PC invfecté par Trojan-Downloader.Win32.Tiny.

PC infecté par Trojan-Downloader.Win32.Tiny.id

Bonjour,
Je suis nouvelle sur le forum et je voulais savoir comment se débarrasser de ce virus.
En fait, j'ai l'anti virus et firewall Securitoo d'orange qui détecte ce virus tous les jours, voire même plusieurs fois par jour et j'aimerais l'éradiquer pour de bon.
Merci beaucoup de votre aide
Configuration: Windows XP
Firefox 2.0.0.6

20 réponses

  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    télécharge HijackThis ici:
    https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    renomme hijackthis. en "scan" par exemple

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage
    0
    1. me voila de retour.... (dsl entre temps j'ai accouchée :D)
      et voila le log de Hijackthis :

      ==============================================
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:47:34, on 04/09/2007
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Common\FSM32.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\System32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
      D:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\PROGRA~1\SECURI~1\6588780\Program\SERVIC~1.EXE
      C:\Program Files\Anti-Virus\fsgk32st.exe
      C:\Program Files\Anti-Virus\FSGK32.EXE
      C:\Program Files\Securitoo AntiVirus\6588780\Program\fspex.exe
      C:\Program Files\Securitoo AntiVirus\6588780\program\fsbwsys.exe
      C:\Program Files\Anti-Virus\fssm32.exe
      C:\Program Files\Common\FSMA32.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Common\FSMB32.EXE
      C:\Program Files\Common\FCH32.EXE
      C:\Program Files\Common\FAMEH32.EXE
      C:\Program Files\Anti-Virus\fsqh.exe
      C:\Program Files\Anti-Virus\fsrw.exe
      C:\Program Files\FWES\Program\fsdfwd.exe
      C:\Program Files\Anti-Virus\fsav32.exe
      C:\PROGRA~1\ANTI-S~1\fsaw.exe
      C:\Program Files\FSGUI\fsguidll.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\HijackThis\scan.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {048F583E-D1CA-4D9D-A584-C4676A81F7E6} - C:\WINDOWS\System32\xxywv.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {CF46BFB3-2ACC-441b-B82B-36B9562C7FF1} - C:\WINDOWS\System32\fohtxroi.dll
      O2 - BHO: (no name) - {E4EEFFED-93CD-4CF0-A0F3-50D139121FEE} - C:\WINDOWS\System32\awttstr.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\FSGUI\FSSW.EXE" /reboot
      O4 - HKLM\..\Run: [News Service] "C:\Program Files\FSGUI\ispnews.exe"
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [DLCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCFtime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"
      O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
      O4 - HKLM\..\Run: [SystemOptimizer] rundll32.exe "C:\WINDOWS\System32\yddjxycx.dll",forkonce
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\Securitoo AntiVirus\6588780\Program\fspex.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
      O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Anti-Spyware\blockpopups.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
      O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Anti-Spyware\ieshield.dll
      O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Anti-Spyware\ieshield.dll
      O20 - Winlogon Notify: awttstr - C:\WINDOWS\SYSTEM32\awttstr.dll
      O20 - Winlogon Notify: xxywv - C:\WINDOWS\System32\xxywv.dll
      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\6588780\Program\SERVIC~1.EXE
      O23 - Service: dlcf_device - - C:\WINDOWS\System32\dlcfcoms.exe
      O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\lwdgchii.exe (file missing)
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Anti-Virus\fsgk32st.exe
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo AntiVirus\6588780\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\FWES\Program\fsdfwd.exe
      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Common\FSMA32.EXE
      0
      1. ok desole de ne pas avoir reondu avant!!!

        fais ceci:

        Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
        http://www.atribune.org/ccount/click.php?id=4

        * Double-clique VundoFix.exe afin de le lancer.
        * Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
        * Clique sur le bouton Scan for Vundo.
        * Lorsque le scan est complété, clique sur le bouton Remove Vundo
        * Une invite te demandera si tu veux supprimer les fichiers, clique YES
        * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
        * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
        * Démarre ton PC à nouveau.
        * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

        Note Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
        0
        1. Merci beaucoup de ton aide et voici les rapports :

          ========================== VUNDO ===========================

          VundoFix V6.5.8

          Checking Java version...

          Sun Java not detected
          Scan started at 19:20:46 05/09/2007

          Listing files found while scanning....

          C:\windows\system32\awttstr.dll
          C:\WINDOWS\System32\fohtxroi.dll
          C:\WINDOWS\System32\jhfbngmo.dll
          C:\windows\system32\lulkbybr.ini
          C:\windows\system32\lwmlphgq.dll
          C:\windows\system32\omgnbfhj.ini
          C:\windows\system32\ontjgbpu.ini
          C:\windows\system32\qghplmwl.ini
          C:\windows\system32\rbybklul.dll
          C:\windows\system32\upbgjtno.dll
          C:\windows\system32\xcyxjddy.ini
          C:\WINDOWS\System32\xxywv.dll
          C:\windows\system32\yddjxycx.dll

          Beginning removal...

          Attempting to delete C:\windows\system32\awttstr.dll
          C:\windows\system32\awttstr.dll Has been deleted!

          Attempting to delete C:\WINDOWS\System32\fohtxroi.dll
          C:\WINDOWS\System32\fohtxroi.dll Has been deleted!

          Attempting to delete C:\WINDOWS\System32\jhfbngmo.dll
          C:\WINDOWS\System32\jhfbngmo.dll Could not be deleted.

          Attempting to delete C:\windows\system32\lulkbybr.ini
          C:\windows\system32\lulkbybr.ini Has been deleted!

          Attempting to delete C:\windows\system32\lwmlphgq.dll
          C:\windows\system32\lwmlphgq.dll Has been deleted!

          Attempting to delete C:\windows\system32\omgnbfhj.ini
          C:\windows\system32\omgnbfhj.ini Has been deleted!

          Attempting to delete C:\windows\system32\ontjgbpu.ini
          C:\windows\system32\ontjgbpu.ini Has been deleted!

          Attempting to delete C:\windows\system32\qghplmwl.ini
          C:\windows\system32\qghplmwl.ini Has been deleted!

          Attempting to delete C:\windows\system32\rbybklul.dll
          C:\windows\system32\rbybklul.dll Has been deleted!

          Attempting to delete C:\windows\system32\upbgjtno.dll
          C:\windows\system32\upbgjtno.dll Has been deleted!

          Attempting to delete C:\windows\system32\xcyxjddy.ini
          C:\windows\system32\xcyxjddy.ini Has been deleted!

          Attempting to delete C:\WINDOWS\System32\xxywv.dll
          C:\WINDOWS\System32\xxywv.dll Has been deleted!

          Attempting to delete C:\windows\system32\yddjxycx.dll
          C:\windows\system32\yddjxycx.dll Has been deleted!

          Performing Repairs to the registry.
          Done!

          Beginning removal...

          Attempting to delete C:\WINDOWS\System32\jhfbngmo.dll
          C:\WINDOWS\System32\jhfbngmo.dll Has been deleted!

          Performing Repairs to the registry.
          Done!
          ===========================================================

          =========================== Hijackthis ==========================
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:43:11, on 05/09/2007
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Common\FSM32.EXE
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
          C:\WINDOWS\System32\LVCOMSX.EXE
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Logitech\Video\FxSvr2.exe
          C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
          D:\Program Files\WinZip\WZQKPICK.EXE
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\PROGRA~1\SECURI~1\6588780\Program\SERVIC~1.EXE
          C:\Program Files\Anti-Virus\fsgk32st.exe
          C:\Program Files\Securitoo AntiVirus\6588780\Program\fspex.exe
          C:\Program Files\Securitoo AntiVirus\6588780\program\fsbwsys.exe
          C:\Program Files\Anti-Virus\FSGK32.EXE
          C:\Program Files\Common\FSMA32.EXE
          C:\Program Files\Anti-Virus\fssm32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Common\FSMB32.EXE
          C:\Program Files\Common\FCH32.EXE
          C:\Program Files\Common\FAMEH32.EXE
          C:\Program Files\Anti-Virus\fsqh.exe
          C:\Program Files\Anti-Virus\fsrw.exe
          C:\Program Files\FWES\Program\fsdfwd.exe
          C:\Program Files\Anti-Virus\fsav32.exe
          C:\PROGRA~1\ANTI-S~1\fsaw.exe
          C:\WINDOWS\System32\wuauclt.exe
          C:\Program Files\FSGUI\fsguidll.exe
          C:\WINDOWS\System32\wuauclt.exe
          C:\HijackThis\scan.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {110C2A26-E720-4536-BC0A-527372FEFC59} - C:\WINDOWS\System32\xxywv.dll (file missing)
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\FSGUI\FSSW.EXE" /reboot
          O4 - HKLM\..\Run: [News Service] "C:\Program Files\FSGUI\ispnews.exe"
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [DLCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCFtime.dll,_RunDLLEntry@16
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"
          O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\Securitoo AntiVirus\6588780\Program\fspex.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
          O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
          O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Anti-Spyware\blockpopups.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
          O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Anti-Spyware\ieshield.dll
          O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Anti-Spyware\ieshield.dll
          O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\6588780\Program\SERVIC~1.EXE
          O23 - Service: dlcf_device - - C:\WINDOWS\System32\dlcfcoms.exe
          O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\lwdgchii.exe (file missing)
          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Anti-Virus\fsgk32st.exe
          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo AntiVirus\6588780\program\fsbwsys.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\FWES\Program\fsdfwd.exe
          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Common\FSMA32.EXE
          0
          1. ok

            fait un scan ici
            https://www.bitdefender.fr/

            * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
            * Dans la nouvelle fenêtre, clique sur j‘accepte
            * Accepte le contrôle Active X et Installe le. Le scanner se charge
            * La fenêtre change encore, clique sur ’cliquez ici pour scanner’
            * Les signatures se chargent, etc.

            tuto en image :
            http://pageperso.aol.fr/rginformatique/mapage/defender.htm

            copie colle le résultat ici
            0
            1. voila le resultat de BitDefender:
              Par contre je n'ai mis que les fichiers suprimés, parce que la liste des fichiers nettoyés est tres tres longue...

              merci encore de ton aide :)

              ========================================================
              BitDefender Online Scanner

              Rapport d'analyse généré à: Wed, Sep 05, 2007 - 21:58:04

              Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

              Statistiques

              Temps
              00:50:38
              Fichiers
              68103
              Directoires
              2682
              Secteurs de boot
              3
              Archives
              478
              Paquets programmes
              3

              Résultats

              Virus identifiés
              2
              Fichiers infectés
              2
              Fichiers suspects
              0
              Avertissements
              0
              Désinfectés
              0
              Fichiers effacés
              2

              Info sur les moteurs

              Définition virus
              30287

              Version des moteurs
              AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

              Analyse des plugins
              1
              Archive des plugins
              10
              Unpack des plugins
              2
              E-mail plugins
              0
              Système plugins
              1

              Paramètres d'analyse

              Première action
              Désinfecté

              Seconde Action
              Supprimé

              Heuristique
              Oui

              Acceptez les avertissements
              Oui

              Extensions analysées
              *;

              Excludez les extensions

              Analyse d'emails
              Oui

              Analyse des Archives
              Oui

              Analyser paquets programmes
              Oui

              Analyse des fichiers
              Oui

              Analyse de boot
              Oui

              Fichier analysé
              Statut

              C:\VundoFix Backups\awttstr.dll.bad
              Détecté avec: Adware.Virtumonde.GFZ

              C:\VundoFix Backups\awttstr.dll.bad
              Echec de la désinfection

              C:\VundoFix Backups\awttstr.dll.bad
              Supprimé

              C:\VundoFix Backups\xxywv.dll.bad
              Infecté par: DeepScan:Generic.Virtumonde.1.36FD5B1D

              C:\VundoFix Backups\xxywv.dll.bad
              Echec de la désinfection

              C:\VundoFix Backups\xxywv.dll.bad
              Supprimé
              0
              1. tres bien

                alors remet moi un log hijackthis

                merci
                0
                1. Alors, ce matin je n'ai pas eu de message de securitoo trouvant le Trojan... alors peut etre que c'est bon ^^ ? à voir... :)

                  voila le log de HiJackThis :

                  =======================================================
                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 12:37:37, on 06/09/2007
                  Platform: Windows XP (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Common\FSM32.EXE
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\WINDOWS\System32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                  C:\Program Files\Real\RealPlayer\RealPlay.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
                  D:\Program Files\WinZip\WZQKPICK.EXE
                  C:\PROGRA~1\SECURI~1\6588780\Program\SERVIC~1.EXE
                  C:\Program Files\Anti-Virus\fsgk32st.exe
                  C:\Program Files\Securitoo AntiVirus\6588780\Program\fspex.exe
                  C:\Program Files\Securitoo AntiVirus\6588780\program\fsbwsys.exe
                  C:\Program Files\Anti-Virus\FSGK32.EXE
                  C:\Program Files\Common\FSMA32.EXE
                  C:\Program Files\Anti-Virus\fssm32.exe
                  C:\Program Files\Common\FSMB32.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Common\FCH32.EXE
                  C:\Program Files\Common\FAMEH32.EXE
                  C:\Program Files\Anti-Virus\fsqh.exe
                  C:\Program Files\Anti-Virus\fsrw.exe
                  C:\Program Files\FWES\Program\fsdfwd.exe
                  C:\Program Files\Anti-Virus\fsav32.exe
                  C:\PROGRA~1\ANTI-S~1\fsaw.exe
                  C:\Program Files\FSGUI\fsguidll.exe
                  C:\WINDOWS\System32\wuauclt.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\HijackThis\scan.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {110C2A26-E720-4536-BC0A-527372FEFC59} - C:\WINDOWS\System32\xxywv.dll (file missing)
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\FSGUI\FSSW.EXE" /reboot
                  O4 - HKLM\..\Run: [News Service] "C:\Program Files\FSGUI\ispnews.exe"
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [DLCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCFtime.dll,_RunDLLEntry@16
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"
                  O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\Securitoo AntiVirus\6588780\Program\fspex.exe
                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                  O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
                  O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
                  O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Anti-Spyware\blockpopups.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
                  O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Anti-Spyware\ieshield.dll
                  O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Anti-Spyware\ieshield.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\6588780\Program\SERVIC~1.EXE
                  O23 - Service: dlcf_device - - C:\WINDOWS\System32\dlcfcoms.exe
                  O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\lwdgchii.exe (file missing)
                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Anti-Virus\fsgk32st.exe
                  O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo AntiVirus\6588780\program\fsbwsys.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\FWES\Program\fsdfwd.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Common\FSMA32.EXE
                  0
                  1. Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
                    et télécharge SmitfraudFix.exe.

                    Regarde le tuto
                    Exécute le en choisissant l’option 1, il va générer un rapport
                    Copie/colle le sur le poste stp.
                    0
                    1. Et encore un log :

                      ===================================================================
                      SmitFraudFix v2.221

                      Rapport fait à 11:46:51,20, 07/09/2007
                      Executé à partir de C:\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Common\FSM32.EXE
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINDOWS\System32\LVCOMSX.EXE
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
                      D:\Program Files\WinZip\WZQKPICK.EXE
                      C:\Program Files\Logitech\Video\FxSvr2.exe
                      C:\PROGRA~1\SECURI~1\6588780\Program\SERVIC~1.EXE
                      C:\Program Files\Anti-Virus\fsgk32st.exe
                      C:\Program Files\Securitoo AntiVirus\6588780\Program\fspex.exe
                      C:\Program Files\Securitoo AntiVirus\6588780\program\fsbwsys.exe
                      C:\Program Files\Anti-Virus\FSGK32.EXE
                      C:\Program Files\Common\FSMA32.EXE
                      C:\Program Files\Anti-Virus\fssm32.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Common\FSMB32.EXE
                      C:\Program Files\Common\FCH32.EXE
                      C:\Program Files\Common\FAMEH32.EXE
                      C:\Program Files\Anti-Virus\fsqh.exe
                      C:\Program Files\Anti-Virus\fsrw.exe
                      C:\Program Files\FWES\Program\fsdfwd.exe
                      C:\Program Files\Anti-Virus\fsav32.exe
                      C:\PROGRA~1\ANTI-S~1\fsaw.exe
                      C:\Program Files\FSGUI\fsguidll.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\WINDOWS\system32\cmd.exe

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\laetialexandre

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\laetialexandre\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LAETIA~1\Favoris

                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                      "Source"="About:Home"
                      "SubscribedURL"="About:Home"
                      "FriendlyName"="Ma page d'accueil"

                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                      "AppInit_DLLs"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      Description: Hercules Wireless G PCI - Miniport d'ordonnancement de paquets
                      DNS Server Search Order: 192.168.1.1

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{629B3343-BAE2-4541-AB53-E5DB6ED94EC9}: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{629B3343-BAE2-4541-AB53-E5DB6ED94EC9}: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{629B3343-BAE2-4541-AB53-E5DB6ED94EC9}: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin
                      0
                      1. desinstalle drivecleaner via ajout et suppression de programmes

                        puis remet moi un rapport hijackthis

                        merci
                        0
                        1. je l'avais deja desinstallé... alors j'ai fais une recherche et j'ai supprimé tous ce qui concernait DriveCleaner :
                          - 3 fichiers de cookie;
                          - l'exe d'install
                          - et un dossier avec 2 dll dans le repertoire c:/ProgrammeFiles/FichierCommuns

                          et voila le log de hiJackThis (et merci encore...) :

                          =============================================
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 12:57:38, on 07/09/2007
                          Platform: Windows XP (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Common\FSM32.EXE
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\WINDOWS\System32\LVCOMSX.EXE
                          C:\Program Files\Logitech\Video\LogiTray.exe
                          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
                          D:\Program Files\WinZip\WZQKPICK.EXE
                          C:\Program Files\Logitech\Video\FxSvr2.exe
                          C:\PROGRA~1\SECURI~1\6588780\Program\SERVIC~1.EXE
                          C:\Program Files\Anti-Virus\fsgk32st.exe
                          C:\Program Files\Securitoo AntiVirus\6588780\Program\fspex.exe
                          C:\Program Files\Securitoo AntiVirus\6588780\program\fsbwsys.exe
                          C:\Program Files\Anti-Virus\FSGK32.EXE
                          C:\Program Files\Common\FSMA32.EXE
                          C:\Program Files\Anti-Virus\fssm32.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Common\FSMB32.EXE
                          C:\Program Files\Common\FCH32.EXE
                          C:\Program Files\Common\FAMEH32.EXE
                          C:\Program Files\Anti-Virus\fsqh.exe
                          C:\Program Files\Anti-Virus\fsrw.exe
                          C:\Program Files\FWES\Program\fsdfwd.exe
                          C:\Program Files\Anti-Virus\fsav32.exe
                          C:\PROGRA~1\ANTI-S~1\fsaw.exe
                          C:\Program Files\FSGUI\fsguidll.exe
                          C:\WINDOWS\System32\wuauclt.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Program Files\Logitech\Video\AlbumDB2.exe
                          C:\HijackThis\scan.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {110C2A26-E720-4536-BC0A-527372FEFC59} - C:\WINDOWS\System32\xxywv.dll (file missing)
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Common\FSM32.EXE" /splash
                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\FSGUI\FSSW.EXE" /reboot
                          O4 - HKLM\..\Run: [News Service] "C:\Program Files\FSGUI\ispnews.exe"
                          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [DLCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCFtime.dll,_RunDLLEntry@16
                          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                          O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"
                          O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\Securitoo AntiVirus\6588780\Program\fspex.exe
                          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                          O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
                          O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
                          O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Anti-Spyware\blockpopups.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
                          O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Anti-Spyware\ieshield.dll
                          O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Anti-Spyware\ieshield.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\6588780\Program\SERVIC~1.EXE
                          O23 - Service: dlcf_device - - C:\WINDOWS\System32\dlcfcoms.exe
                          O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\lwdgchii.exe (file missing)
                          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Anti-Virus\fsgk32st.exe
                          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo AntiVirus\6588780\program\fsbwsys.exe
                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\FWES\Program\fsdfwd.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Common\FSMA32.EXE
                          0
                          1. Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.

                            double-clique sur OTMoveIt.exe pour le lancer.
                            copie la liste qui se trouve en citation ci-dessous,
                            et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                            Citation :

                            C:\WINDOWS\System32\xxywv.dll

                            C:\Program Files\Fichiers communs\DriveCleaner Free

                            clique sur MoveIt! pour lancer la suppression.
                            le résultat apparaîtra dans le cadre "Results".
                            clique sur Exit pour fermer.
                            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                            il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                            puis

                            relance hijackthis puis clic sur "do a system scan only"

                            apres le scan coche ces lignes et seulement celles ci !!

                            O2 - BHO: (no name) - {110C2A26-E720-4536-BC0A-527372FEFC59} - C:\WINDOWS\System32\xxywv.dll (file missing)

                            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

                            O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"

                            O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"

                            O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE

                            O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE

                            referme ton navigateur (internet explorer ) puis clic sur " fix check"
                            0
                            1. hum.... voila, voila...

                              OTMoveIt met ca comme resultat dans la partie "result" :

                              ======================================================
                              File/Folder C:\WINDOWS\System32\xxywv.dll not found.
                              File/Folder C:\Program Files\Fichiers communs\DriveCleaner Free not found.

                              Created on 09/07/2007 17:16:38
                              ======================================================

                              Par contre il me dit qu'il n'arrive pas à créer le rapport

                              dois-je quand meme faire ce que tu dis en 2eme partie avec HiJackThis...

                              ps : en tout cas, plus de trace visible du trojan pour l'instant.

                              merci encore et tjrs ^^
                              0
                              1. Bon j'ai quand meme fait la deuxieme partie ;).... je ne sais pas si ca a fait grand chose mais voila un nouveau rapport de hiJackThis :

                                ================================================
                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 17:30:46, on 07/09/2007
                                Platform: Windows XP (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Common\FSM32.EXE
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\WINDOWS\System32\LVCOMSX.EXE
                                C:\Program Files\Logitech\Video\LogiTray.exe
                                C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
                                C:\Program Files\Logitech\Video\FxSvr2.exe
                                C:\PROGRA~1\SECURI~1\6588780\Program\SERVIC~1.EXE
                                C:\Program Files\Anti-Virus\fsgk32st.exe
                                C:\Program Files\Securitoo AntiVirus\6588780\Program\fspex.exe
                                C:\Program Files\Securitoo AntiVirus\6588780\program\fsbwsys.exe
                                C:\Program Files\Anti-Virus\FSGK32.EXE
                                C:\Program Files\Common\FSMA32.EXE
                                C:\Program Files\Anti-Virus\fssm32.exe
                                C:\Program Files\Common\FSMB32.EXE
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Common\FCH32.EXE
                                C:\Program Files\Common\FAMEH32.EXE
                                C:\Program Files\Anti-Virus\fsqh.exe
                                C:\Program Files\Anti-Virus\fsrw.exe
                                C:\Program Files\FWES\Program\fsdfwd.exe
                                C:\Program Files\Anti-Virus\fsav32.exe
                                C:\PROGRA~1\ANTI-S~1\fsaw.exe
                                C:\Program Files\FSGUI\fsguidll.exe
                                C:\WINDOWS\System32\wuauclt.exe
                                C:\Program Files\Logitech\Video\AlbumDB2.exe
                                C:\HijackThis\scan.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Common\FSM32.EXE" /splash
                                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                                O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\FSGUI\FSSW.EXE" /reboot
                                O4 - HKLM\..\Run: [News Service] "C:\Program Files\FSGUI\ispnews.exe"
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [DLCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCFtime.dll,_RunDLLEntry@16
                                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\Securitoo AntiVirus\6588780\Program\fspex.exe
                                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
                                O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Anti-Spyware\blockpopups.htm
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
                                O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Anti-Spyware\ieshield.dll
                                O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Anti-Spyware\ieshield.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\6588780\Program\SERVIC~1.EXE
                                O23 - Service: dlcf_device - - C:\WINDOWS\System32\dlcfcoms.exe
                                O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\lwdgchii.exe (file missing)
                                O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Anti-Virus\fsgk32st.exe
                                O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo AntiVirus\6588780\program\fsbwsys.exe
                                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\FWES\Program\fsdfwd.exe
                                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Common\FSMA32.EXE
                                0
                                1. tres tres bien!!!

                                  Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
                                  ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

                                  - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "réparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
                                  Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problèmes.

                                  - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, décoches la dernière case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

                                  Si tu as besoin d'aide avec Ccleaner, regarde ce tutorial :
                                  https://www.malekal.com/tutoriel-ccleaner/

                                  Et suis les instructions donnée dans ce lien :
                                  http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                                  0
                                  1. voila, tout est nettoyé... tu voulais un rapport quelconque au passage? ^^

                                    En tout cas merci bien de ton aide, j'aurais jamais trouvée ca toute seule :D
                                    0
                                    1. derniere chose a faire:

                                      ¤Désactive ta restauration système (uniquement si tu es sous XP):
                                      Clic droit sur poste de travail puis,
                                      propriété, tu cliques sur onglet restauration système
                                      tu coches la case « désactiver la restauration » et applique.

                                      Puis, redemarre le pc

                                      ¤Réactive ta restauration système (uniquement si tu es sous XP):
                                      Clic droit sur poste de travail puis,
                                      propriété, tu cliques sur onglet restauration système
                                      tu décoches la case « désactiver la restauration » et applique.

                                      puis

                                      Pour finir quelques conseils de base :

                                      * Ne pas télécharger n'importe quoi éviter les programmes gratuit genre smileys ...etc.

                                      * Toujours analyser les fichiers télécharger depuis un peer to peer (émule , kazza ... Etc.) avant de les exécuter

                                      * Ne pas ouvrir les pièces jointes d'un expéditeur inconnu et toujours les analysé avant de les ouvrir

                                      * Toujours analysé les fichiers reçu via MSN ou autre avec ton antivirus

                                      * Ne pas cliqué sur des lien louche dans MSN

                                      * Passe reglierement les antispyware (adaware , spybot , avg .. Etc.) pense a les mettre ajour avant de les lancé c'est très important

                                      * fait un scan en ligne de temps en temps avec bit defender

                                      * Supprime régulièrement les fichiers inutiles (fichiers temporaire , cookies .. Etc.) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/
                                      0
                                      1. Oki, message bien recu! et merci bien pour ton aide!
                                        0