Scan pour virus VIRTUMONDE
Fermé
Utilisateur anonyme
-
25 juil. 2007 à 16:50
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 3 oct. 2007 à 11:09
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 3 oct. 2007 à 11:09
A voir également:
- Scan pour virus VIRTUMONDE
- Scan now - Guide
- Message virus iphone site adulte - Forum iPhone
- Scan d'arrivée - Forum Réseaux sociaux
- Youtu.be virus - Accueil - Guide virus
- Scan manga - Forum Réseaux sociaux
16 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
25 juil. 2007 à 17:06
25 juil. 2007 à 17:06
O2 - BHO: (no name) - {5A14B2BF-0662-4F6A-ABD6-D60CA90F5BC0} - (no file)
O2 - BHO: (no name) - {61A9FD57-949F-4EF7-820D-D714B9E92604} - (no file)
O20 - Winlogon Notify: awtropn - awtropn.dll (file missing)
O20 - Winlogon Notify: mljjiif - mljjiif.dll (file missing)
O20 - Winlogon Notify: rqrromn - rqrromn.dll (file missing)
O20 - Winlogon Notify: sstqp - C:\WINDOWS\system32\sstqp.dll (file missing)
O20 - Winlogon Notify: vtstr - C:\WINDOWS\system32\vtstr.dll (file missing)
fix avec hijackthis les lignes au dessus manquantes
_______________________
pour vundo:
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\awtqnkh.dll
O20 - Winlogon Notify: awtqnkh - C:\WINDOWS\SYSTEM32\awtqnkh.dll
il est là
________________
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
scan avec vundo
Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4
Double cliquez VundoFix.exe pour l'exécuter.
Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
Une fois le scan fini, cliquez sur le bouton Remove Vundo.
Vous recevrez un avertissement vous demandant si vous voulez effacer ces
fichiers répondez en cliquant sur YES
Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
enlève Vundo.
Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
OK.
puis :
virtumondebegone
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
________________
réactiver la restauration systeme dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et desactiver la restauration
_____________
refait ensuite hijackthis si les deux lignes sont toujours presentes fait la suite
________________
puis Symantec Vundo Remove Tool
https://www.broadcom.com/support/security-center
et
https://www.broadcom.com/support/security-center
combofix (colle le rapport)
http://mickael.barroux.free.fr/securite/combofix.php
______________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
________________
recolle hijackthis
O2 - BHO: (no name) - {61A9FD57-949F-4EF7-820D-D714B9E92604} - (no file)
O20 - Winlogon Notify: awtropn - awtropn.dll (file missing)
O20 - Winlogon Notify: mljjiif - mljjiif.dll (file missing)
O20 - Winlogon Notify: rqrromn - rqrromn.dll (file missing)
O20 - Winlogon Notify: sstqp - C:\WINDOWS\system32\sstqp.dll (file missing)
O20 - Winlogon Notify: vtstr - C:\WINDOWS\system32\vtstr.dll (file missing)
fix avec hijackthis les lignes au dessus manquantes
_______________________
pour vundo:
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\awtqnkh.dll
O20 - Winlogon Notify: awtqnkh - C:\WINDOWS\SYSTEM32\awtqnkh.dll
il est là
________________
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
scan avec vundo
Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4
Double cliquez VundoFix.exe pour l'exécuter.
Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
Une fois le scan fini, cliquez sur le bouton Remove Vundo.
Vous recevrez un avertissement vous demandant si vous voulez effacer ces
fichiers répondez en cliquant sur YES
Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
enlève Vundo.
Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
OK.
puis :
virtumondebegone
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
________________
réactiver la restauration systeme dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et desactiver la restauration
_____________
refait ensuite hijackthis si les deux lignes sont toujours presentes fait la suite
________________
puis Symantec Vundo Remove Tool
https://www.broadcom.com/support/security-center
et
https://www.broadcom.com/support/security-center
combofix (colle le rapport)
http://mickael.barroux.free.fr/securite/combofix.php
______________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
________________
recolle hijackthis
Utilisateur anonyme
25 juil. 2007 à 17:42
25 juil. 2007 à 17:42
je suis en trian de faire ce que vou me dite mai un truc me flash
a ce moment vou dite
"réactiver la restauration systeme dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et DESACTIVER la restauration
ete vous sur ?
ce n est pa plutot REACTIVER ?
a ce moment vou dite
"réactiver la restauration systeme dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et DESACTIVER la restauration
ete vous sur ?
ce n est pa plutot REACTIVER ?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
25 juil. 2007 à 17:44
25 juil. 2007 à 17:44
normalement non , mais peut etre l'avais tu desactivée depuis longtemps
tu reactivera a la fin
tu reactivera a la fin
Utilisateur anonyme
25 juil. 2007 à 19:03
25 juil. 2007 à 19:03
voila c bon j'ai refais un scan et les deux ligne ni étai plu et apparament le virus n 'est plus détecté
donc un grand merci a vous je vous remercie !!
donc un grand merci a vous je vous remercie !!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
25 juil. 2007 à 20:38
25 juil. 2007 à 20:38
ok bonne continuation
Bonjour à tous, j'ai exactement le meme soucis que guillox29. Le problème est que je suis un debutant dans le monde infomatique et que je ne comprend pas tout ce que vous dites lorsque vous parler de hijackthis. Qu'est ce que c'est? comment eliminer ce virus? Merci d'avance.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
2 sept. 2007 à 19:12
2 sept. 2007 à 19:12
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
scan avec vundo
Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4
Double cliquez VundoFix.exe pour l'exécuter.
Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
Une fois le scan fini, cliquez sur le bouton Remove Vundo.
Vous recevrez un avertissement vous demandant si vous voulez effacer ces
fichiers répondez en cliquant sur YES
Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
enlève Vundo.
Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
OK.
puis :
virtumondebegone
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
________________
réactiver la restauration systeme dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et desactiver la restauration
_____________
refait ensuite hijackthis si les deux lignes sont toujours presentes fait la suite
________________
puis Symantec Vundo Remove Tool
https://www.broadcom.com/support/security-center
et
https://www.broadcom.com/support/security-center
combofix (colle le rapport)
http://mickael.barroux.free.fr/securite/combofix.php
______________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
_________________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
encore des pbs
si oui:
colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
scan avec vundo
Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4
Double cliquez VundoFix.exe pour l'exécuter.
Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
Une fois le scan fini, cliquez sur le bouton Remove Vundo.
Vous recevrez un avertissement vous demandant si vous voulez effacer ces
fichiers répondez en cliquant sur YES
Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
enlève Vundo.
Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
OK.
puis :
virtumondebegone
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
________________
réactiver la restauration systeme dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et desactiver la restauration
_____________
refait ensuite hijackthis si les deux lignes sont toujours presentes fait la suite
________________
puis Symantec Vundo Remove Tool
https://www.broadcom.com/support/security-center
et
https://www.broadcom.com/support/security-center
combofix (colle le rapport)
http://mickael.barroux.free.fr/securite/combofix.php
______________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
_________________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
encore des pbs
si oui:
colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
[09/02/2007, 23:52:17] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Michael\Bureau\VirtumundoBeGone.exe" )
[09/02/2007, 23:52:25] - Detected System Information:
[09/02/2007, 23:52:25] - Windows Version: 5.1.2600, Service Pack 2
[09/02/2007, 23:52:25] - Current Username: Michael (Admin)
[09/02/2007, 23:52:25] - Windows is in NORMAL mode.
[09/02/2007, 23:52:25] - Searching for Browser Helper Objects:
[09/02/2007, 23:52:25] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[09/02/2007, 23:52:25] - BHO 2: {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} (Online_TV)
[09/02/2007, 23:52:25] - BHO 3: {43F7497C-7687-4DEA-A057-F21BD81BC896} (CJava Object)
[09/02/2007, 23:52:25] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} ()
[09/02/2007, 23:52:25] - WARNING: BHO has no default name. Checking for Winlogon reference.
[09/02/2007, 23:52:25] - Checking for HKLM\...\Winlogon\Notify\SDHelper
[09/02/2007, 23:52:25] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
[09/02/2007, 23:52:25] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[09/02/2007, 23:52:26] - BHO 6: {B29198FE-F11D-471C-AC76-A1809D2CF28C} ()
[09/02/2007, 23:52:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
[09/02/2007, 23:52:26] - Checking for HKLM\...\Winlogon\Notify\sstqp
[09/02/2007, 23:52:26] - Key not found: HKLM\...\Winlogon\Notify\sstqp, continuing.
[09/02/2007, 23:52:26] - BHO 7: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[09/02/2007, 23:52:26] - BHO 8: {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} (EpsonToolBandKicker Class)
[09/02/2007, 23:52:26] - Finished Searching Browser Helper Objects
[09/02/2007, 23:52:26] - Finishing up...
[09/02/2007, 23:52:26] - Nothing found! Exiting...
[09/02/2007, 23:52:25] - Detected System Information:
[09/02/2007, 23:52:25] - Windows Version: 5.1.2600, Service Pack 2
[09/02/2007, 23:52:25] - Current Username: Michael (Admin)
[09/02/2007, 23:52:25] - Windows is in NORMAL mode.
[09/02/2007, 23:52:25] - Searching for Browser Helper Objects:
[09/02/2007, 23:52:25] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[09/02/2007, 23:52:25] - BHO 2: {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} (Online_TV)
[09/02/2007, 23:52:25] - BHO 3: {43F7497C-7687-4DEA-A057-F21BD81BC896} (CJava Object)
[09/02/2007, 23:52:25] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} ()
[09/02/2007, 23:52:25] - WARNING: BHO has no default name. Checking for Winlogon reference.
[09/02/2007, 23:52:25] - Checking for HKLM\...\Winlogon\Notify\SDHelper
[09/02/2007, 23:52:25] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
[09/02/2007, 23:52:25] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[09/02/2007, 23:52:26] - BHO 6: {B29198FE-F11D-471C-AC76-A1809D2CF28C} ()
[09/02/2007, 23:52:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
[09/02/2007, 23:52:26] - Checking for HKLM\...\Winlogon\Notify\sstqp
[09/02/2007, 23:52:26] - Key not found: HKLM\...\Winlogon\Notify\sstqp, continuing.
[09/02/2007, 23:52:26] - BHO 7: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[09/02/2007, 23:52:26] - BHO 8: {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} (EpsonToolBandKicker Class)
[09/02/2007, 23:52:26] - Finished Searching Browser Helper Objects
[09/02/2007, 23:52:26] - Finishing up...
[09/02/2007, 23:52:26] - Nothing found! Exiting...
voici le rapport de hijackthis apres avoir utilisé vundoFix et le redemarrage de l'ordinateur:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:08:53, on 03/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Acer TV-FM\PCMService.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Documents and Settings\Michael\Bureau\FxVundoB.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdlite.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdlite.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Online_TV - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Online_TV - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl1.dll
O2 - BHO: Microsoft MSJava 32 - {43F7497C-7687-4DEA-A057-F21BD81BC896} - C:\WINDOWS\system32\msjava32.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {B29198FE-F11D-471C-AC76-A1809D2CF28C} - C:\WINDOWS\system32\sstqp.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Online_TV - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer TV-FM\PCMService.exe"
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S95.tmp" /EF "HKLM"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?57e6210f2f93464286ee3a521d2bdc02
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?57e6210f2f93464286ee3a521d2bdc02
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{33BD055E-3300-48E6-B653-BF34A21109F3}: NameServer = 192.168.1.1,84.103.237.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{33BD055E-3300-48E6-B653-BF34A21109F3}: NameServer = 192.168.1.1,84.103.237.140
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ddlrgpnm.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Microsoft Genuine Update Advantage - Unknown owner - C:\WINDOWS\system32\dllcache\mswan.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
O24 - Desktop Component 0: (no name) - http://haifa89.skyblog.com/pics/712552549.jpg
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:08:53, on 03/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Acer TV-FM\PCMService.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Documents and Settings\Michael\Bureau\FxVundoB.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdlite.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdlite.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Online_TV - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Online_TV - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl1.dll
O2 - BHO: Microsoft MSJava 32 - {43F7497C-7687-4DEA-A057-F21BD81BC896} - C:\WINDOWS\system32\msjava32.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {B29198FE-F11D-471C-AC76-A1809D2CF28C} - C:\WINDOWS\system32\sstqp.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Online_TV - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer TV-FM\PCMService.exe"
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S95.tmp" /EF "HKLM"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?57e6210f2f93464286ee3a521d2bdc02
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?57e6210f2f93464286ee3a521d2bdc02
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{33BD055E-3300-48E6-B653-BF34A21109F3}: NameServer = 192.168.1.1,84.103.237.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{33BD055E-3300-48E6-B653-BF34A21109F3}: NameServer = 192.168.1.1,84.103.237.140
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ddlrgpnm.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Microsoft Genuine Update Advantage - Unknown owner - C:\WINDOWS\system32\dllcache\mswan.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
O24 - Desktop Component 0: (no name) - http://haifa89.skyblog.com/pics/712552549.jpg
//-----------------------------------------------------------------
//
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 03/09/2007 00:15:45
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
D:\
Dossiers : 7962
Fichiers : 45842
Processus Mémoire analysés : 54
Archives : 8
Fichiers enpaquetés : 4478
Virus trouvés : 3
Fichiers infectés : 3
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 1
Erreurs I/O : 10
Temps d'analyse :=00:50:12
Fichiers/seconde :15
Statistiques Spywares
Registres analysés : 1775
Registres infectés : 0
Cookies analysés : 253
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0
Définitions virus : 820668
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[X] Programmes
[ ] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1188771345.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
Résumé:
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\ddlrgpnm.exe Détecté: Adware.Fotomoto.F
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\ddlrgpnm.exe Désinfection impossible
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\ddlrgpnm.exe Déplacement impossible
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\mswan.exe Infecté: Backdoor.SDBot.DEUW
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\mswan.exe Désinfection impossible
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\mswan.exe Déplacement impossible
C:\WINDOWS\system32\sstqp.dll Infecté: DeepScan:Generic.Virtumonde.1.DF3BA28E
C:\WINDOWS\system32\sstqp.dll Désinfection impossible
C:\WINDOWS\system32\sstqp.dll Déplacé
C'est le rapport de bitdefender, en attendant celui de symantec.
//
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 03/09/2007 00:15:45
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
D:\
Dossiers : 7962
Fichiers : 45842
Processus Mémoire analysés : 54
Archives : 8
Fichiers enpaquetés : 4478
Virus trouvés : 3
Fichiers infectés : 3
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 1
Erreurs I/O : 10
Temps d'analyse :=00:50:12
Fichiers/seconde :15
Statistiques Spywares
Registres analysés : 1775
Registres infectés : 0
Cookies analysés : 253
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0
Définitions virus : 820668
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[X] Programmes
[ ] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1188771345.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
Résumé:
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\ddlrgpnm.exe Détecté: Adware.Fotomoto.F
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\ddlrgpnm.exe Désinfection impossible
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\ddlrgpnm.exe Déplacement impossible
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\mswan.exe Infecté: Backdoor.SDBot.DEUW
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\mswan.exe Désinfection impossible
C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\mswan.exe Déplacement impossible
C:\WINDOWS\system32\sstqp.dll Infecté: DeepScan:Generic.Virtumonde.1.DF3BA28E
C:\WINDOWS\system32\sstqp.dll Désinfection impossible
C:\WINDOWS\system32\sstqp.dll Déplacé
C'est le rapport de bitdefender, en attendant celui de symantec.
FxVundoB me dit qu'il n'a rien trouvé alors je lance le second.
J'ai egallemenent re-lancé la recherche de virus via mon antivirus, car je n'arrete pas de recevoir des messages d'infection:
//-----------------------------------------------------------------
//
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 03/09/2007 00:16:42
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
D:\
Dossiers : 7965
Fichiers : 293001
Processus Mémoire analysés : 55
Archives : 7728
Fichiers enpaquetés : 14511
Virus trouvés : 13
Fichiers infectés : 17
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 15
Erreurs I/O : 35
Temps d'analyse :=03:24:16
Fichiers/seconde :23
Statistiques Spywares
Registres analysés : 1775
Registres infectés : 0
Cookies analysés : 253
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0
Définitions virus : 820668
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1188771402.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
Résumé:
C:\Documents and Settings\Michael\Bureau\Raccourcis Bureau non utilisés\Everest Poker.exe=>(Embedded EXE o) Détecté: Adware.Casino.ET
C:\Documents and Settings\Michael\Bureau\Raccourcis Bureau non utilisés\Everest Poker.exe=>(Embedded EXE o) Désinfection impossible
C:\Documents and Settings\Michael\Bureau\Raccourcis Bureau non utilisés\Everest Poker.exe=>(Embedded EXE o) Déplacement impossible
C:\Documents and Settings\Michael\Local Settings\Temp\TFR47.tmp=>MSNFix\30072007_16111318.zip=>backup/mswan.exe Infecté: Backdoor.SDBot.DEUW
C:\Documents and Settings\Michael\Local Settings\Temp\TFR47.tmp=>MSNFix\30072007_16111318.zip=>backup/mswan.exe Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2560TT3U\valera[1] Infecté: Trojan.Fotomoto.E
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2560TT3U\valera[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2560TT3U\valera[1] Déplacé
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2CA1F42F\nauj_20070726[1] Détecté: Adware.Virtumonde.GGC
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2CA1F42F\nauj_20070726[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2CA1F42F\nauj_20070726[1] Déplacé
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\idien[1] Détecté: Adware.Fotomoto.F
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\idien[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\idien[1] Déplacé
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\kcehc_eicooc[1] Infecté: Trojan.Clicker.MNB
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\kcehc_eicooc[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\kcehc_eicooc[1] Déplacé
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\adfcookmazafuka[1] Infecté: Trojan.Clicker.Agent.NP
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\adfcookmazafuka[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\adfcookmazafuka[1] Déplacé
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\idien[1] Détecté: Adware.Fotomoto.F
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\idien[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\idien[1] Déplacé
C:\Documents and Settings\Stephane\Local Settings\Application Data\Mozilla\Firefox\Profiles\ndrgptys.default\Cache.Trash\Trash\Cache\EA384875d01 Détecté: Adware.Navipromo.BYD
C:\Documents and Settings\Stephane\Local Settings\Application Data\Mozilla\Firefox\Profiles\ndrgptys.default\Cache.Trash\Trash\Cache\EA384875d01 Désinfection impossible
C:\Documents and Settings\Stephane\Local Settings\Application Data\Mozilla\Firefox\Profiles\ndrgptys.default\Cache.Trash\Trash\Cache\EA384875d01 Déplacé
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\3GESXF3T\valera[1] Infecté: Trojan.Fotomoto.E
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\3GESXF3T\valera[1] Désinfection impossible
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\3GESXF3T\valera[1] Déplacé
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\5XQII8XT\idien[1] Détecté: Adware.Fotomoto.F
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\5XQII8XT\idien[1] Désinfection impossible
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\5XQII8XT\idien[1] Déplacé
C:\Program Files\DriveCleaner Free\is-2PK1L.tmp Infecté: Trojan.Fakealert.FB
C:\Program Files\DriveCleaner Free\is-2PK1L.tmp Désinfection impossible
C:\Program Files\DriveCleaner Free\is-2PK1L.tmp Déplacé
C:\Program Files\DriveCleaner Free\is-9HQ4J.tmp Détecté: Application.Winfixer.BC
C:\Program Files\DriveCleaner Free\is-9HQ4J.tmp Désinfection impossible
C:\Program Files\DriveCleaner Free\is-9HQ4J.tmp Déplacé
C:\Program Files\DriveCleaner Free\is-M5N69.tmp Détecté: Adware.WinAntiVirus.A
C:\Program Files\DriveCleaner Free\is-M5N69.tmp Désinfection impossible
C:\Program Files\DriveCleaner Free\is-M5N69.tmp Déplacé
C:\Program Files\DriveCleaner Free\is-UMD5R.tmp Détecté: Spyware.Safeerr.A
C:\Program Files\DriveCleaner Free\is-UMD5R.tmp Désinfection impossible
C:\Program Files\DriveCleaner Free\is-UMD5R.tmp Déplacé
C:\Program Files\Fichiers communs\DriveCleaner Free\is-9MMTK.tmp Infecté: Trojan.Downloader.Winfixer.E
C:\Program Files\Fichiers communs\DriveCleaner Free\is-9MMTK.tmp Désinfection impossible
C:\Program Files\Fichiers communs\DriveCleaner Free\is-9MMTK.tmp Déplacé
C:\Program Files\Fichiers communs\DriveCleaner Free\is-SQDJI.tmp Infecté: Trojan.Downloader.Winfixer.E
C:\Program Files\Fichiers communs\DriveCleaner Free\is-SQDJI.tmp Désinfection impossible
C:\Program Files\Fichiers communs\DriveCleaner Free\is-SQDJI.tmp Déplacé
J'ai egallemenent re-lancé la recherche de virus via mon antivirus, car je n'arrete pas de recevoir des messages d'infection:
//-----------------------------------------------------------------
//
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 03/09/2007 00:16:42
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
D:\
Dossiers : 7965
Fichiers : 293001
Processus Mémoire analysés : 55
Archives : 7728
Fichiers enpaquetés : 14511
Virus trouvés : 13
Fichiers infectés : 17
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 15
Erreurs I/O : 35
Temps d'analyse :=03:24:16
Fichiers/seconde :23
Statistiques Spywares
Registres analysés : 1775
Registres infectés : 0
Cookies analysés : 253
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0
Définitions virus : 820668
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1188771402.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
Résumé:
C:\Documents and Settings\Michael\Bureau\Raccourcis Bureau non utilisés\Everest Poker.exe=>(Embedded EXE o) Détecté: Adware.Casino.ET
C:\Documents and Settings\Michael\Bureau\Raccourcis Bureau non utilisés\Everest Poker.exe=>(Embedded EXE o) Désinfection impossible
C:\Documents and Settings\Michael\Bureau\Raccourcis Bureau non utilisés\Everest Poker.exe=>(Embedded EXE o) Déplacement impossible
C:\Documents and Settings\Michael\Local Settings\Temp\TFR47.tmp=>MSNFix\30072007_16111318.zip=>backup/mswan.exe Infecté: Backdoor.SDBot.DEUW
C:\Documents and Settings\Michael\Local Settings\Temp\TFR47.tmp=>MSNFix\30072007_16111318.zip=>backup/mswan.exe Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2560TT3U\valera[1] Infecté: Trojan.Fotomoto.E
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2560TT3U\valera[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2560TT3U\valera[1] Déplacé
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2CA1F42F\nauj_20070726[1] Détecté: Adware.Virtumonde.GGC
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2CA1F42F\nauj_20070726[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\2CA1F42F\nauj_20070726[1] Déplacé
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\idien[1] Détecté: Adware.Fotomoto.F
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\idien[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\idien[1] Déplacé
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\kcehc_eicooc[1] Infecté: Trojan.Clicker.MNB
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\kcehc_eicooc[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\98E1LK29\kcehc_eicooc[1] Déplacé
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\adfcookmazafuka[1] Infecté: Trojan.Clicker.Agent.NP
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\adfcookmazafuka[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\adfcookmazafuka[1] Déplacé
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\idien[1] Détecté: Adware.Fotomoto.F
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\idien[1] Désinfection impossible
C:\Documents and Settings\Michael\Local Settings\Temporary Internet Files\Content.IE5\KZ274NW6\idien[1] Déplacé
C:\Documents and Settings\Stephane\Local Settings\Application Data\Mozilla\Firefox\Profiles\ndrgptys.default\Cache.Trash\Trash\Cache\EA384875d01 Détecté: Adware.Navipromo.BYD
C:\Documents and Settings\Stephane\Local Settings\Application Data\Mozilla\Firefox\Profiles\ndrgptys.default\Cache.Trash\Trash\Cache\EA384875d01 Désinfection impossible
C:\Documents and Settings\Stephane\Local Settings\Application Data\Mozilla\Firefox\Profiles\ndrgptys.default\Cache.Trash\Trash\Cache\EA384875d01 Déplacé
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\3GESXF3T\valera[1] Infecté: Trojan.Fotomoto.E
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\3GESXF3T\valera[1] Désinfection impossible
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\3GESXF3T\valera[1] Déplacé
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\5XQII8XT\idien[1] Détecté: Adware.Fotomoto.F
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\5XQII8XT\idien[1] Désinfection impossible
C:\Documents and Settings\Stephane\Local Settings\Temporary Internet Files\Content.IE5\5XQII8XT\idien[1] Déplacé
C:\Program Files\DriveCleaner Free\is-2PK1L.tmp Infecté: Trojan.Fakealert.FB
C:\Program Files\DriveCleaner Free\is-2PK1L.tmp Désinfection impossible
C:\Program Files\DriveCleaner Free\is-2PK1L.tmp Déplacé
C:\Program Files\DriveCleaner Free\is-9HQ4J.tmp Détecté: Application.Winfixer.BC
C:\Program Files\DriveCleaner Free\is-9HQ4J.tmp Désinfection impossible
C:\Program Files\DriveCleaner Free\is-9HQ4J.tmp Déplacé
C:\Program Files\DriveCleaner Free\is-M5N69.tmp Détecté: Adware.WinAntiVirus.A
C:\Program Files\DriveCleaner Free\is-M5N69.tmp Désinfection impossible
C:\Program Files\DriveCleaner Free\is-M5N69.tmp Déplacé
C:\Program Files\DriveCleaner Free\is-UMD5R.tmp Détecté: Spyware.Safeerr.A
C:\Program Files\DriveCleaner Free\is-UMD5R.tmp Désinfection impossible
C:\Program Files\DriveCleaner Free\is-UMD5R.tmp Déplacé
C:\Program Files\Fichiers communs\DriveCleaner Free\is-9MMTK.tmp Infecté: Trojan.Downloader.Winfixer.E
C:\Program Files\Fichiers communs\DriveCleaner Free\is-9MMTK.tmp Désinfection impossible
C:\Program Files\Fichiers communs\DriveCleaner Free\is-9MMTK.tmp Déplacé
C:\Program Files\Fichiers communs\DriveCleaner Free\is-SQDJI.tmp Infecté: Trojan.Downloader.Winfixer.E
C:\Program Files\Fichiers communs\DriveCleaner Free\is-SQDJI.tmp Désinfection impossible
C:\Program Files\Fichiers communs\DriveCleaner Free\is-SQDJI.tmp Déplacé
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
3 sept. 2007 à 13:09
3 sept. 2007 à 13:09
lance rogue remover
http://www.libellules.ch/dotclear/index.php?2006/11/29/1518-rogue-remover
https://www.01net.com/telecharger/
_____________________
utilise aussi pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
____________________
smit fraud fix
http://telechargement.zebulon.fr/smitfraudfix.html
2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)
3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée
__________________
panda antirootkit
https://www.zdnet.fr/telecharger/logiciel/panda-free-antivirus-39647425s.htm
__________________
scan avec ton antivirus en mode sans echec (demarrer l'ordi en appuyant plusieurs fois sur F8)
__________________
si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre
__________________
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
encore des pbs? lequels? recolle hijackthis
http://www.libellules.ch/dotclear/index.php?2006/11/29/1518-rogue-remover
https://www.01net.com/telecharger/
_____________________
utilise aussi pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
____________________
smit fraud fix
http://telechargement.zebulon.fr/smitfraudfix.html
2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)
3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée
__________________
panda antirootkit
https://www.zdnet.fr/telecharger/logiciel/panda-free-antivirus-39647425s.htm
__________________
scan avec ton antivirus en mode sans echec (demarrer l'ordi en appuyant plusieurs fois sur F8)
__________________
si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre
__________________
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
encore des pbs? lequels? recolle hijackthis
sa y est c fini. smitfraud à fait disparaitre le truc. je peux enfin reutiliser mon ordi en toute serenité, enfin pour l'instant. un grand MERCI jlpjlp.c super simpas ce que tu as fait. encore merci.
fethianubis
Messages postés
2
Date d'inscription
vendredi 30 mars 2007
Statut
Membre
Dernière intervention
1 octobre 2007
30 sept. 2007 à 22:02
30 sept. 2007 à 22:02
slt moi aussi j'ai le meme probleme pouvez vous m'aidez svp
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
3 oct. 2007 à 11:09
3 oct. 2007 à 11:09
cré ton propre post svp et on t'aidera