Infecté par Trojan.Killapp.30208.A et autres

Bonjour,

j'ai de nombreux problèmes lors de la navigation Internet (liens Google s'ouvrant sur des pages parasites, page accueil bloquée sur Google...). J'ai fait un scan bitdefender dont je colle le rapport ci-dessous:

BitDefender Online Scanner

Rapport d'analyse généré à: Sat, May 12, 2007 - 03:02:25

Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;L:\;

Statistiques

Temps
01:24:04

Fichiers
685703

Directoires
7886

Secteurs de boot
6

Archives
29972

Paquets programmes
57514

Résultats

Virus identifiés
5

Fichiers infectés
6

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
1

Info sur les moteurs

Définition virus
505683

Version des moteurs
AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Aucun

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\hp\bin\Terminator.exe
Infecté par: Trojan.Killapp.30208.A

C:\hp\bin\Terminator.exe
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\32314A90=>(Quarantine-2)
Infecté par: Trojan.Winreg.Startpage.BV

C:\Program Files\Norton AntiVirus\Quarantine\32314A90=>(Quarantine-2)
Echec de la désinfection

C:\WINDOWS\system32\mui\svhost.exe
Infecté par: Backdoor.Rbot.BLJ

C:\WINDOWS\system32\mui\svhost.exe
Echec de la désinfection

C:\WINDOWS\xmlbh2v4.exe
Infecté par: DeepScan:Generic.Malware.dld!!.F0550634

C:\WINDOWS\xmlbh2v4.exe
Echec de la désinfection

C:\WINDOWS\zsik8m2k.exe
Infecté par: DeepScan:Generic.Malware.dld!!.F0550634

C:\WINDOWS\zsik8m2k.exe
Echec de la désinfection

G:\Mes docs\Perso\à trier\ertl\aim.dbx=>(message 32)=>[Subject: unknown][Date: Mon, 7 Jun 2004 11:43:50 -0400]=>(MIME part)=>mails.zip=>mails.rtf.com
Infecté par: Win32.Netsky.B@mm

G:\Mes docs\Perso\à trier\ertl\aim.dbx=>(message 32)=>[Subject: unknown][Date: Mon, 7 Jun 2004 11:43:50 -0400]=>(MIME part)=>mails.zip=>mails.rtf.com
Supprimé

G:\Mes docs\Perso\à trier\ertl\aim.dbx=>(message 32)=>[Subject: unknown][Date: Mon, 7 Jun 2004 11:43:50 -0400]=>(MIME part)=>mails.zip
Mis à jour

G:\Mes docs\Perso\à trier\ertl\aim.dbx=>(message 32)=>[Subject: unknown][Date: Mon, 7 Jun 2004 11:43:50 -0400]=>(MIME part)
Mis à jour

G:\Mes docs\Perso\à trier\ertl\aim.dbx=>(message 32)
Mis à jour

G:\Mes docs\Perso\à trier\ertl\aim.dbx
Echec de la mise à jour

J'ai tenté plusieurs utilitaires de désinfection mais apparemment ça n'a pas marché.

Si quelqu'un peut m'aider merci d'avance.
Configuration: Windows XP
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Des problèmes de navigation Internet accompagnés de redirections vers des pages parasites et d'infections détectées sur le poste sont discutés, notamment des liens Google qui s'ouvrent sur des sites indésirables. Plusieurs outils de sécurité et d'assistance ont été employés, comme BitDefender Online Scanner, HijackThis et SmitFraudFix, révélant des fichiers infectés et des entrées d'exécution modifiées nécessitant une désinfection. Les rapports mentionnent des infections comme Trojan.Killapp, Trojan.Winreg.Startpage et Backdoor.Rbot, des clés du registre et des composants DLL corrompus, ainsi que des DNS dinamiques détournés vers des serveurs tels que 212.198.0.91 et 212.198.2.51. En parallèle, des actions comme la suppression d'ipv6mons.dll, des analyses complémentaires et la vérification via F-Secure sont évoquées pour confirmer la stabilité et prévenir de nouvelles redirections.

Bobot (l’IA à votre service)
  1. fais ceci:
    http://support.f-secure.fr/fra/home/ols.shtml
    0
    1. C'est en route, merci pour la réponse... par contre je ne sais pas si je ne l'ai pas déjà fait auparavant... Je poste le résultat dès que c'est fini.
      0
  2. ok, j'attends ton log.
    0
    1. Mmm.. ça commence pas génial, message "problèmes pour télécharger des composants nécessaires " (j'ai traduit approximativement) et retour à la phase acceptation de la licence.
      J'ai relancé pour voir, il est encore en phase downloading.
      Si je ne peux pas lancer F-Secure, aurais-tu un autre conseil à me donner philo2100 ?

      Merci.
      0
  3. Suite...

    Donc c'est confirmé, je ne peux pas lancer le scan de F-Secure, merci si vous avez d'autres conseils pour régler mes problèmes de virus et/ou pour réussir à lancer F-Secure.
    0
    1. Merci, je lance Hijack et je t'envoie le log.
      0
      1. Et voilà le résultat:

        Logfile of HijackThis v1.99.1
        Scan saved at 11:02:50, on 12/05/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.5730.0011)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\windows\system\hpsysdrv.exe
        C:\Program Files\USB Storage RW\shwicon.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\HP\KBD\KBD.EXE
        C:\WINDOWS\ALCXMNTR.EXE
        C:\WINDOWS\system32\mui\svhost.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
        C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
        c:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
        C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Hijackthis\Hijackthis Version Française\hijackthis vf.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr7.hpwis.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr7.hpwis.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
        O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\system32\ipv6mons.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
        O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
        O4 - HKLM\..\Run: [KYE_Showicon] "C:\Program Files\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
        O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
        O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\Coloreal\coloreal.exe"
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
        O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [ccRegVfy] "c:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
        O4 - HKLM\..\Run: [Microsoft Time Synchronizer] C:\WINDOWS\system32\mui\svhost.exe
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [MPTBox] C:\PROGRA~1\Canon\MULTIP~1\MPTBox.exe
        O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
        O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O11 - Options group: [INTERNATIONAL] International*
        O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by116fd.bay116.hotmail.msn.com/resources/MsnPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

        Merci pour tes conseils, j'attends de savoir ce que je peux faire.
        0
        1. fermes ces processus:(ctrl+alt+del)
          onglet processus+fermer
          ------------------------------------------------------
          C:\WINDOWS\ALCXMNTR.EXE
          C:\WINDOWS\system32\mui\svhost.exe

          coches+ fixer objet, comment faire ici:
          https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
          -----------------
          O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\system32\ipv6mons.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
          O4 - HKLM\..\Run: [Microsoft Time Synchronizer] C:\WINDOWS\system32\mui\svhost.exe
          O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          ------------------------------------------------------------------
          ensuite fais ceci:
          https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html

          0
          1. Bon, voilà le rapport après avoir fait tout ce que tu m'as indiqué:

            Search Navipromo version 2.0.1 commencé le 12/05/2007 à 12:24:11,62

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Poster ce rapport sur le forum pour le faire analyser !!!
            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

            Fix lancé depuis C:\Program Files\navilog1
            Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO

            Executé en mode normal

            *** Recherche Programmes installes ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***

            *** Recherche avec BlackLight Engine/F-secure ***
            BlackLight Engine est un produit de F-secure, pour + d'infos :
            https://www.f-secure.com/en

            F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
            ======================================

            Copyright 2005-2006 F-Secure Corporation. All rights reserved.
            This is a beta version. It will expire on 1st of April, 2007.
            Version information: 2.2.1061.

            [+] Started on 05/12/07 at 12:24:12.
            [+] Initializing ...
            [+] Starting scan, press Ctrl-C to abort.
            [+] Scanning for hidden items ..................................................................................................
            [+] Scan complete.
            [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
            [+] Exited on 05/12/07 at 12:35:00 (return code = 0).

            *** Recherche fichiers ***

            *** Recherche cles registre ***

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

            Recherche Clé Magic Control

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche Heuristique :
            *
            **
            ***
            ****
            *****
            ******
            *******
            ********

            *** Analyse Terminé le 12/05/2007 à 12:35:40,24 ***

            Merci de m'indiquer ce que je dois faire à présent.
            0
            1. Merci à nouveau, et le nouveau rapport:

              SmitFraudFix v2.181

              Rapport fait à 14:17:06,34, 12/05/2007
              Executé à partir de G:\Mes docs\Fichiers d'installation\Antivirus etc\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\windows\system\hpsysdrv.exe
              C:\Program Files\USB Storage RW\shwicon.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\HP\KBD\KBD.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
              c:\Program Files\Norton AntiVirus\navapsvc.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
              C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Samsung\Samsung CLP-300 Series\SPanel\ssmsrvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
              C:\WINDOWS\explorer.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 212.198.0.91
              DNS Server Search Order: 212.198.2.51

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{864E37F0-33D7-4BE1-9231-AAAC7FFBF12A}: DhcpNameServer=212.198.0.91 212.198.2.51
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{864E37F0-33D7-4BE1-9231-AAAC7FFBF12A}: DhcpNameServer=212.198.0.91 212.198.2.51
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{864E37F0-33D7-4BE1-9231-AAAC7FFBF12A}: DhcpNameServer=212.198.0.91 212.198.2.51
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.198.0.91 212.198.2.51
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.198.0.91 212.198.2.51
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.198.0.91 212.198.2.51

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              Merci pour la suite...
              0
              1. tu es ches Noos comme fournisseur ?
                ma source:
                http://66.102.9.104/search?q=cache:hKBzapI2GXIJ:www.echosdunet.net/dossiers/dossier_1216_la%2Bliste%2Bdes%2Bserveurs%2Bdns%2Bdes%2Bprincipaux%2Bfai%2Bfrancais.html+212.198.0.91&hl=fr&ct=clnk&cd=1&gl=fr
                0
                1. Oui... est-ce un problème ?
                  Est-ce que je dois faire autre chose ?
                  Merci.
                  0
              2. Non, pas de soucis alors...le cas contraire eût été inquiètant !!!
                le log est clean .
                refaits un log Hijackthis
                0
                1. Le nouveau log :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 17:29:04, on 12/05/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\windows\system\hpsysdrv.exe
                  C:\Program Files\USB Storage RW\shwicon.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\HP\KBD\KBD.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                  C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Java\jre1.5.0_03\bin\jucheck.exe
                  C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                  c:\Program Files\Norton AntiVirus\navapsvc.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                  C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Hijackthis\Hijackthis Version Française\hijackthis vf.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr7.hpwis.com/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr7.hpwis.com/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                  O4 - HKLM\..\Run: [KYE_Showicon] "C:\Program Files\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
                  O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
                  O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\Coloreal\coloreal.exe"
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
                  O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [ccRegVfy] "c:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                  O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                  O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                  O4 - HKLM\..\Run: [MPTBox] C:\PROGRA~1\Canon\MULTIP~1\MPTBox.exe
                  O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                  O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                  O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                  O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O11 - Options group: [INTERNATIONAL] International*
                  O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by116fd.bay116.hotmail.msn.com/resources/MsnPUpld.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_03-windows-i586.cab
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: CLP-300 Status Monitor Service (SM_clp300_FUService) - Unknown owner - C:\Program.exe (file missing)
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                  Verdict ?

                  Merci... encore
                  0
                  1. je ne vois rien de dangereux dans ce log.
                    -----------------------
                    recherches si tu as ça dans ton PC.
                    ipv6mons.dl
                    0
                    1. Oui, dans C:\Windows\system 32 (mais c'est .dll, j'ai considéré que c'était une faute de frappe... .dl ça n'existe pas non ? si oui, pas de ipv6mons.dl)

                      Merci pour ton suivi... je peux déjà te dire que la page accueil est débloquée, par contre j'ai refait un scan bitdefender plus tôt et il trouvait encore trojan.killapp.30208.A sur terminator.exe ainsi que trojan.winreg.startpage -ce dernier apparemment en quarantaine Norton.
                      Malheureusement le scan n'était pas complet (coupure courant), si tu veux que je t'envoie un rapport bitdefender entier dis-le moi (d'ici 2 heures par contre, c'est très long... beaucoup de fichiers sur mon ordi).
                      0
                  2. ok,
                    Omission d'un l au collage.
                    ipv6mons.dll
                    si tu le trouves...à détruire.
                    -----------------------------------------
                    et que dis le scan avec F-secure ?
                    http://support.f-secure.fr/fra/home/ols.shtml

                    0
                    1. Ok!! ipv6mons.dll supprimé, je t'envoie le rapport F-Secure dès que c'est fini.

                      Merci
                      0
                      1. Voilà le rapport :

                        Scanning Report
                        Saturday, May 12, 2007 17:58:52 - 19:32:06
                        Computer name: NOM-IEMC2T8SHC7
                        Scanning type: Scan system for viruses, rootkits, spyware
                        Target: C:\ D:\ G:\ H:\

                        --------------------------------------------------------------------------------

                        Result: 49 malware found
                        Backdoor.Win32.Rbot.blj (virus)
                        C:\WINDOWS\SYSTEM32\MUI\SVHOST.EXE (Renamed & Submitted)
                        NetworkWorm.ZO (virus)
                        C:\RECYCLER\S-1-5-21-377714641-2761124534-167990487-1003\DC321\ASWCLNR.EXE (Submitted)
                        C:\DOCUMENTS AND SETTINGS\PROPRI�TAIRE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\O789ATUV\ASWCLNR[1].EXE (Submitted)
                        C:\DOCUMENTS AND SETTINGS\PROPRI�TAIRE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\548V1HKT\ASWCLNR[1].EXE (Submitted)
                        G:\RECYCLER\S-1-5-21-377714641-2761124534-167990487-1003\DG29.EXE (Submitted)
                        G:\MES DOCS\FICHIERS D'INSTALLATION\ANTIVIRUS ETC\ASWCLNR.EXE (Submitted)
                        Packed.Win32.Morphine.a (virus)
                        C:\WINDOWS\UPDATE.EXE (Submitted)
                        C:\WINDOWS\SYSTEM32\IPV6MONR.DLL (Submitted)
                        C:\RECYCLER\S-1-5-21-377714641-2761124534-167990487-1003\DC322.DLL (Submitted)
                        C:\HIJACKTHIS\HIJACKTHIS VERSION FRAN�AISE\BACKUPS\BACKUP-20070512-121454-508.DLL (Submitted)
                        C:\DOCUMENTS AND SETTINGS\PROPRI�TAIRE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\W5INWXAJ\1839[1].EXE (Submitted)
                        C:\DOCUMENTS AND SETTINGS\PROPRI�TAIRE\LOCAL SETTINGS\TEMP\INSTALLER.EXE (Submitted)
                        Tracking Cookie (spyware)
                        System (Disinfected)
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        System
                        Trojan-Downloader.Win32.Tiny.eu (virus)
                        C:\WINDOWS\XMLBH2V4.EXE (Renamed & Submitted)
                        C:\WINDOWS\ZSIK8M2K.EXE (Renamed & Submitted)
                        Trojan.WinREG.StartPage (virus)
                        C:\PROGRAM FILES\NORTON ANTIVIRUS\QUARANTINE\32314A90 (Renamed & Submitted)
                        Win32.TrojanDownloader.Murlo (spyware)
                        System (Disinfected)

                        --------------------------------------------------------------------------------

                        Statistics
                        Scanned:
                        Files: 64808
                        System: 13586
                        Not scanned: 3
                        Actions:
                        Disinfected: 2
                        Renamed: 4
                        Deleted: 0
                        None: 43
                        Submitted: 15
                        Files not scanned:
                        C:\HIBERFIL.SYS
                        C:\PAGEFILE.SYS
                        C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT

                        --------------------------------------------------------------------------------

                        Options
                        Scanning engines:
                        F-Secure AVP: 7.0.171, 2007-05-11
                        F-Secure Blacklight: 1.0.53
                        F-Secure Draco: 1.0.35, 0260-23-12
                        F-Secure Libra: 2.4.2, 2007-05-11
                        F-Secure Orion: 1.2.37, 2007-05-11
                        F-Secure Pegasus: 1.19.0, 2007-04-02
                        Scanning options:
                        Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
                        Use Advanced heuristics

                        Merci de m'indiquer si je dois faire autre chose (et quoi...), j'espère que tu seras encore disponible, ce fut long...
                        0
                        1. ok, il a fait son travail.
                          comment va ton PC ?
                          ---------------------
                          refaits un log Hijackthis
                          0
                          • 1
                          • 2