Help pub intempestive et winantispyware - Page 2

Résolu
  1. rapport ot move it

    File/Folder C:\WINDOWS\System32\jkkhf.dll not found.
    LoadLibrary failed for C:\WINDOWS\System32\yayax.dll
    C:\WINDOWS\System32\yayax.dll NOT unregistered.
    File move failed. C:\WINDOWS\System32\yayax.dll scheduled to be moved on reboot.
    C:\WINDOWS\NirCmd.exe moved successfully.
    LoadLibrary failed for C:\WINDOWS\system32\pbftsedt.dll
    C:\WINDOWS\system32\pbftsedt.dll NOT unregistered.
    C:\WINDOWS\system32\pbftsedt.dll moved successfully.
    C:\WINDOWS\system32\xayay.bak2 moved successfully.
    C:\WINDOWS\system32\xayay.bak1 moved successfully.
    LoadLibrary failed for C:\WINDOWS\system32\yayax.dll
    C:\WINDOWS\system32\yayax.dll NOT unregistered.
    File move failed. C:\WINDOWS\system32\yayax.dll scheduled to be moved on reboot.
    C:\WINDOWS\system32\pqqss.bak1 moved successfully.
    File/Folder C:\VundoFix Backups not found.
    LoadLibrary failed for C:\WINDOWS\system32\pmnopqq.dll
    C:\WINDOWS\system32\pmnopqq.dll NOT unregistered.
    C:\WINDOWS\system32\pmnopqq.dll moved successfully.
    File/Folder C:\Program Files\Need2Find not found.
    File/Folder C:\\Program Files\RXToolBar not found.

    Created on 09/24/2007 08:15:30

    rapport bitdefender

    BitDefender Online Scanner

    Rapport d'analyse généré à: Mon, Sep 24, 2007 - 09:25:54

    Voie d'analyse: A:\;C:\;D:\;

    Statistiques

    Temps
    00:49:22

    Fichiers
    97091

    Directoires
    2190

    Secteurs de boot
    2

    Archives
    6382

    Paquets programmes
    6147

    Résultats

    Virus identifiés
    3

    Fichiers infectés
    14

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    14

    Info sur les moteurs

    Définition virus
    823484

    Version des moteurs
    AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

    Analyse des plugins
    14

    Archive des plugins
    38

    Unpack des plugins
    7

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\WINDOWS\Downloaded Program Files\UWAS6V_0001_N91M2606NetInstaller.exe
    Infecté par: Trojan.Downloader.Winfixer.O

    C:\WINDOWS\Downloaded Program Files\UWAS6V_0001_N91M2606NetInstaller.exe
    Echec de la désinfection

    C:\WINDOWS\Downloaded Program Files\UWAS6V_0001_N91M2606NetInstaller.exe
    Supprimé

    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWAS6V_0001_N91M2606NetInstaller.exe
    Infecté par: Trojan.Downloader.Winfixer.O

    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWAS6V_0001_N91M2606NetInstaller.exe
    Echec de la désinfection

    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWAS6V_0001_N91M2606NetInstaller.exe
    Supprimé

    C:\WINDOWS\Downloaded Program Files\UERSV_0001_N91M2704NetInstaller.exe
    Infecté par: Trojan.Downloader.Winfixer.O

    C:\WINDOWS\Downloaded Program Files\UERSV_0001_N91M2704NetInstaller.exe
    Echec de la désinfection

    C:\WINDOWS\Downloaded Program Files\UERSV_0001_N91M2704NetInstaller.exe
    Supprimé

    C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UWAS6V_0001_N91M2606NetInstaller.exe
    Infecté par: Trojan.Downloader.Winfixer.O

    C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UWAS6V_0001_N91M2606NetInstaller.exe
    Echec de la désinfection

    C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UWAS6V_0001_N91M2606NetInstaller.exe
    Supprimé

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\QCGNUJ20\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
    Infecté par: Trojan.Downloader.Winfixer.O

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\QCGNUJ20\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
    Echec de la désinfection

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\QCGNUJ20\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
    Supprimé

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\QCGNUJ20\WinAntiSpyware2006FreeInstall_fr[1].cab
    Echec de la mise à jour

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
    Infecté par: Trojan.Downloader.Winfixer.O

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
    Echec de la désinfection

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\WinAntiSpyware2006FreeInstall_fr[1].cab=>UWAS6V_0001_N91M2606NetInstaller.exe
    Supprimé

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\WinAntiSpyware2006FreeInstall_fr[1].cab
    Echec de la mise à jour

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\ErrorSafeFreeInstall_frW[1].cab=>UERSV_0001_N91M2704NetInstaller.exe
    Infecté par: Trojan.Downloader.Winfixer.O

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\ErrorSafeFreeInstall_frW[1].cab=>UERSV_0001_N91M2704NetInstaller.exe
    Echec de la désinfection

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\ErrorSafeFreeInstall_frW[1].cab=>UERSV_0001_N91M2704NetInstaller.exe
    Supprimé

    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SF0LUB87\ErrorSafeFreeInstall_frW[1].cab
    Echec de la mise à jour

    C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD1.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
    Infecté par: Trojan.Downloader.Winfixer.O

    C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD1.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
    Echec de la désinfection

    C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD1.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
    Supprimé

    C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD2.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
    Infecté par: Trojan.Downloader.Winfixer.O

    C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD2.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
    Echec de la désinfection

    C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD2.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
    Supprimé

    C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD4.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
    Infecté par: Trojan.Downloader.Winfixer.O

    C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD4.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
    Echec de la désinfection

    C:\Documents and Settings\Administrateur\Local Settings\Temp\ICD4.tmp\UWAS6V_0001_N91M2606NetInstaller.exe
    Supprimé

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121012.DLL
    Infecté par: DeepScan:Generic.Virtumonde.1.AFCD8E8B

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121012.DLL
    Echec de la désinfection

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121012.DLL
    Supprimé

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121021.exe
    Infecté par: Trojan.Fotomoto.E

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121021.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0121021.exe
    Supprimé

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123389.exe
    Infecté par: Trojan.Fotomoto.E

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123389.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123389.exe
    Supprimé

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123390.exe
    Infecté par: Trojan.Fotomoto.E

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123390.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP296\A0123390.exe
    Supprimé
    0
    1. Contributeur sécurité
      télécharge GenProc de Lazzzy et Narco4 sur ton bureau
      http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

      dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

      Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
      0
      1. Rapport GenProc 0.71 [1] effectué le 24/09/2007 à 12:19:15,48 - SystemRoot = C:\WINDOWS

        # Etape 1/ Télécharge :

        - CCleaner https://www.ccleaner.com/ccleaner/download
        Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

        - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
        * Fais un clic droit sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
        et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
        afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU).

        ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "Administrateur") *****

        # Etape 2/

        Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
        Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
        - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
        Clique sur "Execute" et laisse-le faire son travail.
        Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
        Recommence encore une fois.

        # Etape 3/

        Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

        # Etape 4/

        Redémarre normalement et poste :
        - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;

        Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

        Je sais pas pourquoi ca dis ca?
        Faut que je refasse ca?
        0
        1. Contributeur sécurité
          oui, tu suis les consignes de GenProc
          en lisant ton rapport bitdefender j'en étais quasi certain...
          poste les raports obtenus
          0
          1. voici mon rapport hijackthis
            Je n'ai pas eu d'autre rapport

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:35:23, on 24/09/2007
            Platform: Windows XP (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 (6.00.2600.0000)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\00THotkey.exe
            C:\Program Files\Apoint2K\Apoint.exe
            C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
            C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\TOSHIBA\NetDevSw\NetDevSW.exe
            C:\Program Files\Apoint2K\Apntex.exe
            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            C:\Program Files\Microsoft Office\Office\OSA.EXE
            C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
            C:\WINDOWS\System32\wuauclt.exe
            C:\Program Files\internet explorer\iexplore.exe
            C:\WINDOWS\explorer.exe
            C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
            O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 10
            O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\System32\pbftsedt.dll",sitypnow
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [Arovax AntiSpyware] C:\Documents and Settings\Administrateur\Bureau\Arovax AntiSpyware\arovaxantispyware.exe /s
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
            O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
            O4 - Global Startup: Network Device Switch.lnk = ?
            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
            0
            1. Contributeur sécurité
              relance hijack this et coche cette ligne
              O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\System32\pbftsedt.dll",sitypnow
              fixe la toutes applications fermées y compris internet

              clic double sur OTMoveIt.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,
              et colle-la dans le cadre de gauche de OTMoveIt :
              Paste List of Files/Folders to be moved.
              C:\WINDOWS\Downloaded Program Files\UWAS6V_0001_N91M2606NetInstaller.exe
              C:\WINDOWS\Downloaded Program Files\CONFLICT.1
              C:\WINDOWS\Downloaded Program Files\UERSV_0001_N91M2704NetInstaller.exe
              C:\WINDOWS\Downloaded Program Files\CONFLICT.2


              clique sur MoveIt! pour lancer la suppression.
              le résultat apparaîtra dans le cadre Results.
              clique sur Exit pour fermer.
              poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

              il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
              si c'est le cas accepte par Yes.

              relance OTMoveIT
              Clic sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
              le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés).
              NOTE : Normalement, ton pare-feu devrait te demander si OTmoveIT peut accéder à Internet
              Autorise le.
              Une liste apparaît dans la partie gauche d'OTMoveIT.
              Un message apparaît pour confirmer le nettoyage. Confirme
              Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.
              OTMoveIt s'auto supprime aussi.
              la manoeuvre nécessitera un redémarrage initié par le programme.

              refais un scan en ligne mais ici cette fois
              https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              0
              1. je suis bloqué sur le scanner
                il m'a fais la mise à jour des virus
                J'ai fait suivant
                et plus rien ne se passe
                Je ne sais pas sur quelle touche appuyer.

                En plus otmoveit ne m'a sorti aucun rapport. il a fait tout ce que tu disais sur le nettoyage et sur les suppressions de programmes
                mais pas de rapport imprimé.

                voici mon dernier rapport hithisjack

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:56:28, on 24/09/2007
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\00THotkey.exe
                C:\Program Files\Apoint2K\Apoint.exe
                C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
                C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Program Files\Apoint2K\Apntex.exe
                C:\Program Files\TOSHIBA\NetDevSw\NetDevSW.exe
                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                C:\Program Files\Microsoft Office\Office\OSA.EXE
                C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                C:\Program Files\internet explorer\iexplore.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\WINDOWS\explorer.exe
                C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 10
                O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [Arovax AntiSpyware] C:\Documents and Settings\Administrateur\Bureau\Arovax AntiSpyware\arovaxantispyware.exe /s
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                O4 - Global Startup: Network Device Switch.lnk = ?
                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                0
                1. Contributeur sécurité
                  c'est ma faute, j'ai voulu te faire supprimer les outils mais je n'ai pas pensé à te dire de sauvegarder le rapport avant!!! mea culpa!!!
                  on va vérifier que tout est bien parti
                  Télécharge clean.zip, de Malekal
                  http://www.malekal.com/download/clean.zip

                  décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                  Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
                  Choisis l'option 1 puis patiente
                  s'il trouve quelque chose, poste le rapport, sinon continue...

                  pour kaspersky il faut lui dire de scanner le "poste de travail"
                  0
                  1. ok c'est en train de scanner
                    pour clean voila le rapport

                    24/09/2007 a 18:16:31,68

                    *** Recherche des fichiers dans C:

                    *** Recherche des fichiers dans C:\WINDOWS\

                    *** Recherche des fichiers dans C:\WINDOWS\system32

                    *** Recherche des fichiers dans C:\Program Files
                    *** Fin du rapport !
                    0
                    1. Contributeur sécurité
                      ok OTMoveIT a fait ton travail!
                      0
                      1. ok j'attends le résultat du scan
                        merci déjà pour toute cette aide

                        Je sais pas si ca peut t'aider mais voici le hijackthis actuel

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 18:45:05, on 24/09/2007
                        Platform: Windows XP (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\00THotkey.exe
                        C:\Program Files\Apoint2K\Apoint.exe
                        C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
                        C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Program Files\Apoint2K\Apntex.exe
                        C:\Program Files\TOSHIBA\NetDevSw\NetDevSW.exe
                        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        C:\Program Files\Microsoft Office\Office\OSA.EXE
                        C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                        C:\Program Files\internet explorer\iexplore.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\WINDOWS\explorer.exe
                        C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                        O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 10
                        O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
                        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - HKCU\..\Run: [Arovax AntiSpyware] C:\Documents and Settings\Administrateur\Bureau\Arovax AntiSpyware\arovaxantispyware.exe /s
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                        O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                        O4 - Global Startup: Network Device Switch.lnk = ?
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                        0
                        1. voici les éléments du rapport

                          Monday, September 24, 2007 8:09:51 PM
                          Système d'exploitation : Microsoft Windows XP Professional, (Build 2600)
                          Kaspersky On-line Scanner version : 5.0.83.0
                          Dernière mise à jour de la base antivirus Kaspersky : 24/09/2007
                          Enregistrements dans la base antivirus Kaspersky : 397168

                          Paramètres d'analyse
                          Analyser avec la base antivirus suivante standard
                          Analyser les archives vrai
                          Analyser les bases de messagerie vrai

                          Cible de l'analyse Poste de travail
                          A:\
                          C:\
                          D:\

                          Statistiques de l'analyse
                          Total d'objets analysés 31345
                          Nombre de virus trouvés 3
                          Nombre d'objets infectés 4 / 0
                          Nombre d'objets suspects 0
                          Durée de l'analyse 01:56:34

                          Nom de l'objet infecté Nom du virus Dernière action
                          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                          C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré

                          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                          C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré

                          C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                          C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012007092420070925\index.dat L'objet est verrouillé ignoré

                          C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                          C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\8HQV8PQZ\lkjh[1] Infecté : Trojan-Downloader.Win32.Tiny.id ignoré

                          C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\89QNCHER\valera[1] Infecté : Trojan.Win32.Agent.bck ignoré

                          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                          C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré

                          C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré

                          C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0120848.exe Infecté : IM-Worm.Win32.Agent.y ignoré

                          C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP294\A0120849.exe Infecté : IM-Worm.Win32.Agent.y ignoré

                          C:\System Volume Information\_restore{CF5FFAC9-CEF0-49C7-8A16-F278ACED1FBF}\RP297\change.log L'objet est verrouillé ignoré

                          C:\check_LSA7.txt L'objet est verrouillé ignoré

                          Analyse terminée.
                          0
                          1. Contributeur sécurité
                            C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\==>suis le chemin et vide le dossier

                            passe ccleaner , nettoyeur, et supprime tout ce qu'il trouve==> trouve plus rien

                            si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
                            conserve néanmoins ccleaner
                            https://www.pcastuces.com/logitheque/ccleaner.htm
                            Télécharge : - CCleaner
                            https://www.pcastuces.com/logitheque/ccleaner.htm
                            Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
                            Un tuto
                            http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                            et effectue le nettoyage tous les jours avant de couper le PC

                            installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
                            AVG Antispyware
                            https://www.avg.com/en-ww/free-antivirus-download

                            mode d'utilisation :
                            Lance AVG Anti-Spyware, mets le à jour,
                            Clique sur le bouton « Analyse »
                            Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
                            Retour à l'onglet Analyse.
                            Clique sur Analyse complète du système.
                            A la fin du scan, choisis " Appliquer toutes les actions "
                            Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                            tu peux le coupler avec celui-ci
                            spybot search and destroy
                            https://www.safer-networking.org/?page=download

                            défragmente

                            pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

                            https://forum.pcastuces.com/default.asp

                            désactive ta restauration
                            clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
                            redémarre ton PC
                            clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer

                            la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

                            et bon surf
                            0
                            Précédent
                            • 1
                            • 2