files\Wanadoo\ComComp.exe
                    C:\Program Files\Wanadoo\Watch.exe
                    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                    O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [EPSON Stylus DX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\WINDOWS\TEMP\E_S91.tmp" /EF "HKLM"
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - Global Startup: DSLMON.lnk = ?
                    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Program Files\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {33331111-1111-1111-1111-615111193427} -
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{002F3B35-A891-4909-BF88-1E947812195F}: NameServer = 80.10.246.1 80.10.246.132
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{002F3B35-A891-4909-BF88-1E947812195F}: NameServer = 80.10.246.1 80.10.246.132
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: MSIEUpdater_1 (Microsoft IE Updater_1) - Unknown owner - C:\Documents and Settings\Jean Pierre\ie_updater.exe (file missing)
                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

                    Mais les 6 virus détectés avec le scan en ligne ont ils été détruits ?
                    0
                    1. Oui !

                      Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

                      Kerio (pare-feu) : reste gratuit après la période d'essai en français
                      ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

                      Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
                      --> https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6

                      Plus d'info :
                      ->https://kerio.probb.fr/

                      ¤ Clic sur "démarrer", "exécuter", tape: services.msc
                      Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"

                      - Google Updater Service
                      - MSIEUpdater_1
                      - NVIDIA Display Driver Service

                      Dis moi comment se passe ton problème !
                      0
                      1. apparament tout fonctionne correctement :), MERCI BEAUCOUP.

                        Est-il nécessaire que j'installe également SpyBot-Search & Destroy (sachant que j'ai Avast et Kerio maintenant) ?
                        0
                        Précédent
                        • 1
                        • 2