Infection cheval de Troie - demande d'aide

Bonjour,

Je n'ai pas su trouver la réponse à ma question dans l'historique du forum, je tente donc ma chance en créant un nouveau sujet :

Je suis infecté par un logiciel espion que je ne parviens pas à erradiquer. Il se manifeste principalement lorsque je navigue avec IE (toutes les 15 secondes environ !), mais également lorsque j'utilise "simplement" mon PC pour naviguer dans mes dossiers par exemple.

Il se manifeste par le message suivant :
"Your browser was hijacked by Trojan.win32.agent.akk
You need to clean your system immediately, in other case it can be crashed soon !
Click OK to download the high-tech antispyware protection software (Recommended)"

Le résultat avec IE, c'est que mes recherches Google me renvoie en tête de liste un résultat qui me redirige vers un site porno :-(
Avec Firefox, pas de problème apparemment

J'ai utilisé les antispyware suivants : Spybot, AdAware2007 et Spyware Doctor
J'ai également mis mon antivirus (VirusScan) à contribution

Mais le problème persiste !! Que puis-je faire ? Pouvez vous m'aider svp ?

Merci d'avance
Configuration: Windows XP
Firefox 2.0.0.9

40 réponses

Résumé de la discussion

Infection par un logiciel espion se manifeste principalement lorsque l'utilisateur navigue sous Internet Explorer, avec des messages d'alerte et des redirections Google renvoyant vers des sites porno, Firefox semblant épargné. Plusieurs intervenants préconisent d'utiliser HijackThis pour diagnostiquer l'infection et repérer les entrées suspectes, puis d'opter pour des nettoyages plus profonds avec ComboFix en mode sans échec. En cas de doute, certains préconisent Windows Defender ou un nettoyage professionnel, tout en signalant des risques liés aux barres d’outils comme Kiwee et Google Updater pouvant persister malgré les scans. Une information utile ajoute que l'analyse des logs avec HijackThis peut donner des résultats incomplets ou trompeurs et nécessiter une corrélation avec d'autres comportements système pour éviter des faux positifs.

Bobot (l’IA à votre service)
  1. Il faut a tout prix que tu telecharges WINDOWS DEFENDER... c'est le pare-feu le plus fiable ! Et nettoie ton ordi tres regulierement, mets le sous un calendrier genre 1 fois par semaine.
    Bonne chance, tiens moi au courant.
    0
    1. Merci de ta réponse rapide

      j'essaye avec Windows Defender (en cours de scan) et je reposte pour donner le résultat

      mais si vous avez d'autres suggestions ou retours d'expériences, je prends !
      0
      1. Scan terminé avec Windows Defender

        Il n'a rien trouvé ! :-(

        D'autres idées ?
        0
        1. Voilà, c'est fait, le rapport est ci-dessous :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:49:35, on 08/12/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16544)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
          C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          C:\Program Files\Spyware Doctor\svcntaux.exe
          C:\Program Files\Spyware Doctor\swdsvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
          C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
          C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Spyware Doctor\SDTrayApp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe
          C:\Program Files\Fichiers communs\Sony Shared\GMR\GMRMan.exe
          C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAutoUpdate.exe
          C:\Program Files\Microsoft Office\Office\1036\msoffice.exe
          C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Windows Defender\MsMpEng.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\WINDOWS\System32\wbem\wmiprvse.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.bdgest.com/forum/index.php
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: Video - {6430CCA7-032A-4EB0-BCFF-838998E73EF5} - C:\WINDOWS\stream32a.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
          O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [CONNECTScheduler] "C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe" /RUN_SCHEDULER
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: CONNECTAUTrayApp.lnk = C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
          O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - https://www.musicnotes.com/download/mnviewer.cab
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://olrik81.spaces.msn.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.1.0.56.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{0D0E107F-E86D-43B8-9092-A5E93AC5D738}: NameServer = 80.10.246.130 81.253.149.10
          O21 - SSODL: printers - {B16954E8-DA7D-4602-A7A3-2560F80C61A1} - libmsns.dll (file missing)
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
          O23 - Service: Sony SCSI Helper Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Fsk\SonySCSIHelperService.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          0
          1. Modérateur
            ok,

            # Télécharge ceci: (merci a S!RI pour ce petit programme).

            http://siri.urz.free.fr/Fix/SmitfraudFix.zip

            Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
            voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
            il va générer un rapport : copie/colle le sur le poste stp.

            ++
            0
            1. Voilà le rapport :

              SmitFraudFix v2.258

              Rapport fait à 13:59:32,57, 08/12/2007
              Executé à partir de C:\Documents and Settings\Sebastien\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est FAT32
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
              C:\Program Files\Network Associates\VirusScan\Mcshield.exe
              C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
              C:\Program Files\Spyware Doctor\svcntaux.exe
              C:\Program Files\Spyware Doctor\swdsvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
              C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
              C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Spyware Doctor\SDTrayApp.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe
              C:\Program Files\Fichiers communs\Sony Shared\GMR\GMRMan.exe
              C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAutoUpdate.exe
              C:\Program Files\Microsoft Office\Office\1036\msoffice.exe
              C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Windows Defender\MsMpEng.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\System32\wbem\wmiprvse.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Sebastien

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Sebastien\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SEBAST~1\FAVORIS

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: WAN (PPP/SLIP) Interface
              DNS Server Search Order: 80.10.246.130
              DNS Server Search Order: 81.253.149.10

              Description: WAN (PPP/SLIP) Interface
              DNS Server Search Order: 192.168.1.1
              DNS Server Search Order: 192.168.1.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{0C2E64CA-4622-4CCA-871A-53ABED39CCE0}: DhcpNameServer=192.168.1.1 192.168.1.1
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{0D0E107F-E86D-43B8-9092-A5E93AC5D738}: NameServer=80.10.246.130 81.253.149.10
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{0C2E64CA-4622-4CCA-871A-53ABED39CCE0}: DhcpNameServer=192.168.1.1 192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{0D0E107F-E86D-43B8-9092-A5E93AC5D738}: NameServer=80.10.246.130 81.253.149.10
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{0C2E64CA-4622-4CCA-871A-53ABED39CCE0}: DhcpNameServer=192.168.1.1 192.168.1.1

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Modérateur
                ok,

                Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                * Démarrer en mode sans echec
                * Double cliquer combofix.exe.
                * Appuyer sur la touche Y (Yes) pour démarrer le scan
                * Le rapport sera crée dans: C:\Combofix.txt, poste le stp

                ++
                0
                1. Euh...

                  apparemment Combofix est considéré comme indésirable par moon sytème, j'hésite à l'exécuter :-s
                  une recherche sur google avec "combofix" renvoie des témoignages de soucis avec ce logiciel...
                  0
                  1. Modérateur
                    :-)

                    tu peux l'utiliser sans crainte !

                    ++
                    0
                    1. je vois qu'il y a beaucoup de gens cales dans le domaine de l'informatique... ca me depase un peu et c'est de facon contradictoire rassurant et effrayant.... merci pour tous ces conseils et je vais plancher dessus quite a en perdre le sommeil !
                      0
                      1. Le rapport Combofix donne ceci :

                        ComboFix 07-12-08.1 - Sebastien 2007-12-08 14:34:00.1 - [color=red][b]FAT32[/b][/color]x86 MINIMAL
                        Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.173 [GMT 1:00]
                        Running from: C:\Documents and Settings\Sebastien\Bureau\ComboFix.exe
                        .

                        et c'est tout
                        0
                        1. Modérateur
                          il est pas très bavard ... :/

                          tu l'as bien fais en mode sans echec ???

                          ++
                          0
                          1. Affirmatif, ça a été fait en mode sans échec, puis le pc redémarré (en mode normal cette foi-ci) et je suis allé chercher le fichier C:/Combofix/combofix.txt
                            0
                            1. Modérateur
                              ok,

                              Télécharger Vundofix.exe (par Atribune) sur votre Bureau : http://www.atribune.org/ccount/click.php?id=4

                              * Double-cliquer sur VundoFix.exe afin de le lancer.
                              * Cliquer sur le bouton Scan for Vundo.
                              * Lorsque le scan est complété, cliquer sur le bouton Remove Vundo.
                              * Une invite de commande demandera si l’on souhaite supprimer les fichiers, cliquer sur YES
                              * Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                              * Une nouvelle invite de commande annoncera que le PC devra s'éteindre ("shutdown"). Cliquer sur OK , puis laisser le redémarrer.
                              * Le contenu du rapport est situé dans C:\vundofix.txt, poste le stp

                              ++
                              0
                              1. Recherche terminée => pas d'infection détectée...

                                pas facile, cette histoire :-s
                                0
                                1. Modérateur
                                  on continue ;-)

                                  télécharge ceci : clean.zip (de Malekal_morte) : http://www.malekal.com/download/clean.zip

                                  * Décompressez le fichier sur le bureau (clic droit / extraire tout), afin d’obtenir un dossier nommé clean.
                                  * Ouvrez le dossier Clean qui se trouve sur ton bureau et faire un double-clic sur clean.cmd.
                                  * Une fenêtre noire va apparaître, choisissez l'option 1, un rapport sera crée sous la racine : C:\rapport_clean.txt,poste le stp

                                  ++
                                  0
                                  1. Voilà le rapport :

                                    2007-12-08 a 15:47:12.01

                                    *** Recherche des fichiers dans C:

                                    *** Recherche des fichiers dans C:\WINDOWS\

                                    *** Recherche des fichiers dans C:\WINDOWS\system32
                                    C:\WINDOWS\stream32a.dll FOUND

                                    *** Recherche des fichiers dans C:\Program Files
                                    0
                                    1. Modérateur
                                      ok, passe à l'option 2 en mode sans echec, puis fais ce qui est indiqué ici stp :

                                      http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr

                                      ++
                                      0
                                      1. Il semble que le problème soit résolu : j'ai exécuté l'option 2 en mode sans échec

                                        puis j'ai effectué les 2 premières étapes de la "méthode préliminaire". Par contre mon PC a buggé pendant l'éxécution du scan de Bitdefender.

                                        Je l'ai rebooté, mais sans refaire le scan Bitdefender. J'ai testé la navigation avec IE, les recherches Google, la navigation dans mon système avec l'explorateur Windows, et le problème semble avoir disparu :-D

                                        Me conseillerais-tu quand même de faire le scan complet avec le Bitdefender, ou est-ce que j'arrête là ?

                                        Dans tous les cas, merci infiniment pour ton aide précieuse et réactive, c'est génial :-)
                                        0
                                        • 1
                                        • 2