Virus de l'aide SVP

Résolu
Bonsoir,

Mi connaissant un peu en informatique une amie me demanda d'analyser son ordi car il est trés lent (10 minutes pour ouvrir internet), avent je pris le soin de faire une défragmentation (depuis l'achat de l'ordi aucune n'avait était faite), puis j'ai effacer les cookies avec cCleaner.
Je le mie en analyse avec son antivirus Bitfender et la fin 4 virus sont détecter dont un trojan se qui dépasse mais capacités.
Voila le rapport:

//-----------------------------------------------------------------
//
// Product: BitDefender 9 Professional Plus
// Version: 9.5
//
// Créé le: 12/07/2007 23:29:14
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
D:\
Dossiers : 7181
Fichiers : 328854
Archives : 15444
Fichiers empaquetés : 28916
Virus trouvés : 4
Fichiers infectés : 8
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 8
Fichiers renommés : 0
Erreurs I/O : 50
Temps d'analyse := 00:37:46
Fichiers/seconde :145

Définitions virus : 671920
Plugins d'analyse : 14
Plugins archives : 38
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 1

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : c:\Program Files\Softwin\BitDefender9\Logs\vscan_1184275754.log

Sommaire :

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\MlusSetup-B.tmp Infecté avec: GenPack:Trojan.Lopad.B
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\MlusSetup-B.tmp Désinfection impossible
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\MlusSetup-B.tmp Déplacé
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_4dfe.tmp\spinstall.exe Infecté avec: Trojan.FatObfus.Gen
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_4dfe.tmp\spinstall.exe Désinfection impossible
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_4dfe.tmp\spinstall.exe Déplacé
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_7a6d.tmp\spinstall.exe Infecté avec: Trojan.FatObfus.Gen
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_7a6d.tmp\spinstall.exe Désinfection impossible
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_7a6d.tmp\spinstall.exe Déplacé
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_985d.tmp\spinstall.exe Infecté avec: Trojan.FatObfus.Gen
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_985d.tmp\spinstall.exe Désinfection impossible
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_985d.tmp\spinstall.exe Déplacé
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_af2b.tmp\spinstall.exe Infecté avec: Trojan.FatObfus.Gen
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_af2b.tmp\spinstall.exe Désinfection impossible
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\msgpl_af2b.tmp\spinstall.exe Déplacé
C:\Documents and Settings\nathalie\Local Settings\Temporary Internet Files\Content.IE5\191WED4R\document[1].pif Infecté avec: Win32.Netsky.Y@MM.damaged
C:\Documents and Settings\nathalie\Local Settings\Temporary Internet Files\Content.IE5\191WED4R\document[1].pif Désinfection impossible
C:\Documents and Settings\nathalie\Local Settings\Temporary Internet Files\Content.IE5\191WED4R\document[1].pif Déplacé
C:\Documents and Settings\nathalie\Local Settings\Temporary Internet Files\Content.IE5\LOWCCRP5\document[1].pif Infecté avec: Win32.Netsky.Y@MM.damaged
C:\Documents and Settings\nathalie\Local Settings\Temporary Internet Files\Content.IE5\LOWCCRP5\document[1].pif Désinfection impossible
C:\Documents and Settings\nathalie\Local Settings\Temporary Internet Files\Content.IE5\LOWCCRP5\document[1].pif Déplacé
C:\Documents and Settings\nathalie\Local Settings\Temporary Internet Files\Content.IE5\NLXQGXHO\Anniversaire[1].asx Infecté avec: Trojan.ASXLoad.A
C:\Documents and Settings\nathalie\Local Settings\Temporary Internet Files\Content.IE5\NLXQGXHO\Anniversaire[1].asx Désinfection impossible
C:\Documents and Settings\nathalie\Local Settings\Temporary Internet Files\Content.IE5\NLXQGXHO\Anniversaire[1].asx Déplacé

Merci de votre aide
Configuration: Windows XP
Firefox 2.0.0.4

9 réponses

  1. Contributeur sécurité
    utilise aussi pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    -------------

    colle un rapport hijackthis
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    --------------
    0
    1. bonsoir,help,bout_blank a pris possession de mon ordi je n ais mon ordi que depuis 3mois ,j ai appris tout ce que je sais en3mois etpas assez je suis retarder a cause de cette page vierge qui me,enfin un bon conseil m aiderais bien merci d avance,et s il vous plait pas trop de termes compliques a plus camenerv
      0
    2. Contributeur sécurité
      ----------------
      CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo

      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

      ---------------
      lance
      stinger: (et dis ce qu'il trouve)
      http://download.nai.com/products/mcafee-avert/stinger.exe

      -------------
      lance cwshredder (faire fix)

      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html

      ------------
      installe et fait la procedure aboutbuster:

      http://www.malekal.com/tutorial_aboutbuster.php

      ________________

      colle un rapport hijackthis sur ton post:

      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

      manuel :

      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

      ------------
      rescan avec bit defender et colle le rapport
      (faire le scan en mode sans echec : pour cela demarrer en appuyant plusiuer fois au demarrage de l'ordi sur F8)

      -------------

      scan avec des antiespions

      spybot : (telecharge le logiciel et la mise a jour sur ce site: installe spybot puis cluique sur la mise a jour telechargée
      https://www.safer-networking.org/download/

      voir demo d utilisation (merci Balltrap)
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

      AD AWARE:
      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

      -----------
      Lancer SpywareBlaster et utiliser Tools pour corriger les pages de démarrage et de recherche. Ne pas le fermer puis activer les protections résidentes sur la liste proposée

      SPYWAREBLASTER
      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/28872.html
      -----------

      recolle hiajckthis
      0
      1. Bonjour jlpjlp,

        Ton dernier message et pour moi???

        Je te poste de suite le premier log que tu ma demander hier soir
        0
        1. Re

          Voila le rapport demander hier soir:

          Logfile of HijackThis v1.99.1
          Scan saved at 19:04:19, on 14/07/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16473)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
          C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\WINDOWS\system32\svchost.exe
          c:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\CyberLink\PowerCinema\PCMService.exe
          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
          C:\progra~1\softwin\bitdef~1\bdnagent.exe
          C:\progra~1\softwin\bitdef~1\bdswitch.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
          C:\HP\KBD\KBD.EXE
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Logitech\Video\FxSvr2.exe
          c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\WINDOWS\ALCXMNTR.EXE
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          c:\windows\system\hpsysdrv.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\MSN Messenger\livecall.exe
          c:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          c:\progra~1\softwin\bitdef~1\bdmcon.exe
          c:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          c:\Program Files\Softwin\BitDefender9\vsserv.exe
          C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.l7ay7a.org/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: XBTP05715 Class - {8A0AE7A6-14AA-4AEA-B461-0CF6DAFB0CF3} - C:\PROGRA~1\TextoWeb\Textobar.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: TextoWeb - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFF2D1F} - C:\Program Files\TextoWeb\Textobar.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
          O4 - HKLM\..\Run: [BDOESRV] "c:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
          O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
          O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - c:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - c:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
          O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - c:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
          O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - c:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

          Merci
          0
          1. Contributeur sécurité
            non mon message 3 n'est pas pour toi
            0
            1. Ok donc c'était pour moi pas pour camenerv

              Merci
              0
              1. excuse moi je n'avais pas vu ton dernier post j'attend alors
                0
                1. Contributeur sécurité
                  pour rapasse

                  ________________

                  télécharger sur le bureau
                  Navilog.zip
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                  = Double-Clic navilog1.zip
                  = Extraire tout sur le bureau
                  = Double-Clic navilog1 qui est sur le bureau
                  = Appuyer sur une touche jusqu' arriver aux options
                  = Choisir option 1

                  un rapport : fixnavi.txt dans C : va se creer
                  le copier/coller dans ton prochain message.

                  _________________
                  lance
                  stinger: (et dis ce qu'il trouve)
                  http://download.nai.com/products/mcafee-avert/stinger.exe

                  __________________

                  scan avec des antiespions

                  spybot : (telecharge le logiciel et la mise a jour sur ce site: installe spybot puis cluique sur la mise a jour telechargée
                  https://www.safer-networking.org/download/

                  voir demo d utilisation (merci Balltrap)
                  http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                  AD AWARE:
                  https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

                  ___________________________

                  smit fraud fix

                  http://telechargement.zebulon.fr/smitfraudfix.html

                  2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

                  3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

                  ___________________________

                  Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                  Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                  • Redémarre ton ordinateur
                  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                  • Choisis ton compte.
                  Déroule la liste des instructions ci-dessous :
                  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                  • Appuie sur Y pour commencer le processus de nettoyage.
                  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                  • Appuie sur une touche pour redémarrer le PC.
                  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

                  __________________________

                  Cleanzip

                  Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                  · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                  · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                  · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                  http://kerio.probb.fr/tuto-Clean-h37.html

                  _________________________

                  refait un scan bitdefender et colle le rapport

                  ainsi qu'hijackthis
                  0