Quelqu'un connait-il ce virus ?

Résolu
Bonjour,

Voici un virus ou une autre bestiole dont je n’arrive pas à me Débarrasser.

Quelqu’un connaît-il son nom, ou a-t-il une idée pour m’en Débarrasser.

J’ai déjà essayé Avast, spybot, avG antispyware, panda en ligne, clean up, ad awaere, l’analyse en ligne de secuser.com et ad watch.

Je Désespère …

Le « virus » m’ouvre divers fenêtre ou m’insère du texte lorsque je suis en cours de frappe, il agit sur tous les logiciels.

Voici quelques images des actions qu’il réalise

https://www.enregistrersous.com/

https://www.enregistrersous.com/

https://www.enregistrersous.com/

Merci de m’aider…..
Configuration: Windows XP
Internet Explorer 6.0

26 réponses

  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
    De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
    Merci de votre compréhension.

    Télécharge HijackThis ici:

    http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf. démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)

    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Bon courage
    A+
    1
    1. Salut,

      Vérifie que tu a ton parefeux windows en marche
      0
      1. Bonjour,
        Voici, scan de HijackThis

        Merci de votre aide

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:58:17, on 20/08/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\WgaTray.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\WINDOWS\system32\RunDll32.exe
        C:\WINDOWS\system32\sistray.EXE
        C:\WINDOWS\system32\keyhook.exe
        C:\Program Files\Java\jre1.6.0\bin\jusched.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
        C:\WINDOWS\system32\WISPTIS.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
        C:\WINDOWS\system32\taskmgr.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB002" /M "Stylus DX4800"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
        O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
        O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
        O4 - HKUS\S-1-5-21-790525478-879983540-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - S-1-5-21-790525478-879983540-725345543-1003 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User '?')
        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E6AA612B-5463-4952-B919-A4D4335BC211}: NameServer = 84.103.237.142 86.64.145.142
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        0
        1. fait un scan ici
          https://www.bitdefender.fr/

          * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
          * Dans la nouvelle fenêtre, clique sur j‘accepte
          * Accepte le contrôle Active X et Installe le. Le scanner se charge
          * La fenêtre change encore, clique sur ’cliquez ici pour scanner’
          * Les signatures se chargent, etc.

          tuto en image :
          http://pageperso.aol.fr/rginformatique/mapage/defender.htm

          copie colle le résultat ici
          0
          1. Voici le rapport de Bit Defender, pour info le "virus" est toujours présent.

            BitDefender Online Scanner

            Rapport d'analyse généré à: Mon, Aug 20, 2007 - 22:21:06

            Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;

            Statistiques

            Temps
            00:48:51

            Fichiers
            241134

            Directoires
            4461

            Secteurs de boot
            4

            Archives
            1782

            Paquets programmes
            39202

            Résultats

            Virus identifiés
            2

            Fichiers infectés
            3

            Fichiers suspects
            0

            Avertissements
            0

            Désinfectés
            0

            Fichiers effacés
            3

            Info sur les moteurs

            Définition virus
            749349

            Version des moteurs
            AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

            Analyse des plugins
            14

            Archive des plugins
            37

            Unpack des plugins
            6

            E-mail plugins
            6

            Système plugins
            1

            Paramètres d'analyse

            Première action
            Désinfecté

            Seconde Action
            Supprimé

            Heuristique
            Oui

            Acceptez les avertissements
            Oui

            Extensions analysées
            *;

            Excludez les extensions

            Analyse d'emails
            Oui

            Analyse des Archives
            Oui

            Analyser paquets programmes
            Oui

            Analyse des fichiers
            Oui

            Analyse de boot
            Oui

            Fichier analysé
            Statut

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip=>BnnnnBaa.class
            Infecté par: Java.Trojan.Exploit.Bytverify

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip=>BnnnnBaa.class
            Echec de la désinfection

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip=>BnnnnBaa.class
            Supprimé

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip
            Mis à jour

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip=>VaannnaaBaa.class
            Infecté par: Trojan.Java.Classloader.E

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip=>VaannnaaBaa.class
            Echec de la désinfection

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip=>VaannnaaBaa.class
            Supprimé

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip
            Mis à jour

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip=>Dnnny.class
            Infecté par: Java.Trojan.Exploit.Bytverify

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip=>Dnnny.class
            Echec de la désinfection

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip=>Dnnny.class
            Supprimé

            C:\Documents and Settings\RV\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-7dccdc35-581fa41d.zip
            Mis à jour
            0
            1. Télécharge « clean.zip »
              http://www.malekal.com/download/clean.zip
              •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

              •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
              Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).

              •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
              •- Double-clic sur « clean.cmd ».
              Une fenêtre noire va apparaître, choisis l’option 2.

              Clean va travailler.
              •- Redémarre normalement
              •- Poste qui se trouve ici C:\rapport_clean.txt.

              (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

              Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
              http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
              Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
              • Redémarre ton ordinateur
              • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
              • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
              • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
              • Choisis ton compte.
              Déroule la liste des instructions ci-dessous :
              • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
              • Appuie sur Y pour commencer le processus de nettoyage.
              • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
              • Appuie sur une touche pour redémarrer le PC.
              • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
              • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
              • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
              • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
              • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

              0
              1. Me revoilà....

                Ci-joint le rapport de clean, sdfix et de Hijackthis.

                Pour info virus toujours présent.

                Script execute en mode sans echec
                Rapport clean par Malekal_morte - http://www.malekal.com
                Script execute en mode sans echec 22/08/2007 a 19:17:14,82

                Microsoft Windows XP [version 5.1.2600]

                *** Suppression des fichiers dans C:

                *** Suppression des fichiers dans C:\WINDOWS\

                *** Suppression des fichiers dans C:\WINDOWS\system32

                *** Suppression des fichiers dans C:\Program Files

                *** Suppression des clefs du registre effectuee..
                *** Fin du rapport !

                ****************************

                SDFix: Version 1.99

                Run by RV on 22/08/2007 at 19:35

                Microsoft Windows XP [version 5.1.2600]

                Running From: C:\DOCUME~1\RV\Bureau\SDFix\SDFix

                Safe Mode:
                Checking Services:

                Restoring Windows Registry Values
                Restoring Windows Default Hosts File

                Rebooting...

                Normal Mode:
                Checking Files:

                No Trojan Files Found

                Removing Temp Files...

                ADS Check:

                C:\WINDOWS
                No streams found.

                C:\WINDOWS\system32
                No streams found.

                C:\WINDOWS\system32\svchost.exe
                No streams found.

                C:\WINDOWS\system32\ntoskrnl.exe
                No streams found.

                Final Check:

                Remaining Services:
                ------------------

                Authorized Application Key Export:

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                Remaining Files:
                ---------------

                Registry Backups: - C:\DOCUME~1\RV\Bureau\SDFix\SDFix\backups\backupreg.zip
                Full Registry Backup: - C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE

                Files with Hidden Attributes:

                Finished

                *********************************

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:00:26, on 22/08/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\WgaTray.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
                C:\Program Files\QuickTime\qttask.exe
                C:\WINDOWS\system32\RunDll32.exe
                C:\WINDOWS\system32\sistray.EXE
                C:\WINDOWS\system32\keyhook.exe
                C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                C:\hijackthis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB002" /M "Stylus DX4800"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
                O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
                O4 - HKUS\S-1-5-21-790525478-879983540-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - S-1-5-21-790525478-879983540-725345543-1003 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User '?')
                O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                0
                1. Tu vas télécharger SmitFraudFix :
                  http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                  Suis ces procédures:

                  Double-clique sur smitfraudfix.exe
                  Sélectionne 1 (MAIS SURTOUT PAS LE 2 JE TE DIRAIS QUAND TU POURRA LE FAIRE ) puis appuie "entrer" ensuite un rapport sera généré dans ce chemin :

                  C:\rapport.txt

                  Puis tu le colle dans ton prochain post

                  Remarque:

                  Faux positif:
                  process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                  http://www.beyondlogic.org/consulting/processutil/processutil.htm
                  0
                  1. Ci-joint le rapport de

                    SmitFraudFix v2.215

                    Rapport fait à 18:37:43,37, 23/08/2007
                    Executé à partir de C:\Documents and Settings\RV\Bureau\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\RV

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\RV\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\RV\Favoris

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                    "Source"="About:Home"
                    "SubscribedURL"="About:Home"
                    "FriendlyName"="Ma page d'accueil"

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    0
                    1. Fais un clic droit sur ce lien :
                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                      Une fois l'installation terminée, le fix s'exécutera automatiquement.
                      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                      Laisse-toi guider. Au menu principal, choisis 1 et valides.
                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                      Patiente jusqu'au message :
                      *** Analyse Termine le ..... ***
                      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                      0
                      1. Ci-joint l'analyse

                        Search Navipromo version 2.0.9 commencé le 23/08/2007 à 20:36:35,45

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Poster ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                        Fix lancé depuis C:\Program Files\navilog1
                        Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                        Executé en mode normal

                        *** Recherche Programmes installes ***

                        *** Recherche dossiers dans C:\WINDOWS ***

                        *** Recherche dossiers dans C:\Program Files ***

                        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                        *** Recherche dossiers dans C:\Documents and Settings\RV\Application Data ***

                        *** Recherche avec BlackLight Engine/F-secure ***
                        BlackLight Engine est un produit de F-secure, pour + d'infos :
                        https://www.f-secure.com/en

                        F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                        ======================================

                        Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                        This is a beta version. It will expire on 1st of October, 2007.
                        Version information: 2.2.1064.

                        [+] Started on 08/23/07 at 20:36:38.
                        [+] Initializing ...
                        [+] Starting scan, press Ctrl-C to abort.
                        [+] Scanning for hidden items .................................................................
                        [+] Scan complete.
                        [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                        [+] Exited on 08/23/07 at 20:43:29 (return code = 0).

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A verifier impérativement avant toute suppression manuelle !!!

                        Fichiers trouvés :

                        Aucun Fichier trouvé !

                        Fichiers suspects :

                        Aucun Fichier suspect trouvé !

                        *** Recherche fichiers ***

                        *** Recherche cles registre ***

                        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                        Recherche Clé Magic Control

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche fichiers connus:

                        2)Recherche Heuristique :
                        *
                        **
                        ***
                        ****
                        *****
                        ******
                        *******
                        ********

                        3)Recherche Certificats :

                        Certificat Egroup absent !

                        *** Analyse Terminé le 23/08/2007 à 20:43:47,37 ***
                        0
                        1. Télécharge http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                          Double-clic sur combofix il vas te demander une question répond oui touche y puis attends que combofix soit fini il vas générer un rapport

                          Poste le sur le forum dans ta réponse

                          0
                          1. tout d'abord merci de passer du temps avec moi pour résoudre mon problème, sans ton aide je ne serais quoi faire pour me débarrasser de ce virus.....

                            ComboFix 07-08-17.2 - "RV" 2007-08-23 20:56:25.1 - NTFSx86
                            * Created a new restore point

                            [i] ADS removed - svchost.exe: deleted 68 bytes in 1 streams. [/i]

                            ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

                            C:\DOCUME~1\RV\APPLIC~1\..\err.log
                            C:\WA6P

                            ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                            -------\LEGACY_FOPN
                            -------\LEGACY_VSPF
                            -------\LEGACY_VSPF_HK

                            ((((((((((((((((((((((((( Files Created from 2007-07-23 to 2007-08-23 )))))))))))))))))))))))))))))))

                            2007-08-23 20:55 51,200 --a------ C:\WINDOWS\nircmd.exe
                            2007-08-23 20:35 <REP> d-------- C:\Program Files\Navilog1
                            2007-08-22 19:35 <REP> d-------- C:\WINDOWS\ERUNT
                            2007-08-22 19:10 <REP> d-------- C:\clean
                            2007-08-20 21:31 <REP> d-------- C:\WINDOWS\BDOSCAN8
                            2007-08-20 20:56 <REP> d-------- C:\hijackthis
                            2007-08-20 18:01 <REP> d--hs---- C:\WINDOWS\ftpcache
                            2007-08-20 10:19 <REP> d-------- C:\WINDOWS\report
                            2007-08-20 10:18 86,094 --a------ C:\WINDOWS\BPMNT.dll
                            2007-08-20 10:18 71,749 --a------ C:\WINDOWS\hcextoutput.dll
                            2007-08-20 10:18 267,845 --a------ C:\WINDOWS\tsc.exe
                            2007-08-20 10:18 1,163,344 --a------ C:\WINDOWS\vsapi32.dll
                            2007-08-20 10:18 <REP> d-------- C:\WINDOWS\AU_Backup
                            2007-08-20 10:16 69,689 --a------ C:\WINDOWS\UNZIP.DLL
                            2007-08-20 10:16 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
                            2007-08-20 10:16 286,720 --a------ C:\WINDOWS\PATCH.EXE
                            2007-08-20 10:16 <REP> d-------- C:\WINDOWS\AU_Temp
                            2007-08-20 10:16 <REP> d-------- C:\WINDOWS\AU_Log
                            2007-08-15 17:34 <REP> d-------- C:\Program Files\Lavasoft
                            2007-08-15 17:34 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                            2007-08-15 17:33 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                            2007-08-11 21:48 <REP> d-------- C:\WINDOWS\system32\ActiveScan
                            2007-08-10 23:49 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                            2007-08-10 23:06 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
                            2007-08-10 22:47 2,554 --a------ C:\WINDOWS\system32\tmp.reg
                            2007-08-10 22:46 53,248 --a------ C:\WINDOWS\system32\Process.exe
                            2007-08-10 22:46 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                            2007-08-10 22:46 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                            2007-08-10 22:11 <REP> d-------- C:\GenProc
                            2007-07-27 23:17 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy

                            (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

                            2007-08-23 20:58 --------- d-------- C:\DOCUME~1\RV\APPLIC~1\OpenOffice.org2
                            2007-08-20 13:57 --------- d-------- C:\Program Files\MyFirstKd
                            2007-08-14 21:48 --------- d-------- C:\DOCUME~1\RV\APPLIC~1\AdobeUM
                            2007-08-11 22:16 --------- d-------- C:\Program Files\QuickTime
                            2007-08-11 22:06 --------- d-------- C:\Program Files\Google
                            2007-07-28 00:07 783224 --a------ C:\WINDOWS\system32\aswBoot.exe
                            2007-07-28 00:02 94416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                            2007-07-28 00:02 92848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                            2007-07-28 00:00 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                            2007-07-27 23:59 42912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                            2007-07-27 23:58 26624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                            2007-07-27 23:57 95608 --a------ C:\WINDOWS\system32\AvastSS.scr
                            2007-07-09 22:32 --------- d-------- C:\Program Files\El Juky
                            2007-07-09 22:32 --------- d-------- C:\Program Files\colory
                            2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
                            2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
                            2007-06-13 15:22 1037312 --a------ C:\WINDOWS\explorer.exe
                            2007-01-06 16:49 164566984 --a------ C:\Program Files\Nero-7.5.9.0_fra_no_atb.exe
                            2006-05-10 22:55 243512 --a------ C:\Program Files\jre-1_5_0_06-windows-i586-p-iftw.exe
                            2001-11-23 06:08 712704 --a------ C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
                            --------- C:\Program Files\Hijackthis Version Française

                            ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                            *Note* empty entries & legit default entries are not shown

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 12:50]
                            "EPSON Stylus DX4800 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.exe" [2005-02-02 06:00]
                            "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-01-23 23:31]
                            "Cmaudio"="cmicnfg.cpl" []
                            "SiS Tray"="C:\WINDOWS\system32\sistray.EXE" [2003-10-30 15:10]
                            "SiS Windows KeyHook"="C:\WINDOWS\system32\keyhook.exe" [2003-10-30 15:09]
                            "SiSUSBRG"="C:\WINDOWS\SiSUSBrg.exe" [2002-07-12 12:15]
                            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0\bin\jusched.exe" [2007-05-17 22:13]
                            "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-07-28 00:03]
                            "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09]
                            "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-25 22:25]

                            C:\Documents and Settings\RV\Menu D‚marrer\Programmes\D‚marrage\
                            OpenOffice.org 2.2.lnk - C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe [2007-02-02 16:54:56]

                            C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                            InterVideo WinCinema Manager.lnk - C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe [2006-01-23 23:59:04]
                            Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 04:44:06]

                            **************************************************************************

                            catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2007-08-23 21:01:23
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden autostart entries ...

                            scanning hidden files ...

                            **************************************************************************

                            Completion time: 2007-08-23 21:06:52 - machine was rebooted
                            C:\ComboFix-quarantined-files.txt ... 2007-08-23 21:06

                            --- E O F ---
                            0
                            1. quelqu'un connait-il ce virus ?
                              Étape 1:
                              Télécharge eScan Antivirus Toolkit ici:

                              http://www.spywareinfo.dk/download/mwav.exe

                              Sauvegarde-le sur ton Bureau.
                              Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

                              Étape 2:
                              Voici comment mettre l'outil à jour :

                              1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

                              2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

                              3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

                              4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.

                              Ne pas lancer le scan tout de suite !

                              Étape 3:
                              Redémarre en mode Sans Échec :
                              1) Redémarre ton ordi
                              2) Tapote la touche F8 immédiatement, juste après le "Bip"
                              3) Tu verras un écran avec options de démarrage apparaître
                              4) Choisi la première option : Sans Échec, et valide avec "Entrée"
                              5) Choisi ton compte régulier, et non Administrateur

                              Étape 4:
                              Du mode Sans Échec, voici comment utiliser le programme :

                              1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

                              2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.

                              3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

                              4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

                              5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

                              6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

                              7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

                              Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

                              Tutoriel :

                              http://www.malekal.com/tutorial_eScan_antivirus_toolkit.php

                              0
                              1. Bonjour,

                                Après ce week end ensoleillé, ou je n'ai pas touché à l'ordi, je suis retour, toujours deséspèré par mon virus ...

                                ci-joint le scan de eScan

                                Un souci, lorsque j'ai activé le fichier Kavup.exe la mis à jour, indique daily avc 95% et non pas "Press any key to continue". Important ou pas ?

                                A+

                                File C:\clean\clean\pskill.exe tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.
                                File C:\clean.zip tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.
                                File C:\Documents and Settings\RV\Bureau\clean\clean\pskill.exe tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.
                                File C:\Documents and Settings\RV\Bureau\clean.zip tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.
                                File C:\Documents and Settings\RV\Bureau\SmitfraudFix\Reboot.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
                                File C:\Documents and Settings\RV\Bureau\SmitfraudFix.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
                                File C:\rv\jeux enfant\SmitfraudFix.zip tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
                                0
                                1. Boujour,

                                  Je n'ai pas eu le temps de copier le rapport, le logiciel c'est relancé...

                                  2 virus détectés freeloader.smitfraud et rap-generic

                                  Désolé pour le rapport.

                                  House call n 'a pas éliminé mon virus.

                                  Bonne journée..

                                  A+
                                  0
                                  1. 1°- ScanOnline PANDA
                                    Fais un scan en ligne ici ( sous Internet explorer donc )< https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm >

                                    Procédure : "Analyser votre pc" -> "suivant" -> remplir adresse mail (factice) -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup.

                                    Un tuto < https://www.malekal.com/scan-antivirus-ligne-nod32/ > ) ou là < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId23736 >

                                    · A la fin du scanning, sauvegarde et fais un copier/coller du rapport d'analyse dans ta prochaine réponse
                                    · Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : < https://jetable.org/en/index >
                                    · Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

                                    2°- Fais un scan en ligne avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
                                    Le scan ne marche que sous Internet Explorer.

                                    Sous < https://www.informatruc.com >, on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner : « Exécuter l'analyse en ligne » .
                                    Le scan ne marche que sous Internet Explorer.

                                    Le scan va commencer.
                                    Clic sur l'image « Kaspersky Online Scanner »
                                    Puis sur "démarrer scan online " en bas à droite de la page.
                                    < http://pictures.kaspersky.fr/bouton-scann1.jpg >
                                    Clic sur « J'accepte » ( ou I agree )
                                    On va te demander de télécharger un contrôle active x, accepte .
                                    ( on va peut-être demander installer ==> clic sur "installer" )
                                    Tu attends que la mise à jour se termine ( patiente ), une fois terminé, clic sur « Suivant »
                                    Clic sur « Paramètres d'analyse »
                                    Coche la case « Étendue » >> Ok
                                    Dans le menu « Choisissez la cible de l'analyse »
                                    Clic sur Poste de travail pour faire un scan complet

                                    Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
                                    Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
                                    Tu ouvres le fichier que tu viens de sauvegarder,
                                    Copier/coller le rapport généré, et poste-le

                                    AIDE :
                                    -Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                                    -Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

                                    NOTES :
                                    - En cas de problème vérifier ces quelques points < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809 >
                                    - Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
                                    - En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566 >

                                    Ça peut durer plus d’1 heure.

                                    0
                                    1. Boujour,

                                      Tu trouveras ci-joint le scan de Panda, et de Kaspersky en standard et étendue.

                                      Sur l'étendue 2 virus et 12 infections......?

                                      Bonne journée.

                                      *******************************************************
                                      Panda active scan

                                      Détecté Désinfecté
                                      Virus 0 0
                                      Logiciel espion 0 0
                                      Outils de piratage et rootkits 0 0
                                      Numéroteurs 0 0
                                      Risques de sécurité 0 0
                                      Fichiers suspects 0 0
                                      ******************************************************
                                      KASPERSKY ON-LINE SCANNER REPORT Standard
                                      Wednesday, August 29, 2007 7:15:41 PM
                                      Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                                      Kaspersky On-line Scanner version : 5.0.83.0
                                      Dernière mise à jour de la base antivirus Kaspersky : 29/08/2007
                                      Enregistrements dans la base antivirus Kaspersky : 373482
                                      -------------------------------------------------------------------------------

                                      Paramètres d'analyse:
                                      Analyser avec la base antivirus suivante: standard
                                      Analyser les archives: vrai
                                      Analyser les bases de messagerie: vrai

                                      Cible de l'analyse - Poste de travail:
                                      A:\
                                      C:\
                                      D:\
                                      E:\
                                      F:\

                                      Statistiques de l'analyse:
                                      Total d'objets analysés: 59422
                                      Nombre de virus trouvés: 0
                                      Nombre d'objets infectés: 0 / 0
                                      Nombre d'objets suspects: 0
                                      Durée de l'analyse: 01:14:29

                                      Nom de l'objet infecté / Nom du virus / Dernière action
                                      C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                      C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                                      C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Cookies\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Local Settings\Historique\History.IE5\MSHist012007082920070830\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\ntuser.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\ntuser.dat.LOG L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
                                      C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                                      C:\System Volume Information\_restore{C04739EC-9896-4A13-87AB-A4C64EF803F9}\RP398\change.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                                      C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                                      C:\WINDOWS\Temp\Perflib_Perfdata_548.dat L'objet est verrouillé ignoré
                                      C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
                                      C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                                      Analyse terminée.
                                      *******************************************************************

                                      KASPERSKY ON-LINE SCANNER REPORT ETENDUE
                                      Wednesday, August 29, 2007 8:52:20 PM
                                      Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                                      Kaspersky On-line Scanner version : 5.0.83.0
                                      Dernière mise à jour de la base antivirus Kaspersky : 29/08/2007
                                      Enregistrements dans la base antivirus Kaspersky : 397932
                                      -------------------------------------------------------------------------------

                                      Paramètres d'analyse:
                                      Analyser avec la base antivirus suivante: étendue
                                      Analyser les archives: vrai
                                      Analyser les bases de messagerie: vrai

                                      Cible de l'analyse - Poste de travail:
                                      A:\
                                      C:\
                                      D:\
                                      E:\
                                      F:\

                                      Statistiques de l'analyse:
                                      Total d'objets analysés: 59451
                                      Nombre de virus trouvés: 2
                                      Nombre d'objets infectés: 12 / 0
                                      Nombre d'objets suspects: 0
                                      Durée de l'analyse: 01:11:12

                                      Nom de l'objet infecté / Nom du virus / Dernière action
                                      C:\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
                                      C:\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
                                      C:\clean.zip ZIP: infecté - 1 ignoré
                                      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                      C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                                      C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Bureau\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
                                      C:\Documents and Settings\RV\Bureau\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
                                      C:\Documents and Settings\RV\Bureau\clean.zip ZIP: infecté - 1 ignoré
                                      C:\Documents and Settings\RV\Bureau\SmitfraudFix\Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
                                      C:\Documents and Settings\RV\Bureau\SmitfraudFix.exe/data.rar/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
                                      C:\Documents and Settings\RV\Bureau\SmitfraudFix.exe/data.rar Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
                                      C:\Documents and Settings\RV\Bureau\SmitfraudFix.exe RarSFX: infecté - 2 ignoré
                                      C:\Documents and Settings\RV\Cookies\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Local Settings\Historique\History.IE5\MSHist012007082920070830\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\ntuser.dat L'objet est verrouillé ignoré
                                      C:\Documents and Settings\RV\ntuser.dat.LOG L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
                                      C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
                                      C:\rv\jeux enfant\SmitfraudFix.zip/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
                                      C:\rv\jeux enfant\SmitfraudFix.zip ZIP: infecté - 1 ignoré
                                      C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                                      C:\System Volume Information\_restore{C04739EC-9896-4A13-87AB-A4C64EF803F9}\RP398\change.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                                      C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                                      C:\WINDOWS\Temp\Perflib_Perfdata_548.dat L'objet est verrouillé ignoré
                                      C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
                                      C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                                      C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                                      Analyse terminée.
                                      0
                                      1. Télécharge AVG anti-rootkit.
                                        http://beta.grisoft.cz/beta/betarep.files/antirootkit/AVG_AntiRootkit_1.0.0.13.exe

                                        * Double clique sur le fichier télécharger.
                                        accepte la licence.
                                        puis sur next puis install
                                        redemarre ton ordinateur.

                                        * Lance le programme
                                        clique sur /search for rootkit
                                        s'il trouve qu'elle que chose clique sur save result to file.
                                        puis sur /Perform in-deph searchavg anti-rootkit
                                        et poste les rapports.

                                        avg anti-rootkit
                                        lance le programme
                                        clique sur /search for rootkit
                                        s'il trouve qu'elle que chose sélectionne, se qu'il a trouver.
                                        puis clique sur remove selected items

                                        Tentative de suppression du rootkit détecté
                                        -- Sélection du « rootkit » » détecté puis utilisation de [remove selected items]
                                        -- Affichage d'un message d'alerte « Warning ! » ... l'action est dangereuse => [O.K]
                                        Affichage d'un deuxième message qui demande un reboot pour terminer l'opération de nettoyage.

                                        pour voir si l'opération a marcher.
                                        avg anti-rootkit
                                        clique sur /search for rootkit
                                        s'il trouve qu'elle que chose clique sur save result to file.
                                        et post le rapport si il y en a un.

                                        0
                                        • 1
                                        • 2