Infecté par Win32

Bonjour,
Mon ordi est infecté par:
Win32:Agent-GMZ [Trj] (cheval de troie)
et
Win32:Vundo-gen11 [Adw] (adware)
malgré le passage de spybot et un scan complet avec avast ils osnt toujours là!
J'ai vraiment besoin d'aide, c'est pas mon truc de négocier avec les virus.
Merci de vos conseils.
Dadou
Configuration: Windows XP
Internet Explorer 6.0

53 réponses

Résumé de la discussion

Plusieurs symptômes indiquent une infection par Win32:Agent-GMZ [Trj] et Win32:Vundo-gen11 [Adw] sur Windows XP, malgré Spybot et un scan complet avec Avast, nécessitant une approche multi-outils et méthodique. Des réponses proposent des outils de nettoyage spécifiques tels que HijackThis, SmitFraudFix et VundoFix, accompagnés de scans en ligne avec Kaspersky, Bitdefender et Panda pour identifier et supprimer les éléments malveillants. D'autres suggèrent de nettoyer les éléments au démarrage et dans le registre, de cibler les services suspects et de vérifier les paramètres réseau, le pare-feu et les redémarrages obligatoires. Enfin, l'échange montre que certains outils peuvent ne pas détecter tous les fichiers et qu'il faut analyser les rapports variés, par exemple via VirusTotal, pour guider les gestes suivants sans conclure prématurément.

Bobot (l’IA à votre service)
  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    télécharge HijackThis ici:
    https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage
    A+

    0
    1. Merci de m'avoir répondu, dis-moi ce que tu en penses. C'est grave docteur??

      Voilà le résultat:

      Logfile of HijackThis v1.99.1
      Scan saved at 21:06:10, on 08/05/2007
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\System32\LVCOMSX.EXE
      C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
      C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
      C:\WINDOWS\System32\svehost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
      C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {3A12FC80-0B4A-4E33-BFEA-99156BC81660} - C:\WINDOWS\System32\vtutt.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\System32\smooppvn.dll
      O2 - BHO: (no name) - {FAC412FF-DF32-4333-B06C-DCB75FD741B4} - C:\WINDOWS\System32\kxkmmwul.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
      O4 - HKLM\..\Run: [System64] C:\WINDOWS\System32\inet.exe
      O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
      O4 - HKLM\..\Run: [Intel system tool] C:\WINDOWS\System32\svehost.exe
      O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\System32\byjxgmhr.dll",realset
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - Winlogon Notify: rqrooop - rqrooop.dll (file missing)
      O20 - Winlogon Notify: vtutt - C:\WINDOWS\System32\vtutt.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Microsoft Print Spooler (WINDRIVER) - Unknown owner - C:\WINDOWS\System32\scvhost.exe (file missing)
      0
      1. renomme hijackthis en "scan" par exemple

        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        Bon courage
        A+

        0
        1. J'ai renommé le dossier? ou c'était dans le contenu??
          En tout voilà ce que ça donne:
          Merci encore

          Logfile of HijackThis v1.99.1
          Scan saved at 21:36:42, on 08/05/2007
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\System32\LVCOMSX.EXE
          C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
          C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
          C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
          C:\WINDOWS\System32\svehost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
          C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\scan\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {3A12FC80-0B4A-4E33-BFEA-99156BC81660} - C:\WINDOWS\System32\vtutt.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\System32\smooppvn.dll
          O2 - BHO: (no name) - {FAC412FF-DF32-4333-B06C-DCB75FD741B4} - C:\WINDOWS\System32\kxkmmwul.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
          O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
          O4 - HKLM\..\Run: [System64] C:\WINDOWS\System32\inet.exe
          O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
          O4 - HKLM\..\Run: [Intel system tool] C:\WINDOWS\System32\svehost.exe
          O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\System32\byjxgmhr.dll",realset
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
          O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O20 - Winlogon Notify: rqrooop - rqrooop.dll (file missing)
          O20 - Winlogon Notify: vtutt - C:\WINDOWS\System32\vtutt.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: Microsoft Print Spooler (WINDRIVER) - Unknown owner - C:\WINDOWS\System32\scvhost.exe (file missing)
          0
          1. c'etait l'autre mais ce n'est pas grave,

            Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
            http://www.atribune.org/ccount/click.php?id=4
            * Double-clique VundoFix.exe afin de le lancer
            * Clique sur le bouton Scan for Vundo
            * Lorsque le scan est complété, clique sur le bouton Remove Vundo
            * Une invite te demandera si tu veux supprimer les fichiers, clique YES
            * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
            * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
            * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

            Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci dessus, à partir de "clique sur le bouton Scan for Vundo".

            et reposte un log hijackthis ,
            @+

            0
            1. J'ai suivi tes instructions.
              Voici ce que donne le rapport VUNDOFIX:

              C:\WINDOWS\system32\auaemcge.dll
              C:\WINDOWS\System32\bogbrqyh.dll
              C:\WINDOWS\system32\bsfmqmrv.dll
              C:\WINDOWS\System32\detcerec.dll
              C:\WINDOWS\system32\mcgwqsjc.dll
              C:\WINDOWS\system32\ohxfelok.dll
              C:\WINDOWS\system32\smooppvn.dll
              C:\WINDOWS\system32\sxlfohgh.dll
              C:\WINDOWS\System32\ttutv.bak1
              C:\WINDOWS\System32\ttutv.bak2
              C:\WINDOWS\System32\ttutv.ini
              C:\WINDOWS\System32\ttutv.ini2
              C:\WINDOWS\System32\ttutv.tmp
              C:\WINDOWS\system32\uhwqexls.dll
              C:\WINDOWS\System32\vtutt.dll
              C:\WINDOWS\System32\ytnhdwkn.dll

              Et celui que HIJACKTHIS:
              Logfile of HijackThis v1.99.1
              Scan saved at 22:44:35, on 08/05/2007
              Platform: Windows XP (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 (6.00.2600.0000)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\System32\svchost.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\System32\LVCOMSX.EXE
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
              C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\WINDOWS\System32\svehost.exe
              C:\WINDOWS\System32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
              C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
              C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Hijackthis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {3A12FC80-0B4A-4E33-BFEA-99156BC81660} - C:\WINDOWS\System32\vtutt.dll (file missing)
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: (no name) - {FAC412FF-DF32-4333-B06C-DCB75FD741B4} - C:\WINDOWS\System32\kxkmmwul.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
              O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
              O4 - HKLM\..\Run: [System64] C:\WINDOWS\System32\inet.exe
              O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
              O4 - HKLM\..\Run: [Intel system tool] C:\WINDOWS\System32\svehost.exe
              O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\System32\byjxgmhr.dll",realset
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
              O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
              O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: rqrooop - rqrooop.dll (file missing)
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: Microsoft Print Spooler (WINDRIVER) - Unknown owner - C:\WINDOWS\System32\scvhost.exe (file missing)

              ça te parle? Parce que moi pas du tout...
              0
              1. relance hijackthis puis clic sur "do a system scan only"

                apres le scan coche ces lignes et seulement celles ci !!

                O2 - BHO: (no name) - {3A12FC80-0B4A-4E33-BFEA-99156BC81660} - C:\WINDOWS\System32\vtutt.dll (file missing)

                O2 - BHO: (no name) - {FAC412FF-DF32-4333-B06C-DCB75FD741B4} - C:\WINDOWS\System32\kxkmmwul.dll

                O4 - HKLM\..\Run: [System64] C:\WINDOWS\System32\inet.exe

                O4 - HKLM\..\Run: [Intel system tool] C:\WINDOWS\System32\svehost.exe

                O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\System32\byjxgmhr.dll",realset

                O20 - Winlogon Notify: rqrooop - rqrooop.dll (file missing)

                O23 - Service: Microsoft Print Spooler (WINDRIVER) - Unknown owner - C:\WINDOWS\System32\scvhost.exe (file missing)

                referme ton navigateur (internet explorer ) puis clic sur " fix check"

                relance voundofix

                * Double-clique VundoFix.exe afin de le lancer
                * Clique sur le bouton Scan for Vundo
                * Lorsque le scan est complété, clique sur le bouton Remove Vundo
                * Une invite te demandera si tu veux supprimer les fichiers, clique YES
                * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
                * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
                * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

                Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci dessus, à partir de "clique sur le bouton Scan for Vundo".

                et reposte un log hijackthis ,
                @+

                0
                1. Bon c'est fait.
                  Par contre, Vundofix n'a pas redémarré mon ordi, après. Une fenêtre m'a indiqué qu'il n'avait rien trouvé... Je n'ai donc pas de rapport.

                  Voici le rapport Hijackthis:

                  Logfile of HijackThis v1.99.1
                  Scan saved at 23:20:27, on 08/05/2007
                  Platform: Windows XP (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\System32\LVCOMSX.EXE
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                  C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                  C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                  C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Hijackthis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                  O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
                  O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                  O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: Microsoft Print Spooler (WINDRIVER) - Unknown owner - C:\WINDOWS\System32\scvhost.exe (file missing)
                  0
                  1. Vas sur le site virustotal : http://www.virustotal.com/en/indexf.html

                    Puis dans un petit encadré blanc met ce fichier :

                    C:\WINDOWS\System32\scvhost.exe

                    Puis clique sur "Send"
                    Attend un peu un rapport va être généré.
                    Puis poste le rapport.
                    0
                    1. Voila voila....

                      STATUS: FINISHEDComplete scanning result of "svchost.exe", received in VirusTotal at 05.09.2007, 00:00:42 (CET).

                      Antivirus Version Update Result
                      AhnLab-V3 2007.5.9.0 05.08.2007 no virus found
                      AntiVir 7.4.0.15 05.08.2007 no virus found
                      Authentium 4.93.8 05.08.2007 no virus found
                      Avast 4.7.997.0 05.07.2007 no virus found
                      AVG 7.5.0.467 05.08.2007 no virus found
                      BitDefender 7.2 05.08.2007 no virus found
                      CAT-QuickHeal 9.00 05.08.2007 no virus found
                      ClamAV devel-20070416 05.08.2007 no virus found
                      DrWeb 4.33 05.08.2007 no virus found
                      eSafe 7.0.15.0 05.08.2007 no virus found
                      eTrust-Vet 30.7.3618 05.08.2007 no virus found
                      Ewido 4.0 05.08.2007 no virus found
                      FileAdvisor 1 05.09.2007 No threat detected
                      Fortinet 2.85.0.0 05.08.2007 no virus found
                      F-Prot 4.3.2.48 05.08.2007 no virus found
                      F-Secure 6.70.13030.0 05.08.2007 no virus found
                      Ikarus T3.1.1.7 05.08.2007 no virus found
                      Kaspersky 4.0.2.24 05.08.2007 no virus found
                      McAfee 5026 05.08.2007 no virus found
                      Microsoft 1.2503 05.08.2007 no virus found
                      NOD32v2 2250 05.08.2007 no virus found
                      Norman 5.80.02 05.08.2007 no virus found
                      Panda 9.0.0.4 05.08.2007 no virus found
                      Prevx1 V2 05.09.2007 no virus found
                      Sophos 4.17.0 05.08.2007 no virus found
                      Sunbelt 2.2.907.0 05.05.2007 no virus found
                      Symantec 10 05.08.2007 no virus found
                      TheHacker 6.1.6.110 05.08.2007 no virus found
                      VBA32 3.12.0 05.08.2007 no virus found
                      VirusBuster 4.3.7:9 05.08.2007 no virus found
                      Webwasher-Gateway 6.0.1 05.08.2007 no virus found

                      Aditional Information
                      File size: 12800 bytes
                      MD5: 333a4db8410d8e24db06d6aebecdc7c2
                      SHA1: 1eeb0e284d1e141e549f810fa2bd3f436a9d5ff2
                      Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=333a4db8410d8e24db06d6aebecdc7c2

                      VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
                      0
                      1. fait scanner ton pc par un ou plusieurs antivirus en ligne:

                        Quelques AV en lignes:

                        https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                        http://www.bitdefender.fr/scan_fr/scan8/ie.html

                        https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

                        https://www.trendmicro.com/en_us/forHome/products/housecall.html

                        si l'antivirus ne peut pas supprimer:
                        - noter le chemin et le nom des fichiers infectés (ou encore mieux, le rapport du scan) et poster le resultat du scan sur le forum.

                        0
                        1. bonsoir
                          je fais remonter mon log....
                          0
                      2. Bonsoir,

                        Merci d'être toujours là.
                        Je viens de faire le scan avec Kaspersky mais il ne me propose pas de supprimer les virus et les fichiers infectés.
                        Je fais quoi??

                        Wednesday, May 09, 2007 7:57:32 PM
                        Système d'exploitation : Microsoft Windows XP Home Edition, (Build 2600)
                        Kaspersky On-line Scanner version : 5.0.83.0
                        Dernière mise à jour de la base antivirus Kaspersky : 9/05/2007
                        Enregistrements dans la base antivirus Kaspersky : 296846

                        Paramètres d'analyse
                        Analyser avec la base antivirus suivante standard
                        Analyser les archives vrai
                        Analyser les bases de messagerie vrai

                        Cible de l'analyse Poste de travail
                        A:\
                        C:\
                        D:\
                        E:\
                        F:\

                        Statistiques de l'analyse
                        Total d'objets analysés 26075
                        Nombre de virus trouvés 9
                        Nombre d'objets infectés 20 / 0
                        Nombre d'objets suspects 0
                        Durée de l'analyse 00:29:27

                        Nom de l'objet infecté Nom du virus Dernière action
                        C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Propriétaire\Local Settings\Temp\ima22.tmp L'objet est verrouillé ignoré

                        C:\Documents and Settings\Propriétaire\Local Settings\Temp\ima23.tmp L'objet est verrouillé ignoré

                        C:\Documents and Settings\Propriétaire\Local Settings\Temp\ima24.tmp L'objet est verrouillé ignoré

                        C:\Documents and Settings\Propriétaire\Local Settings\Temp\pndm.exe Infecté : Trojan.Win32.Agent.kq ignoré

                        C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré

                        C:\Documents and Settings\Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré

                        C:\Hijackthis\backups\backup-20070508-230641-860.dll Infecté : Packed.Win32.Klone.j ignoré

                        C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                        C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                        C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                        C:\System Volume Information\_restore{C2C7C4A7-6458-4550-ACF6-D04C1B5C1337}\RP38\A0009318.exe Infecté : not-virus:Hoax.Win32.Renos.gz ignoré

                        C:\System Volume Information\_restore{C2C7C4A7-6458-4550-ACF6-D04C1B5C1337}\RP38\A0009319.dll Infecté : Trojan.Win32.BHO.g ignoré

                        C:\System Volume Information\_restore{C2C7C4A7-6458-4550-ACF6-D04C1B5C1337}\RP38\A0009320.exe Infecté : Trojan-Proxy.Win32.Lager.dp ignoré

                        C:\System Volume Information\_restore{C2C7C4A7-6458-4550-ACF6-D04C1B5C1337}\RP38\A0009322.exe Infecté : Trojan-Downloader.Win32.Tibs.gc ignoré

                        C:\System Volume Information\_restore{C2C7C4A7-6458-4550-ACF6-D04C1B5C1337}\RP39\A0009341.dll Infecté : Trojan.Win32.BHO.g ignoré

                        C:\System Volume Information\_restore{C2C7C4A7-6458-4550-ACF6-D04C1B5C1337}\RP44\A0009553.exe Infecté : Trojan-Downloader.Win32.Agent.es ignoré

                        C:\System Volume Information\_restore{C2C7C4A7-6458-4550-ACF6-D04C1B5C1337}\RP44\A0009554.dll Infecté : Trojan-Spy.Win32.VBStat.h ignoré

                        C:\System Volume Information\_restore{C2C7C4A7-6458-4550-ACF6-D04C1B5C1337}\RP45\A0009566.dll Infecté : Trojan.Win32.BHO.g ignoré

                        C:\System Volume Information\_restore{C2C7C4A7-6458-4550-ACF6-D04C1B5C1337}\RP45\change.log L'objet est verrouillé ignoré

                        C:\VundoFix Backups\ohxfelok.dll.bad Infecté : Trojan.Win32.BHO.g ignoré

                        C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré

                        C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                        C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\apqywfta.dll Infecté : Trojan.Win32.BHO.g ignoré

                        C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\dvrsynoi.dll Infecté : Packed.Win32.Klone.j ignoré

                        C:\WINDOWS\system32\isponvey.dll Infecté : Packed.Win32.Klone.j ignoré

                        C:\WINDOWS\system32\kxkmmwul.dll Infecté : Packed.Win32.Klone.j ignoré

                        C:\WINDOWS\system32\nnfhkvvl.dll Infecté : Packed.Win32.Klone.j ignoré

                        C:\WINDOWS\system32\qmoddyge.dll Infecté : Packed.Win32.Klone.j ignoré

                        C:\WINDOWS\system32\svehost.exe Infecté : Trojan.Win32.Agent.kq ignoré

                        C:\WINDOWS\system32\swdvobdk.dll Infecté : Packed.Win32.Klone.j ignoré

                        C:\WINDOWS\system32\vxga5me3.exe Infecté : Backdoor.Win32.Small.nr ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                        C:\WINDOWS\Temp\Perflib_Perfdata_548.dat L'objet est verrouillé ignoré

                        C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                        C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                        D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                        Analyse terminée.
                        0
                        1. renomme hijackthis en "scan" stp ( pas le dossier, le programme)
                          et remet moi un rapport
                          0
                          1. C'est fait.
                            Je continue les scans avec les autres liens que Kaspersky que tu m'as communiqué plus haut?

                            Logfile of HijackThis v1.99.1
                            Scan saved at 21:47:03, on 09/05/2007
                            Platform: Windows XP (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\slserv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\System32\LVCOMSX.EXE
                            C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                            C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                            C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                            C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                            C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\System32\msiexec.exe
                            C:\Hijackthis\Scan.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                            O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
                            O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                            O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                            O23 - Service: Microsoft Print Spooler (WINDRIVER) - Unknown owner - C:\WINDOWS\System32\scvhost.exe (file missing)
                            0
                            1. Il s'agit d'un faux positif d'Avast du fait que la base de données virales de Panda "online" ne soit pas encryptée (détaillé par Avast dans sa FAQ).

                              Une solution pour ne pas avoir ces faux positifs est de désactiver le bouclier web d'Avast pendant le chargement des éléments de Panda Active Scan.
                              0
                              1. Bonsoir!

                                Voilà le résultat après un scan de Bitdefender et Panda.
                                Ci-dessous le rapport de Panda.
                                Cà n'a pas l'air mal????
                                Merci encore!

                                Analyse terminée Arrêter
                                Analyses des processus en mémoire Rapport d'analyse Sauvegarder le rapport
                                Recommencer l'analyse
                                Envoyer au laboratoire
                                Sauvegarder le rapport
                                Recommencer l'analyse
                                ActiveScan ne désinfecte que les virus. Pour une désinfection totale, achetez ou testez un produit de sécurité recommandé. ActiveScan vous offre une analyse approfondie permettant de confirmer le niveau de sécurité de votre PC. Détecté Désinfecté
                                Virus 0 0
                                Logiciel espion 0 0
                                Outils de piratage et rootkits 0 0
                                Numéroteurs 0 0
                                Risques de sécurité 0 0
                                Fichiers suspects 0 0
                                0
                                • 1
                                • 2
                                • 3