Probleme avec VirtuMonde et surement autre

Bonsoir tout le monde, voila, j'ai depuis quelques temps, pas mal de spywars et plus.
J'ai essayé de part mes quelques connaissances informatiques d'en venir à bout, mais là
il est vrai que je n'y arrive pas.
J'ai renonce au formatage, j'ai pas de quoi sauvegarder mes données.
Je suis sous Windows XP pro, j'ai Nod32 comme antivirus, et zone alarme pour firewall.

Ne comprenant pratiquement rien aux logs hijackthis, je vous en fait part, en esperant des réponses!

Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 00:18:49, on 23/08/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Valve\Steam\Steam.exe
C:\WINDOWS\System32\WgaTray.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\ok1\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {18F89DE3-FDAC-5DE0-A3E6-0923A5C8B64B} - C:\WINDOWS\System32\pyxebdj.dll (file missing)
O2 - BHO: MSVPS System - {283A0EE3-2CC1-45AB-8207-B1D7B69C7F83} - C:\WINDOWS\duocore.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\iifeccd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7A86D073-0D77-4265-A257-40EF863698C4} - C:\WINDOWS\System32\pmnlm.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [BDSwitchAgent] c:\progra~1\softwin\bitdef~1\bdswitch.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\System32\ltgrikbt.dll",setvm
O4 - HKLM\..\Run: [j1241737] rundll32 C:\WINDOWS\System32\j1241737.dll sook
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [MemoryManager] rundll32.exe "C:\WINDOWS\System32\nfsbltxb.dll",sitypnow
O4 - HKLM\..\RunOnce: [SpybotDeletingA2794] command /c del "C:\WINDOWS\system32\pmnlm.dll_tobedeleted"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6447] cmd /c del "C:\WINDOWS\system32\pmnlm.dll_tobedeleted"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8094] command /c del "C:\WINDOWS\system32\pmnlm.dll_tobedeleted"
O4 - HKLM\..\RunOnce: [SpybotDeletingC7072] cmd /c del "C:\WINDOWS\system32\pmnlm.dll_tobedeleted"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingB9158] command /c del "C:\WINDOWS\system32\pmnlm.dll_tobedeleted"
O4 - HKCU\..\RunOnce: [SpybotDeletingD8028] cmd /c del "C:\WINDOWS\system32\pmnlm.dll_tobedeleted"
O4 - HKCU\..\RunOnce: [SpybotDeletingB7198] command /c del "C:\WINDOWS\system32\pmnlm.dll_tobedeleted"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1883] cmd /c del "C:\WINDOWS\system32\pmnlm.dll_tobedeleted"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O20 - Winlogon Notify: iifeccd - C:\WINDOWS\SYSTEM32\iifeccd.dll
O20 - Winlogon Notify: pmnlm - C:\WINDOWS\System32\pmnlm.dll
O21 - SSODL: wmpenv - {9B007790-A3E9-4930-A4F2-C23B8011A397} - C:\WINDOWS\wmpenv.dll
O21 - SSODL: wmpconf - {61B04815-7778-4B60-A8B9-C3858EECAC00} - C:\WINDOWS\wmpconf.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - Unknown owner - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 9252 bytes
Configuration: Windows XP
Internet Explorer 6.0

12 réponses

  1. Contributeur sécurité
    bonsoir

    il me semble avoir vu bitdefender également ???

    * Télécharge VundoFix.exe (par Atribune) sur ton Bureau

    http://www.atribune.org/ccount/click.php?id=4

    * Double-clique VundoFix.exe afin de le lancer

    * Clique sur le bouton Scan for Vundo

    * Lorsque le scan est complété, clique sur le bouton Remove Vundo

    * Une invite te demandera si tu veux supprimer les fichiers, clique YES

    * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

    * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

    * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

    Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
    0
    1. J'ai peut etre effectivement telechager bitdefender à un moment donné, mais non, il n'est pas installé en plus de Nod32..ou alors je ne suis vraiment pas doué :p

      Merci, je fais la manip et je mets tout ça ici.
      0
      1. Contributeur sécurité
        pourtant

        O4 - HKLM\..\Run: [BDSwitchAgent] c:\progra~1\softwin\bitdef~1\bdswitch.exe

        c'est bien bitdefender ???
        O4 - HKLM\..\Run: [BDSwitchAgent] c:\progra~1\softwin\bitdef~1\bdswitch.exe
        0
        1. Bah écoute, je ne trouve aucune trace de cet antivirus dans l'ordi, il ne tourne pas, je n'ai aucun raccourcis et aucun dossiers en rapport avec ça :|

          Sinon voila le log Vundo!

          VundoFix V6.5.7

          Checking Java version...

          Java version is 1.5.0.6
          Old versions of java are exploitable and should be removed.

          Scan started at 00:29:24 23/08/2007

          Listing files found while scanning....

          C:\WINDOWS\System32\bxtlbsfn.ini
          C:\WINDOWS\system32\iifeccd.dll
          C:\WINDOWS\System32\iueiyksn.dll
          C:\WINDOWS\System32\ixdwglpl.dll
          C:\WINDOWS\System32\kfdmonev.dll
          C:\WINDOWS\System32\ltgrikbt.dll
          C:\WINDOWS\System32\nfsbltxb.dll
          C:\WINDOWS\System32\pmnlm.dll
          C:\WINDOWS\System32\tbkirgtl.ini
          C:\WINDOWS\System32\tpuerkdk.dll
          C:\WINDOWS\System32\ugykfkwm.dll
          C:\WINDOWS\System32\xgonfarw.dll

          Beginning removal...

          Attempting to delete C:\WINDOWS\System32\bxtlbsfn.ini
          C:\WINDOWS\System32\bxtlbsfn.ini Has been deleted!

          Attempting to delete C:\WINDOWS\system32\iifeccd.dll
          C:\WINDOWS\system32\iifeccd.dll Could not be deleted.

          Attempting to delete C:\WINDOWS\System32\pmnlm.dll
          C:\WINDOWS\System32\pmnlm.dll Has been deleted!

          Attempting to delete C:\WINDOWS\System32\tbkirgtl.ini
          C:\WINDOWS\System32\tbkirgtl.ini Has been deleted!

          Performing Repairs to the registry.
          Done!

          Beginning removal...

          Attempting to delete C:\WINDOWS\system32\iifeccd.dll
          C:\WINDOWS\system32\iifeccd.dll Has been deleted!

          Performing Repairs to the registry.
          Done!

          Merci!
          0
          1. Pardon..j'ai oublié le log hijackthis.. la fatigue surement!

            Logfile of Trend Micro HijackThis v2.0.0 (BETA)
            Scan saved at 01:09:38, on 23/08/2007
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Eset\nod32krn.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\system32\pctspk.exe
            C:\Program Files\Winamp\winampa.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\WINDOWS\System32\RUNDLL32.EXE
            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Eset\nod32kui.exe
            C:\Program Files\DAEMON Tools\daemon.exe
            C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
            C:\Program Files\Unlocker\UnlockerAssistant.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\Valve\Steam\Steam.exe
            C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
            C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
            C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
            C:\WINDOWS\System32\WgaTray.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Documents and Settings\ok1\Bureau\HiJackThis_v2.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {18F89DE3-FDAC-5DE0-A3E6-0923A5C8B64B} - C:\WINDOWS\System32\pyxebdj.dll (file missing)
            O2 - BHO: MSVPS System - {283A0EE3-2CC1-45AB-8207-B1D7B69C7F83} - C:\WINDOWS\duocore.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O2 - BHO: (no name) - {7A86D073-0D77-4265-A257-40EF863698C4} - C:\WINDOWS\System32\pmnlm.dll (file missing)
            O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
            O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
            O4 - HKLM\..\Run: [BDSwitchAgent] c:\progra~1\softwin\bitdef~1\bdswitch.exe
            O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
            O4 - HKLM\..\Run: [j1241737] rundll32 C:\WINDOWS\System32\j1241737.dll sook
            O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe -silent
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe"
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
            O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O21 - SSODL: wmpenv - {9B007790-A3E9-4930-A4F2-C23B8011A397} - C:\WINDOWS\wmpenv.dll
            O21 - SSODL: wmpconf - {61B04815-7778-4B60-A8B9-C3858EECAC00} - C:\WINDOWS\wmpconf.dll
            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
            O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
            O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
            O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
            O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
            O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: PCTEL Speaker Phone (Pctspk) - Unknown owner - C:\WINDOWS\system32\pctspk.exe
            O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
            O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
            O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
            O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
            O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
            0
            1. Contributeur sécurité
              bonsoir,

              * Télécharge SDFix sur ton bureau
              http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

              * Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

              * Redémarre ton ordinateur en mode sans échec

              * Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.

              * Appuie sur Y pour commencer le processus de nettoyage.

              Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

              * Appuie sur une touche pour redémarrer le PC.

              Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

              Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

              * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

              Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

              Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,

              avec un nouveau log Hijackthis

              * lance hijackthis "do a system scan only" puis coche ces lignes :

              O2 - BHO: (no name) - {18F89DE3-FDAC-5DE0-A3E6-0923A5C8B64B} - C:\WINDOWS\System32\pyxebdj.dll (file missing)
              O2 - BHO: MSVPS System - {283A0EE3-2CC1-45AB-8207-B1D7B69C7F83} - C:\WINDOWS\duocore.dll
              O4 - HKLM\..\Run: [BDSwitchAgent] c:\progra~1\softwin\bitdef~1\bdswitch.exe
              O4 - HKLM\..\Run: [j1241737] rundll32 C:\WINDOWS\System32\j1241737.dll sook
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
              O21 - SSODL: wmpenv - {9B007790-A3E9-4930-A4F2-C23B8011A397} - C:\WINDOWS\wmpenv.dll
              O21 - SSODL: wmpconf - {61B04815-7778-4B60-A8B9-C3858EECAC00} - C:\WINDOWS\wmpconf.dll

              * ferme toutes les applications ouvertes y compris Internet explorer et clique sur "fix checked"

              reposte un nouveau rapport hijackthis également

              0
              1. Merci pour vos attentions! désolé pour le retard..mais je n'etais pas devant le PC.

                Voilà, j'ai fais les manip que tu m'as demandé de faire philae83. Je te mets desuite les deux logs (SDFix et hijackthis).

                SDFix :

                DFix: Version 1.100

                Run by ok1 on 23/08/2007 at 23:46

                Microsoft Windows XP [version 5.1.2600]

                Running From: C:\DOCUME~1\ok1\Bureau\NOUVEA~1\SDFix

                Safe Mode:
                Checking Services:

                Restoring Windows Registry Values
                Restoring Windows Default Hosts File
                Restoring Default IE HomePage
                Restoring Default Desktop Components Value

                Rebooting...

                Normal Mode:
                Checking Files:

                Trojan Files Found:

                C:\Documents and Settings\ok1\Favoris\Error Cleaner.url - Deleted
                C:\Documents and Settings\ok1\Favoris\Privacy Protector.url - Deleted
                C:\Documents and Settings\ok1\Favoris\Spyware&Malware Protection.url - Deleted
                C:\WINDOWS\privacy_danger\index.htm - Deleted
                C:\WINDOWS\privacy_danger\images\capt.gif - Deleted
                C:\WINDOWS\privacy_danger\images\danger.jpg - Deleted
                C:\WINDOWS\privacy_danger\images\down.gif - Deleted
                C:\WINDOWS\privacy_danger\images\spacer.gif - Deleted
                C:\WINDOWS\dat.txt - Deleted
                C:\WINDOWS\duocore.dll - Deleted
                C:\WINDOWS\main_uninstaller.exe - Deleted
                C:\WINDOWS\wmpconf.dll - Deleted
                C:\WINDOWS\wmpenv.dll - Deleted

                Folder C:\WINDOWS\privacy_danger - Removed

                Removing Temp Files...

                ADS Check:

                C:\WINDOWS
                No streams found.

                C:\WINDOWS\system32
                No streams found.

                C:\WINDOWS\system32\svchost.exe
                No streams found.

                C:\WINDOWS\system32\ntoskrnl.exe
                No streams found.

                Final Check:

                Remaining Services:
                ------------------

                Authorized Application Key Export:

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "C:\\WINDOWS\\System32\\ciortoqg.exe"="C:\\WINDOWS\\System32\\cio"

                Remaining Files:
                ---------------

                File Backups: - C:\DOCUME~1\ok1\Bureau\NOUVEA~1\SDFix\backups\backups.zip

                Files with Hidden Attributes:

                C:\Documents and Settings\ok1\Local Settings\Application Data\Microsoft\Messenger\gabstarz@hotmail.fr\Sharing Folders\lesa_lea@hotmail.com\Thumbs.db
                C:\Documents and Settings\ok1\Local Settings\Application Data\Microsoft\Messenger\gabstarz@hotmail.fr\Sharing Folders\palcopyright@hotmail.com\Thumbs.db
                C:\Program Files\Valve\Steam\steamapps\ogarchie@caramail.com\counter-strike\cstrike\radial.cdb
                C:\Program Files\Valve\Steam\steamapps\ogarchie@caramail.com\counter-strike\cstrike\models\player\Thumbs.db
                C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe
                C:\WINDOWS\system32\ettzngh.exe
                C:\Documents and Settings\ok1\Local Settings\Temp\BIT4C7.tmp
                C:\WINDOWS\Fonts\rsvpft.tmp
                C:\WINDOWS\LastGood.Tmp\INF\oem192.inf
                C:\WINDOWS\LastGood.Tmp\INF\oem192.PNF
                C:\WINDOWS\LastGood.Tmp\INF\oem193.inf
                C:\WINDOWS\LastGood.Tmp\INF\oem193.PNF
                C:\WINDOWS\LastGood.Tmp\INF\oem194.inf
                C:\WINDOWS\LastGood.Tmp\INF\oem194.PNF
                C:\WINDOWS\LastGood.Tmp\INF\oem195.inf
                C:\WINDOWS\LastGood.Tmp\INF\oem195.PNF
                C:\WINDOWS\system32\mlnmp.tmp
                C:\WINDOWS\system32\svvwa.tmp

                Finished

                hicjackthis :

                Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                Scan saved at 00:03:09, on 24/08/2007
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Eset\nod32krn.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\system32\pctspk.exe
                C:\WINDOWS\System32\WgaTray.exe
                C:\Program Files\Winamp\winampa.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\System32\RUNDLL32.EXE
                C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Eset\nod32kui.exe
                C:\Program Files\DAEMON Tools\daemon.exe
                C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                C:\Program Files\Unlocker\UnlockerAssistant.exe
                C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                C:\Program Files\Valve\Steam\Steam.exe
                C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Documents and Settings\ok1\Bureau\HiJackThis_v2.exe
                C:\Program Files\Mozilla Firefox\firefox.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O2 - BHO: (no name) - {7A86D073-0D77-4265-A257-40EF863698C4} - C:\WINDOWS\System32\pmnlm.dll (file missing)
                O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe -silent
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe"
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
                O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: PCTEL Speaker Phone (Pctspk) - Unknown owner - C:\WINDOWS\system32\pctspk.exe
                O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                0
                1. Contributeur sécurité
                  re

                  ce n'est pas grave, on a aussi le droit de faire autre chose :)

                  * lance hijackthis puis coche et fixe :

                  O2 - BHO: (no name) - {7A86D073-0D77-4265-A257-40EF863698C4} - C:\WINDOWS\System32\pmnlm.dll (file missing)
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

                  puis

                  * Fait un scan antivirus en ligne ICI
                  https://www.bitdefender.fr/
                  et copie colle le résultat ici
                  * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                  * Dans la nouvelle fenêtre, clique sur I agree
                  * La fenêtre change encore, clique sur Click here to scan
                  * Les signatures se chargent, etc.

                  tuto en image

                  http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                  je ne serais pas là avant demain soir.
                  0
                  1. hehe. Sans probleme, je balance tout ça, je mets les logs et je cours me coucher aussi..demain il faut aller au travail!
                    Merci pour ton aide, à demain.
                    0
                    1. Re! voilà pour l'analyse bitdefender.

                      C:\Program Files\ESET\infected\0AOMFCBA.NQF=>(Quarantine-PE)

                      Infecté par: DeepScan:Generic.Virtumonde.1.A5D84C53

                      C:\Program Files\ESET\infected\0AOMFCBA.NQF=>(Quarantine-PE)

                      Echec de la désinfection

                      C:\Program Files\ESET\infected\0AOMFCBA.NQF=>(Quarantine-PE)

                      Supprimé

                      C:\Program Files\ESET\infected\BYRZZWDA.NQF=>(Quarantine-PE)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0001

                      Infecté par: Trojan.Hotbar.A

                      C:\Program Files\ESET\infected\BYRZZWDA.NQF=>(Quarantine-PE)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0001

                      Echec de la désinfection

                      C:\Program Files\ESET\infected\BYRZZWDA.NQF=>(Quarantine-PE)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0001

                      Supprimé

                      C:\Program Files\ESET\infected\BYRZZWDA.NQF=>(Quarantine-PE)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)

                      Echec de la mise à jour

                      C:\Program Files\ESET\infected\BYRZZWDA.NQF=>(Quarantine-PE)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0006=>(NSIS g)=>zlib_nsis0001

                      Infecté par: Trojan.Hotbar.A

                      C:\Program Files\ESET\infected\BYRZZWDA.NQF=>(Quarantine-PE)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0006=>(NSIS g)=>zlib_nsis0001

                      Echec de la désinfection

                      C:\Program Files\ESET\infected\BYRZZWDA.NQF=>(Quarantine-PE)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0006=>(NSIS g)=>zlib_nsis0001

                      Supprimé

                      C:\Program Files\ESET\infected\BYRZZWDA.NQF=>(Quarantine-PE)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0006=>(NSIS g)

                      Echec de la mise à jour

                      C:\Program Files\ESET\infected\IE5CNCBA.NQF=>(Quarantine-PE)

                      Infecté par: Trojan.Vundo.AO

                      C:\Program Files\ESET\infected\IE5CNCBA.NQF=>(Quarantine-PE)

                      Echec de la désinfection

                      C:\Program Files\ESET\infected\IE5CNCBA.NQF=>(Quarantine-PE)

                      Supprimé

                      C:\Program Files\ESET\infected\PFIQ2ZDA.NQF=>(Quarantine-PE)

                      Infecté par: Trojan.JuanSearch.B

                      C:\Program Files\ESET\infected\PFIQ2ZDA.NQF=>(Quarantine-PE)

                      Echec de la désinfection

                      C:\Program Files\ESET\infected\PFIQ2ZDA.NQF=>(Quarantine-PE)

                      Supprimé

                      C:\Program Files\ESET\infected\VKD2AJBA.NQF=>(Quarantine-PE)

                      Infecté par: Trojan.Bho.O

                      C:\Program Files\ESET\infected\VKD2AJBA.NQF=>(Quarantine-PE)

                      Echec de la désinfection

                      C:\Program Files\ESET\infected\VKD2AJBA.NQF=>(Quarantine-PE)

                      Supprimé

                      C:\Program Files\ESET\infected\WTCW2SDA.NQF=>(Quarantine-PE)

                      Infecté par: DeepScan:Generic.Virtumonde.1.98BC3F54

                      C:\Program Files\ESET\infected\WTCW2SDA.NQF=>(Quarantine-PE)

                      Echec de la désinfection

                      C:\Program Files\ESET\infected\WTCW2SDA.NQF=>(Quarantine-PE)

                      Supprimé

                      C:\System Volume Information\_restore{A63308A0-1E8E-4208-BE56-D736EBC75310}\RP1\A0009546.exe

                      Infecté par: Win32.Worm.Sdbot.N

                      C:\System Volume Information\_restore{A63308A0-1E8E-4208-BE56-D736EBC75310}\RP1\A0009546.exe

                      Echec de la désinfection

                      C:\System Volume Information\_restore{A63308A0-1E8E-4208-BE56-D736EBC75310}\RP1\A0009546.exe

                      Supprimé

                      Et je remets un log hijackthis..apres avoir enlevé les lignes dites si dessus :

                      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                      Scan saved at 22:14:20, on 24/08/2007
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Eset\nod32krn.exe
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\system32\pctspk.exe
                      C:\Program Files\Winamp\winampa.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\WINDOWS\System32\RUNDLL32.EXE
                      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Eset\nod32kui.exe
                      C:\Program Files\DAEMON Tools\daemon.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                      C:\Program Files\Unlocker\UnlockerAssistant.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Program Files\Valve\Steam\Steam.exe
                      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                      C:\WINDOWS\System32\WgaTray.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Documents and Settings\ok1\Bureau\HiJackThis_v2.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {18F89DE3-FDAC-5DE0-A3E6-0923A5C8B64B} - C:\WINDOWS\System32\pyxebdj.dll (file missing)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O2 - BHO: (no name) - {7A86D073-0D77-4265-A257-40EF863698C4} - C:\WINDOWS\System32\pmnlm.dll (file missing)
                      O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                      O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                      O4 - HKLM\..\Run: [BDSwitchAgent] c:\progra~1\softwin\bitdef~1\bdswitch.exe
                      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                      O4 - HKLM\..\Run: [j1241737] rundll32 C:\WINDOWS\System32\j1241737.dll sook
                      O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                      O4 - HKLM\..\Run: [wxbkups] c:\windows\system32\wxbkups.exe wxbkups
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe -silent
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe"
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
                      O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                      O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                      O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: PCTEL Speaker Phone (Pctspk) - Unknown owner - C:\WINDOWS\system32\pctspk.exe
                      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                      O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                      0
                      1. Contributeur sécurité
                        bonsoir,

                        cela fait 2 x que je recommence à poster ta réponse, je ne la vois jamais apparaitre....
                        ce message est passé, mais rien à faire pour le reste. Je vais re tenter d'ici un petit moment
                        0
                        1. Contributeur sécurité


                          à moins qu'ici j'y arrive .....

                          bitdefender est toujours présent...!!!

                          * Télécharge clean.zip de Malekal .
                          http://www.malekal.com/download/clean.zip
                          * Dézippe-le sur le bureau.
                          * Ouvre le dossier jaune nommé clean sur ton bureau.
                          * Double-clique sur clean.cmd
                          * Choisis l'option 1 et copie sur le bureau le rapport généré. Il doit normalement aussi se trouver là : c:\rapport_clean.txt
                          * Clique sur Q pour quitter le programme.

                          * Redémarre en mode sans échec. Pour cela : au démarrage du PC, tapote sur F8 (ou F5). Ton PC démarre, mais sans accès à Internet.
                          * Ouvre le dossier jaune nommé clean sur ton bureau.
                          * Double-clique sur clean.cmd
                          * Choisis l'option 2 et copie sur le bureau le rapport généré.
                          * Si une fenêtre s'ouvre, laisse-la.
                          * Clique sur Q pour quitter le programme.
                          * Redémarre normalement.

                          puis

                          * Relance Vundofix
                          * Ne clique pas sur "Scan for a vundo"
                          * Clique droit au milieu de la fenêtre
                          * Clique sur Add more files ?
                          * Copie/colle les fichiers ci-dessous ( un par case) :

                          c:\windows\system32\wxbkups.exe

                          * Clique sur Add files
                          * Ensuite clique sur Close Windows
                          * Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
                          * Si l'outils demande un redémarrage, accepte
                          * Poste le rapport Vundofix

                          puis

                          * lance hijackthis puis coche et fixe ces lignes :

                          O2 - BHO: (no name) - {18F89DE3-FDAC-5DE0-A3E6-0923A5C8B64B} - C:\WINDOWS\System32\pyxebdj.dll (file missing)
                          O2 - BHO: (no name) - {7A86D073-0D77-4265-A257-40EF863698C4} - C:\WINDOWS\System32\pmnlm.dll (file missing)
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [BDSwitchAgent] c:\progra~1\softwin\bitdef~1\bdswitch.exe
                          O4 - HKLM\..\Run: [j1241737] rundll32 C:\WINDOWS\System32\j1241737.dll sook
                          O4 - HKLM\..\Run: [wxbkups] c:\windows\system32\wxbkups.exe wxbkups
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/

                          puis

                          Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                          http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                          double-clique sur OTMoveIt.exe pour le lancer.
                          copie la liste qui se trouve en citation ci-dessous,
                          et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
                          C:\WINDOWS\System32\j1241737.dll


                          clique sur MoveIt! pour lancer la suppression.
                          le résultat apparaitra dans le cadre Results.
                          clique sur Exit pour fermer.
                          poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                          il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                          si c'est le cas accepte par Yes.

                          puis

                          supprime via ajout et suppression de programme BITDEFENDER
                          et

                          c:\programesfiles\softwin\bitdefender

                          et reposte également un nouveau rapport hijackthis stp

                          0