Virus alerte d'AVAST permanente

Résolu
Bleach0723 Messages postés 131 Statut Membre -  
 teteve -
Bonsoir a tous
j'ai des problemes j'ai beaucoup de ad ware et je peux pas m'en sortir.

Voila l'etat de mon PC.
Si vous pouvez m'aider ça serait super.
Merci d'avance.
(Je suis nouveau sur ce site)

Logfile of HijackThis v1.99.1
Scan saved at 19:20:39, on 10/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\vVX1000.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Java\jre1.5.0_07\bin\jucheck.exe
C:\WINDOWS\system32\rsvp.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Chrys\Bureau\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {70b0bb81-b770-4a64-bc1c-c23fa53f5641} - C:\WINDOWS\system32\kbdv32.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {C6039E6C-BDE9-4de5-BB40-768CAA584FDC} - C:\WINDOWS\system32\tmp9C.tmp.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [SystemOptimizer] rundll32.exe "C:\WINDOWS\cbywxy.dll",forkonce
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www.orange.fr/portail
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: c:\windows\system32\pmnnklj.dll
O20 - Winlogon Notify: kbdv32 - C:\WINDOWS\SYSTEM32\kbdv32.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
A voir également:

106 réponses

loloise Messages postés 122 Statut Membre 9
 
et duflox dit ke je sais pas ske jdit aussi
0
rudyrital Messages postés 6233 Statut Membre 131
 
loloise stp arrete de donner des conseils sans avoir les connaissances , laisse la faire le scan bit defender, ensuite on vera la demarche a suivre, un virus ca ne s'enleve pas comme ca , et chaque virus est different....

Pour toi Bleach0723 :

oui, copie colle le rapport a la fin du scan!!
0
Bleach0723 Messages postés 131 Statut Membre
 
loloise ne le prend pas mal, c gentil a tt lemonde de m'aider..c cool de votre part.
0
loloise Messages postés 122 Statut Membre 9
 
je lais pas prix pmal mdrrrrrrrrrrr
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rudyrital Messages postés 6233 Statut Membre 131
 
c'est po faux !!!!!!! UP
0
Bleach0723 Messages postés 131 Statut Membre
 
encore 6 min
0
Bleach0723 Messages postés 131 Statut Membre
 
Statistiques

Temps
00:51:34

Fichiers
303995

Directoires
5439

Secteurs de boot
2

Archives
1053

Paquets programmes
22799

Résultats

Virus identifiés
6

Fichiers infectés
26

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
22

Info sur les moteurs

Définition virus
690706

Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Analyse des plugins
14

Archive des plugins
37

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Documents and Settings\Chrys\Application Data\tmp9A.tmp.exe
Infecté par: MemScan:Trojan.Dropper.Agent.BON

C:\Documents and Settings\Chrys\Application Data\tmp9A.tmp.exe
Echec de la désinfection

C:\Documents and Settings\Chrys\Application Data\tmp9A.tmp.exe
Supprimé

C:\Documents and Settings\Chrys\Application Data\tmp9C.tmp.exe
Infecté par: MemScan:Trojan.Juan.V

C:\Documents and Settings\Chrys\Application Data\tmp9C.tmp.exe
Echec de la désinfection

C:\Documents and Settings\Chrys\Application Data\tmp9C.tmp.exe
Supprimé

C:\Documents and Settings\Chrys\Application Data\tmpC.tmp.exe
Infecté par: MemScan:Trojan.Dropper.Agent.BON

C:\Documents and Settings\Chrys\Application Data\tmpC.tmp.exe
Echec de la désinfection

C:\Documents and Settings\Chrys\Application Data\tmpC.tmp.exe
Supprimé

C:\Documents and Settings\Chrys\Application Data\tmpF.tmp.exe
Infecté par: MemScan:Trojan.Juan.V

C:\Documents and Settings\Chrys\Application Data\tmpF.tmp.exe
Echec de la désinfection

C:\Documents and Settings\Chrys\Application Data\tmpF.tmp.exe
Supprimé

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
Infecté par: Win32.Cuter.A

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
Echec de la désinfection

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
Echec de la suppression

C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
Infecté par: Win32.Cuter.A

C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
Echec de la désinfection

C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
Echec de la suppression

C:\Program Files\Wanadoo\Watch.exe
Infecté par: Win32.Cuter.A

C:\Program Files\Wanadoo\Watch.exe
Echec de la désinfection

C:\Program Files\Wanadoo\Watch.exe
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP82\A0021999.exe
Infecté par: Win32.Cuter.A

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP82\A0021999.exe
Echec de la désinfection

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP82\A0021999.exe
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP83\A0022168.exe
Infecté par: MemScan:Trojan.Dropper.Agent.BON

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP83\A0022168.exe
Echec de la désinfection

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP83\A0022168.exe
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022343.dll
Infecté par: MemScan:Trojan.Juan.V

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022343.dll
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022359.exe
Infecté par: Trojan.PWS.Ldpinch.TAS

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022359.exe
Echec de la désinfection

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022359.exe
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022361.exe
Infecté par: Trojan.PWS.Ldpinch.TAS

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022361.exe
Echec de la désinfection

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022361.exe
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022362.exe
Infecté par: Trojan.PWS.Ldpinch.TAS

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022362.exe
Echec de la désinfection

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022362.exe
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022363.exe
Infecté par: Trojan.PWS.Ldpinch.TAS

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022363.exe
Echec de la désinfection

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP86\A0022363.exe
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022440.exe
Infecté par: MemScan:Trojan.Dropper.Agent.BON

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022440.exe
Echec de la désinfection

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022440.exe
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022441.exe
Infecté par: MemScan:Trojan.Juan.V

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022441.exe
Echec de la désinfection

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022441.exe
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022442.exe
Infecté par: MemScan:Trojan.Dropper.Agent.BON

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022442.exe
Echec de la désinfection

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022442.exe
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022443.exe
Infecté par: MemScan:Trojan.Juan.V

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022443.exe
Echec de la désinfection

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022443.exe
Supprimé

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022444.exe
Infecté par: Win32.Cuter.A

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022444.exe
Echec de la désinfection

C:\System Volume Information\_restore{B3D2CED0-872A-4F81-9EF3-7ED93EF88716}\RP88\A0022444.exe
Supprimé

C:\VundoFix Backups\tmp9C.tmp.dll.bad
Infecté par: MemScan:Trojan.Juan.V

C:\VundoFix Backups\tmp9C.tmp.dll.bad
Supprimé

C:\WINDOWS\system32\DLA\DLACTRLW.EXE
Infecté par: Win32.Cuter.A

C:\WINDOWS\system32\DLA\DLACTRLW.EXE
Echec de la désinfection

C:\WINDOWS\system32\DLA\DLACTRLW.EXE
Echec de la suppression

C:\WINDOWS\system32\F8V4bmd1.exe
Infecté par: GenPack:Trojan.Downloader.Agent.YKV

C:\WINDOWS\system32\F8V4bmd1.exe
Echec de la désinfection

C:\WINDOWS\system32\F8V4bmd1.exe
Supprimé

C:\WINDOWS\system32\NeroCheck.exe
Infecté par: Win32.Cuter.A

C:\WINDOWS\system32\NeroCheck.exe
Echec de la désinfection

C:\WINDOWS\system32\NeroCheck.exe
Supprimé

C:\WINDOWS\Temp\svcipa.exe
Infecté par: GenPack:Trojan.Downloader.Agent.YKV

C:\WINDOWS\Temp\svcipa.exe
Echec de la désinfection

C:\WINDOWS\Temp\svcipa.exe
Supprimé

C:\WINDOWS\vVX1000.exe
Infecté par: Win32.Cuter.A

C:\WINDOWS\vVX1000.exe
Echec de la désinfection

C:\WINDOWS\vVX1000.exe
Echec de la suppression

C:\WINDOWS\xhelper.dll
Infecté par: Trojan.Adclicker.D

C:\WINDOWS\xhelper.dll
Echec de la désinfection

C:\WINDOWS\xhelper.dll
0
Bleach0723 Messages postés 131 Statut Membre
 
il y avait marqué aussi que mon ordi n'etait pas désinfecté
0
rudyrital Messages postés 6233 Statut Membre 131
 
Rends toi sur ce site :
https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

Clique sur send.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Fait de même pour ces trois ci :

C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\WINDOWS\system32\DLA\DLACTRLW.EXE
C:\WINDOWS\vVX1000.exe

Poste les 4 rapports
0
Bleach0723 Messages postés 131 Statut Membre
 
je fais un copier collé de se que ta marqué
0
Bleach0723 Messages postés 131 Statut Membre
 
quand j'ai fini yavai pa de bloc note
j'ai enregistre sous word...
et j'en fai quoi
0
duflox Messages postés 2014 Statut Membre 43
 
pour avancer rudyrital

copie colle le rapport sur le topic
0
Bleach0723 Messages postés 131 Statut Membre
 
AhnLab-V3 2007.8.9.2 2007.08.10 Win32/Duel.B
AntiVir 7.4.0.60 2007.08.10 HEUR/Malware
Authentium 4.93.8 2007.08.10 -
Avast 4.7.1029.0 2007.08.10 -
AVG 7.5.0.476 2007.08.10 Win32/PEPatch
BitDefender 7.2 2007.08.10 Win32.Cuter.A
CAT-QuickHeal 9.00 2007.08.10 W32.Luder.C
ClamAV 0.91 2007.08.10 W32.Cuter
DrWeb 4.33 2007.08.10 Trojan.Inject.351
eSafe 7.0.15.0 2007.08.10 -
eTrust-Vet 31.1.5048 2007.08.10 -
Ewido 4.0 2007.08.10 -
FileAdvisor 1 2007.08.10 -
Fortinet 2.91.0.0 2007.08.10 -
F-Prot 4.3.2.48 2007.08.10 -
F-Secure 6.70.13030.0 2007.08.10 Virus.Win32.Agent.ab
Ikarus T3.1.1.12 2007.08.10 -
Kaspersky 4.0.2.24 2007.08.10 Virus.Win32.Agent.ab
McAfee 5095 2007.08.10 W32/Resourcer
Microsoft 1.2704 2007.08.10 -
NOD32v2 2450 2007.08.10 Win32/Agent.AB
Norman 5.80.02 2007.08.10 -
Panda 9.0.0.4 2007.08.10 W32/ZlFake.A
Prevx1 V2 2007.08.10 -
Rising 19.35.42.00 2007.08.10 Virus.Win32.Agent.b
Sophos 4.19.0 2007.08.01 -
Sunbelt 2.2.907.0 2007.08.10 VIPRE.Suspicious
Symantec 10 2007.08.10 -
TheHacker 6.1.7.166 2007.08.10 -
VBA32 3.12.2.2 2007.08.10 -
VirusBuster 4.3.26:9 2007.08.10 Trojan.Patched.S
Webwasher-Gateway 6.0.1 2007.08.10 Heuristic.Malware
0
Bleach0723 Messages postés 131 Statut Membre
 
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.8.9.2 2007.08.10 Win32/Duel.B
AntiVir 7.4.0.60 2007.08.10 -
Authentium 4.93.8 2007.08.10 -
Avast 4.7.1029.0 2007.08.10 -
AVG 7.5.0.476 2007.08.10 Win32/PEPatch
BitDefender 7.2 2007.08.10 Win32.Cuter.A
CAT-QuickHeal 9.00 2007.08.10 W32.Luder.C
ClamAV 0.91 2007.08.10 W32.Cuter
DrWeb 4.33 2007.08.10 Trojan.Inject.351
eSafe 7.0.15.0 2007.08.10 -
eTrust-Vet 31.1.5048 2007.08.10 -
Ewido 4.0 2007.08.10 -
FileAdvisor 1 2007.08.10 -
Fortinet 2.91.0.0 2007.08.10 -
F-Prot 4.3.2.48 2007.08.10 -
F-Secure 6.70.13030.0 2007.08.10 Virus.Win32.Agent.ab
Ikarus T3.1.1.12 2007.08.10 -
Kaspersky 4.0.2.24 2007.08.10 Virus.Win32.Agent.ab
McAfee 5095 2007.08.10 W32/Resourcer
Microsoft 1.2704 2007.08.10 -
NOD32v2 2450 2007.08.10 Win32/Agent.AB
Norman 5.80.02 2007.08.10 -
Panda 9.0.0.4 2007.08.10 W32/ZlFake.A
Prevx1 V2 2007.08.10 -
Rising 19.35.42.00 2007.08.10 Virus.Win32.Agent.b
Sophos 4.19.0 2007.08.01 -
Sunbelt 2.2.907.0 2007.08.10 VIPRE.Suspicious
Symantec 10 2007.08.10 -
TheHacker 6.1.7.166 2007.08.10 -
VBA32 3.12.2.2 2007.08.10 -
VirusBuster 4.3.26:9 2007.08.10 Trojan.Patched.S
Webwasher-Gateway 6.0.1 2007.08.10 Virus.Win32.FileInfector.gen (suspicious)
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Rudy

Pour Java, il y a faille de sécurité sur "Sun JRE version 5.0 Update 11 et inférieures".
Pas besoin de VirusTotal.
Fais-lui mettre à jour Java .==> soit il télécharge la version Update12.

Soit il fait ceci :
Une vulnérabilité a été identifiée dans Sun JDK et JRE, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Vas chez Java Sun < https://www.java.com/fr/download/manual.jsp > et télécharge la dernière Version 6 Update 2.
Après installation et redémarrage, vas dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, (et reste aussi à ôter dans "program files" dans Java le vieux dossier qui n'est pas ôter lors de la désinstallation ) ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.
Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
Les mises à jour Java ne sont pas des mises à jour de confort ; ce sont des mises à jour de SÉCURITÉ .

Bonne chance
Al.

0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
(suite)

Rapport BitDefender incomplet !
Rapports VirusTotal incomplets !


Pour C:\WINDOWS\xhelper.dll

-Ici :< http://www.castlecops.com/p973181-Possible_Virus_need_help.html >
Please DELETE the following file(s) IF STILL PRESENT. You can use Windows Explorer to navigate or use Windows Search feature to locate them. Files: C:\WINDOWS\xhelper.dll <-- this file
O2 - BHO: BHOAd - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\xhelper.dll

-Et là < http://www.castlecops.com/tk33419-WebAssist_dll_xmlhelper_dll_xmlhelper2_dll_xmlhelper4_dll_xhelper_dll.html >

Pour C:\WINDOWS\vVX1000.exe
Cela correspond à Microsoft VX1000 LifeCam camera software. ==> en a-t-il une ?

Al.
0
Bleach0723 Messages postés 131 Statut Membre
 
pourtant j'ai tt copié collé
0
Bleach0723 Messages postés 131 Statut Membre
 
Les mecs on peut voir ça demain svp
La j'ai le cerveau mort
je vous remerci tous mais svp on refai ça demain.....
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bleach0723

Pour C:\WINDOWS\vVX1000.exe
Cela correspond à Microsoft VX1000 LifeCam camera software. ==> en a-t-il une ?

Oui ou non ?

Merci
Al
0
Bleach0723 Messages postés 131 Statut Membre
 
oui
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Merci
Bonne nuit à tous
Al.
0