Véroles

Bonjour,
LE LECTEUR CD/ DVD DE MON PORTABLE NE FONCTIONNE PLUS. DE PLUS, MON ORDINATEUR EST HYPER LENT JE CROIS QUE J'AI DES VIRUS. J'AI ESSAYE KASPERSKY ET MC AFEE SANS SUCCES. QUE FAIRE. AIDEZ MOI

Merci
Configuration: Windows XP
Internet Explorer 7.0

46 réponses

Résumé de la discussion

Le problème central est que le lecteur CD/DVD du portable ne fonctionne plus et que l’ordinateur est extrêmement lent, laissant supposer une infection virale malgré des essais avec Kaspersky et McAfee. Des solutions préconisent des analyses en ligne et des outils antivirus supplémentaires, avec des mises à jour d’AVG et Bitdefender et des analyses complètes pour identifier d’éventuels virus. D'autres conseils évitent de multiplier les actions et proposent des tutoriels pour lancer des scans en ligne ou locaux, puis partager les rapports pour éclairer le diagnostic. En cas d’échec des méthodes en ligne, une vérification matérielle du lecteur CD/DVD et des paramètres du BIOS peut être envisagée pour déterminer si le problème est mécanique ou lié au pilote.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour,

    pour commencer évite les majuscules stp.

    Ensuite

    on peut voir pour l'infection si tu en as une
    IMPORTANT :
    Ne pas désactiver la restauration système, tant que le pc n'est pas propre. merci


    * Télécharge HijackThis et poste le rapport stp
    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    * Lance un scan "do a system scan & save a logfile" puis copie colle le rapport généré ici

    ------

    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image (merci balltrap)
    demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    1. Bonjour philae
      Merci

      Voici le rapport
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:03:30, on 29/12/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\system32\ACS.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      C:\WINDOWS\system32\DVDRAMSV.exe
      C:\Program Files\McAfee\Common Framework\FrameworkService.exe
      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
      C:\Program Files\TOSHIBA\TME3\Tmesrv31.exe
      C:\Program Files\TOSHIBA\TME3\TMEEJME.EXE
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
      C:\Program Files\TOSHIBA\Bay Service\BaySrvis.exe
      C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      C:\WINDOWS\system32\TPSMain.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\TOSHIBA\TME3\TMERzCtl.EXE
      C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\McAfee\Common Framework\UdaterUI.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\WINDOWS\system32\TPSBattM.exe
      C:\Program Files\McAfee\Common Framework\McTray.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\program files\voipbuster.com\voipbuster\voipbuster.exe
      C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
      C:\Program Files\ErrorSmart\ErrorSmart.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\WISPTIS.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: rightonads optimizer - {10F3E8BD-257A-4702-A2F5-DC02055B068C} - C:\WINDOWS\system32\gzmrt.dll (file missing)
      O2 - BHO: Adssite Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\adssite_sidebar.dll (file missing)
      O2 - BHO: superiorads - {4AD44D3E-7316-4251-B754-9B10EC96AF92} - C:\WINDOWS\system32\sprt_ads.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: browser optimizer superiorads - {8E015787-B1E3-404a-95DE-3E71E1FA0305} - C:\WINDOWS\system32\spads.dll (file missing)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: dcads - {C7C90A5E-BE0A-44DD-83D2-1BE138460BAC} - C:\WINDOWS\system32\nsq11E.dll (file missing)
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
      O4 - HKLM\..\Run: [Bay Service] "C:\Program Files\TOSHIBA\Bay Service\BaySrvis.exe" Run
      O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      O4 - HKLM\..\Run: [TMESRV.EXE] C:\Program Files\TOSHIBA\TME3\TMESRV31.EXE /Logon
      O4 - HKLM\..\Run: [TMERzCtl.EXE] C:\Program Files\TOSHIBA\TME3\TMERzCtl.EXE /Service
      O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [ErrorSmart] C:\Program Files\ErrorSmart\ErrorSmart.exe
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [VoipBuster] "C:\program files\voipbuster.com\voipbuster\voipbuster.exe" -nosplash -minimized
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Voipwise] "C:\Program Files\Voipwise.com\Voipwise\Voipwise.exe" -nosplash -minimized
      O4 - HKCU\..\Run: [12Voip] "C:\Program Files\12Voip.com\12Voip\12Voip.exe" -nosplash -minimized
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Bluetooth Monitor.lnk = ?
      O4 - Global Startup: PC Health.lnk = C:\Program Files\TOSHIBA\TOSHIBA Management Console\TOSHealthLocalS.vbs
      O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Crawler Search - tbr:iemenu
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://willybanks09.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
      O23 - Service: Tmesrv3 (Tmesrv) - TOSHIBA - C:\Program Files\TOSHIBA\TME3\Tmesrv31.exe
      1. Contributeur sécurité
        re

        un peu de ménage à faire, en attendant :

        * fait un scan complet avec AVG. Avant n'oublie pas de le mettre à jour et applique les actions avant de poster le rapport

        1. Contributeur sécurité
          ensuite tu pourras

          tu as beaucoup de toolbars, tu te sers de toutes ?

          * lance hijackthis "do a system scan only" puis coche ces lignes :

          O2 - BHO: rightonads optimizer - {10F3E8BD-257A-4702-A2F5-DC02055B068C} - C:\WINDOWS\system32\gzmrt.dll (file missing)
          O2 - BHO: Adssite Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\adssite_sidebar.dll (file missing)
          O2 - BHO: superiorads - {4AD44D3E-7316-4251-B754-9B10EC96AF92} - C:\WINDOWS\system32\sprt_ads.dll (file missing)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: browser optimizer superiorads - {8E015787-B1E3-404a-95DE-3E71E1FA0305} - C:\WINDOWS\system32\spads.dll (file missing)
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

          * toutes applications fermées et HORS CONNEXION, clique sur FIX CHECKED

          1. J'ai suivi vos instructions mais mon ordi ne me permet plus de telecharger ni de faire la mise à jour de AVG .comment faire????
            1. Il me dit qu'il y a une erreur

              Local machine: installation failed
              Initialization:
              Error: Checking of state of the item file turboinst.exe failed.
              Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. (32)
              1. Contributeur sécurité
                AVG tu le mets à jour de tps en tps ou pas ?

                * Fait un scan antivirus en ligne avec Internet Explorer
                https://www.bitdefender.fr/
                et copie colle le résultat ici
                * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                * Dans la nouvelle fenêtre, clique sur I agree
                * La fenêtre change encore, clique sur Click here to scan
                * Les signatures se chargent, etc.

                tuto en image

                http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                1. Philaé 83
                  Avez vous reçu mes messages??

                  Merci
                  1. Contributeur sécurité
                    bein oui puisque j'ai répondu.

                2. J'ai finalement finalement réussi à avoir AVG et Bitdefender.
                  Je viens de lancer l'analyse complete avec AVG. Je vous envoie le rapport à la fin. (en espérant que vous serez encore là).
                  Je voudrais aussi savoir ce que vous avez remarquez d'anormal ... et si vous savez pourquoi mon lecteur est en panne....

                  Merci
                  1. Contributeur sécurité
                    re

                    pour l'instant je suis là encore un bon moment, sinon la suite demain. Je reviendrais ne t'inquiète pas

                    pour ton lecteur, aucune idée, cela il faudrait le voir sur le forum adéquat.
                    1. Philae83

                      Je vous envoie les rapports des analyses de BitDefender. En effet il y a des virus...Dites moi quoi faire si vous savez
                      Merci

                      //-----------------------------------------------------------------
                      //
                      // Produit BitDefender Free Edition v10
                      // Produit 10.2
                      //
                      // Créé le: 29/12/2007 21:56:55
                      //
                      //-----------------------------------------------------------------

                      Statistiques

                      Chemin cible: C:\
                      Dossiers : 4631
                      Fichiers : 40249
                      Processus Mémoire analysés : 68
                      Archives : 4
                      Fichiers enpaquetés : 2220
                      Virus trouvés : 1
                      Fichiers infectés : 1
                      Processus Mémoire infectés : 0
                      Fichiers suspects : 0
                      Alertes : 0
                      Fichiers désinfectés : 0
                      Fichiers effacés : 0
                      Fichiers déplacés : 1
                      Erreurs I/O : 9
                      Temps d'analyse :=01:02:45
                      Fichiers/seconde :10

                      Statistiques Spywares

                      Registres analysés : 358
                      Registres infectés : 0
                      Cookies analysés : 75
                      Cookies infectés : 0
                      Fichiers spyware infectés : 0
                      Menaces Spyware détectées : 0

                      Définitions virus : 962740
                      Plugins d'analyse : 16
                      Plugins archives : 41
                      Plug-ins décompression : 7
                      Plug-ins messagerie : 6
                      Plug-ins système : 5

                      Options d'analyse

                      Détection
                      [X] Analyser le secteur de boot
                      [X] Processus mémoire
                      [ ] Analyser les archives
                      [X] Analyser les fichiers enpaquetés
                      [X] Analyser la messagerie

                      Masque fichiers
                      [X] Programmes
                      [ ] Tous les fichiers
                      [ ] Extensions définies par l'utilisateur:
                      [ ] Exclure les extensions: ;

                      Action

                      Objets infectés
                      [ ] Ignorer
                      [X] Désinfecter
                      [ ] Effacer
                      [ ] Mettre en quarantaine
                      [ ] Demander l'action

                      Seconde action
                      [ ] Ignorer
                      [ ] Effacer
                      [X] Mettre en quarantaine
                      [ ] Demander l'action

                      Options d'analyse
                      [X] Activer les alertes
                      [ ] Activer l'heuristique
                      [ ] Afficher tous les fichiers dans le journal
                      [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1198961815.log

                      Options d'analyse Spyware

                      [X] Analyse contre les risques non-viraux
                      [ ] Ecarter de l'analyse les dialers et les applications
                      [X] Clés de registres
                      [X] Cookies

                      Résumé:

                      C:\System Volume Information\_restore{367125E0-6D74-40D5-A73F-7B2B661F3FFB}\RP212\A0061736.dll Détecté: Adware.Fotomoto.J
                      C:\System Volume Information\_restore{367125E0-6D74-40D5-A73F-7B2B661F3FFB}\RP212\A0061736.dll Désinfection impossible
                      C:\System Volume Information\_restore{367125E0-6D74-40D5-A73F-7B2B661F3FFB}\RP212\A0061736.dll Déplacé

                      //-----------------------------------------------------------------
                      //
                      // Produit BitDefender Free Edition v10
                      // Produit 10.2
                      //
                      // Créé le: 29/12/2007 21:56:37
                      //
                      //-----------------------------------------------------------------

                      Statistiques

                      Chemin cible: C:\
                      Dossiers : 4631
                      Fichiers : 222066
                      Processus Mémoire analysés : 67
                      Archives : 1583
                      Fichiers enpaquetés : 10553
                      Virus trouvés : 1
                      Fichiers infectés : 1
                      Processus Mémoire infectés : 0
                      Fichiers suspects : 0
                      Alertes : 0
                      Fichiers désinfectés : 0
                      Fichiers effacés : 1
                      Fichiers déplacés : 0
                      Erreurs I/O : 31
                      Temps d'analyse :=01:38:41
                      Fichiers/seconde :37

                      Statistiques Spywares

                      Registres analysés : 358
                      Registres infectés : 0
                      Cookies analysés : 75
                      Cookies infectés : 0
                      Fichiers spyware infectés : 0
                      Menaces Spyware détectées : 0

                      Définitions virus : 962740
                      Plugins d'analyse : 16
                      Plugins archives : 41
                      Plug-ins décompression : 7
                      Plug-ins messagerie : 6
                      Plug-ins système : 5

                      Options d'analyse

                      Détection
                      [X] Analyser le secteur de boot
                      [X] Processus mémoire
                      [X] Analyser les archives
                      [X] Analyser les fichiers enpaquetés
                      [X] Analyser la messagerie

                      Masque fichiers
                      [ ] Programmes
                      [X] Tous les fichiers
                      [ ] Extensions définies par l'utilisateur:
                      [ ] Exclure les extensions: ;

                      Action

                      Objets infectés
                      [ ] Ignorer
                      [X] Désinfecter
                      [ ] Effacer
                      [ ] Mettre en quarantaine
                      [ ] Demander l'action

                      Seconde action
                      [ ] Ignorer
                      [ ] Effacer
                      [X] Mettre en quarantaine
                      [ ] Demander l'action

                      Options d'analyse
                      [X] Activer les alertes
                      [X] Activer l'heuristique
                      [ ] Afficher tous les fichiers dans le journal
                      [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1198961797.log

                      Options d'analyse Spyware

                      [X] Analyse contre les risques non-viraux
                      [ ] Ecarter de l'analyse les dialers et les applications
                      [X] Clés de registres
                      [X] Cookies

                      Résumé:

                      C:\WINDOWS\system32\rightonadz-uninst.exe=>(NSIS o) Détecté: Adware.AdRotator.G
                      C:\WINDOWS\system32\rightonadz-uninst.exe=>(NSIS o) Effacé
                      C:\WINDOWS\system32\rightonadz-uninst.exe La recompression des archives a échoué (actions marquées non effectuées)
                      1. Contributeur sécurité
                        re

                        je crois qu'on va vérifier en faisant ceci

                        * Télécharge combofix.exe (par sUBs) sur ton Bureau
                        http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                        IMPORTANT

                        *désactive ton antivirus, antispyware, et spybot (résident) durant l'utilisation de ComboFix . Merci. Tu réactives ensuite
                        puis

                        * Double clique combofix.exe.

                        * Tape sur la touche Y (Yes) pour démarrer le scan.

                        * Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse

                        NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                        1. voici le rapport...

                          ComboFix 07-12-21.4 - Tecra S2 2007-12-30 0:39:10.1 - [color=red][b]FAT32[/b][/color]x86
                          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.360 [GMT 1:00]
                          Running from: C:\Documents and Settings\Tecra S2\Local Settings\Temporary Internet Files\Content.IE5\8S7TFDUG\ComboFix[1].exe
                          * Created a new restore point
                          .
                          [color=purple]The following files were disabled during the run:[/color]
                          C:\WINDOWS\system32\sockspy.dll

                          ((((((((((((((((((((((((((((( Fichiers créés 2007-11-28 to 2007-12-29 ))))))))))))))))))))))))))))))))))))
                          .

                          2007-12-29 20:01 . 2007-12-29 20:01 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\Grisoft
                          2007-12-29 20:00 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                          2007-12-29 19:43 . 2007-12-29 19:43 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\Bitdefender
                          2007-12-29 19:22 . 2007-12-29 19:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender
                          2007-12-29 17:01 . 2007-12-29 17:01 <REP> d-------- C:\Program Files\Trend Micro
                          2007-12-29 01:38 . 2007-12-29 01:38 <REP> d-------- C:\Program Files\Fichiers communs\McAfee
                          2007-12-29 01:38 . 2006-11-30 08:50 168,776 --a------ C:\WINDOWS\system32\drivers\mfehidk.sys
                          2007-12-29 01:38 . 2006-11-30 08:50 72,264 --a------ C:\WINDOWS\system32\drivers\mfeavfk.sys
                          2007-12-29 01:38 . 2006-11-30 08:50 64,360 --a------ C:\WINDOWS\system32\drivers\mfeapfk.sys
                          2007-12-29 01:38 . 2006-11-30 08:50 52,136 --a------ C:\WINDOWS\system32\drivers\mfetdik.sys
                          2007-12-29 01:38 . 2006-11-30 08:50 34,152 --a------ C:\WINDOWS\system32\drivers\mfebopk.sys
                          2007-12-27 21:22 . 2007-12-27 21:22 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\12Voip
                          2007-12-27 21:19 . 2007-12-27 21:19 <REP> d-------- C:\Program Files\12Voip.com
                          2007-12-27 21:13 . 2007-12-27 21:13 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\Voipwise
                          2007-12-27 21:08 . 2007-12-27 21:08 <REP> d-------- C:\Program Files\Voipwise.com
                          2007-12-27 13:39 . 2007-12-27 13:39 <REP> d-------- C:\Program Files\Adssite Games Collection
                          2007-12-27 13:39 . 2007-12-27 13:40 40,737 --a------ C:\WINDOWS\system32\rightonadz-uninst.exe
                          2007-12-27 13:04 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                          2007-12-27 13:04 . 2007-12-20 23:11 81,920 --a------ C:\WINDOWS\system32\IEDFix.exe
                          2007-12-27 13:04 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                          2007-12-27 13:04 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                          2007-12-27 12:26 . 2007-12-27 12:26 <REP> d-------- C:\Program Files\ErrorSmart
                          2007-12-27 12:26 . 2007-12-27 12:26 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\ErrorSmart
                          2007-12-27 12:11 . 2007-12-27 12:11 <REP> d-------- C:\Program Files\CCleaner
                          2007-12-26 12:11 . 2007-12-26 12:11 <REP> d-------- C:\Program Files\DivX
                          2007-12-26 10:37 . 2007-12-26 10:37 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
                          2007-12-23 21:01 . 2007-12-23 22:00 3,172 --a------ C:\rollback.ini
                          2007-12-23 17:02 . 2007-12-23 21:08 512 --a------ C:\ScanSectorLog.dat
                          2007-12-22 11:51 . 2007-12-22 11:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
                          2007-12-22 11:51 . 2007-12-23 21:10 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
                          2007-12-22 11:30 . 2007-12-22 11:30 <REP> d-------- C:\WINDOWS\Internet Logs
                          2007-12-16 08:54 . 2007-12-16 08:54 <REP> d-------- C:\WINDOWS\SxsCaPendDel
                          2007-12-16 01:23 . 2007-12-16 01:23 <REP> d-------- C:\Program Files\Windows Live Favorites
                          2007-12-15 23:23 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
                          2007-12-15 19:27 . 2007-12-15 19:27 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\AVG7
                          2007-12-15 19:27 . 2007-12-15 19:27 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\AVG7
                          2007-12-15 19:27 . 2007-12-15 19:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg7
                          2007-12-15 00:38 . 2003-05-07 19:01 8,464 --a------ C:\WINDOWS\system32\sporder.dll
                          2007-12-15 00:28 . 2007-12-27 12:09 77,379 --a------ C:\WINDOWS\system32\dcads_sidebar_uninstall.exe
                          2007-12-14 23:28 . 2006-11-29 13:06 3,426,072 --a------ C:\WINDOWS\system32\d3dx9_32.dll
                          2007-12-14 23:27 . 2007-12-14 23:27 <REP> d-------- C:\Program Files\Microsoft SQL Server Compact Edition
                          2007-12-14 23:14 . 2007-12-14 23:14 <REP> d-------- C:\Program Files\Windows Live
                          2007-12-14 23:14 . 2007-12-14 23:14 <REP> d--hs---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
                          2007-12-14 23:14 . 2007-12-14 23:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
                          2007-12-14 20:25 . 2007-12-16 08:53 121 --a------ C:\WINDOWS\bdagent.INI
                          2007-12-14 20:08 . 2007-12-14 20:08 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender
                          2007-12-14 20:05 . 2007-12-30 00:40 81,984 --a------ C:\WINDOWS\system32\bdod.bin
                          2007-12-13 20:08 . 2007-12-13 20:08 <REP> d-------- C:\KAV
                          2007-12-12 02:39 . 2007-12-27 13:08 2,952 --a------ C:\WINDOWS\system32\tmp.reg
                          2007-12-12 02:00 . 2007-12-12 02:00 <REP> d-------- C:\Program Files\InCode Solutions
                          2007-12-11 23:54 . 2007-12-11 23:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                          2007-12-11 23:35 . 2007-12-11 23:35 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
                          2007-12-11 23:35 . 2007-12-11 23:35 9,878 --a------ C:\WINDOWS\system32\dsm_fr.qm
                          2007-12-11 23:35 . 2007-12-11 23:35 4,816 --a------ C:\WINDOWS\system32\divxsm.tlb
                          2007-12-11 23:34 . 2007-12-11 23:34 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
                          2007-12-11 23:34 . 2007-12-11 23:34 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dll
                          2007-12-11 23:34 . 2007-12-11 23:34 200,704 --a------ C:\WINDOWS\system32\ssldivx.dll
                          2007-12-11 23:32 . 2007-12-11 23:32 352,401 --a------ C:\WINDOWS\system32\DivXMedia.ax
                          2007-12-11 23:32 . 2007-12-11 23:32 156,992 --a------ C:\WINDOWS\system32\DivXCodecVersionChecker.exe
                          2007-12-11 23:32 . 2007-12-11 23:32 12,288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll
                          2007-12-11 23:32 . 2007-12-11 23:32 8,835 --a------ C:\WINDOWS\system32\dpufr.qm
                          2007-12-11 23:32 . 2007-12-11 23:32 3,162 --a------ C:\WINDOWS\system32\dtu_fr.qm
                          2007-12-11 22:21 . 2007-12-11 22:21 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                          2007-12-10 19:47 . 2007-12-10 19:47 303,104 --a------ C:\WINDOWS\system32\dcads_sidebar.dll

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2007-12-11 22:34 9,464 ------w C:\WINDOWS\system32\drivers\cdralw2k.sys
                          2007-12-11 22:34 9,336 ------w C:\WINDOWS\system32\drivers\cdr4_xp.sys
                          2007-12-11 22:34 43,528 ------w C:\WINDOWS\system32\drivers\PxHelp20.sys
                          2007-12-11 22:34 129,784 ------w C:\WINDOWS\system32\pxafs.dll
                          2007-12-11 22:34 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
                          2007-12-11 22:34 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
                          2007-12-11 22:33 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
                          2007-12-11 22:33 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
                          2007-12-11 22:33 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
                          2007-12-11 22:33 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
                          2007-12-11 22:33 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
                          2007-12-11 22:33 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
                          2007-12-11 22:33 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
                          2007-12-11 22:33 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
                          2007-12-11 22:33 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
                          2007-12-11 22:33 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
                          2007-12-11 22:33 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
                          2007-12-11 22:33 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
                          2007-11-18 21:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
                          2007-11-18 21:27 --------- d-----w C:\Program Files\McAfee
                          2007-11-18 16:31 --------- d-----w C:\Program Files\Alwil Software
                          2007-11-17 21:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
                          2007-11-16 21:35 --------- d-----w C:\Program Files\Microsoft ActiveSync
                          2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
                          2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                          2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                          2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll
                          2007-10-29 10:12 --------- d-----w C:\Program Files\Free Easy Burner
                          2007-10-29 10:04 --------- d-----w C:\Documents and Settings\Tecra S2\Application Data\DeepBurner
                          2007-10-29 10:03 --------- d-----w C:\Program Files\Astonsoft
                          2007-10-25 16:56 8,510,976 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
                          2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
                          2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
                          2007-10-23 16:49 586,752 ----a-w C:\WINDOWS\WLXPGSS.SCR
                          2007-10-18 10:31 51,224 ----a-w C:\WINDOWS\system32\sirenacm.dll
                          2007-10-17 17:23 10,752 ----a-w C:\WINDOWS\system32\WhoisCL.exe
                          2007-10-10 23:49 824,832 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll
                          2007-10-10 23:49 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll
                          2007-10-10 23:49 63,488 ------w C:\WINDOWS\system32\dllcache\icardie.dll
                          2007-10-10 23:49 6,065,664 ------w C:\WINDOWS\system32\dllcache\ieframe.dll
                          2007-10-10 23:49 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
                          2007-10-10 23:49 478,208 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
                          2007-10-10 23:49 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll
                          2007-10-10 23:49 44,544 ----a-w C:\WINDOWS\system32\dllcache\iernonce.dll
                          2007-10-10 23:49 384,512 ----a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll
                          2007-10-10 23:49 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll
                          2007-10-10 23:49 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
                          2007-10-10 23:49 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll
                          2007-10-10 23:49 232,960 ----a-w C:\WINDOWS\system32\dllcache\webcheck.dll
                          2007-10-10 23:49 230,400 ----a-w C:\WINDOWS\system32\dllcache\ieaksie.dll
                          2007-10-10 23:49 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
                          2007-10-10 23:49 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll
                          2007-10-10 23:49 153,088 ----a-w C:\WINDOWS\system32\dllcache\ieakeng.dll
                          2007-10-10 23:49 132,608 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll
                          2007-10-10 23:49 124,928 ----a-w C:\WINDOWS\system32\dllcache\advpack.dll
                          2007-10-10 23:49 105,984 ----a-w C:\WINDOWS\system32\dllcache\url.dll
                          2007-10-10 23:49 102,400 ----a-w C:\WINDOWS\system32\dllcache\occache.dll
                          2007-10-10 23:49 1,159,680 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll
                          2007-10-10 11:01 625,152 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
                          2007-10-10 11:00 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
                          2007-10-10 10:59 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
                          2007-10-10 05:46 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
                          2007-04-21 21:19 48,072 ----a-w C:\Documents and Settings\Tecra S2\Application Data\GDIPFONTCACHEV1.DAT
                          .

                          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          REGEDIT4
                          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                          [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{10F3E8BD-257A-4702-A2F5-DC02055B068C}]

                          [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}]

                          [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4AD44D3E-7316-4251-B754-9B10EC96AF92}]

                          [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8E015787-B1E3-404a-95DE-3E71E1FA0305}]

                          [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C7C90A5E-BE0A-44DD-83D2-1BE138460BAC}]
                          C:\WINDOWS\system32\nsq11E.dll

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34]
                          "Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-03-01 18:11]
                          "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-11 19:30]
                          "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24]
                          "VoipBuster"="C:\program files\voipbuster.com\voipbuster\voipbuster.exe" [2007-07-09 10:10]
                          "Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2007-09-13 13:31]
                          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 12:00]
                          "Voipwise"="C:\Program Files\Voipwise.com\Voipwise\Voipwise.exe" [2007-09-06 11:24]
                          "12Voip"="C:\Program Files\12Voip.com\12Voip\12Voip.exe" [2007-06-15 09:33]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "NvCplDaemon"="RUNDLL32.exe" [2004-08-05 12:00 C:\WINDOWS\system32\rundll32.exe]
                          "TOSHIBA Accessibility"="C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe" [2005-01-14 13:40]
                          "Bay Service"="C:\Program Files\TOSHIBA\Bay Service\BaySrvis.exe" [2005-02-17 13:31]
                          "CeEKEY"="C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe" [2004-11-29 09:10]
                          "SVPWUTIL"="C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2007-05-06 07:06]
                          "TPSMain"="TPSMain.exe" [2007-05-06 07:06 C:\WINDOWS\system32\TPSMain.exe]
                          "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2004-01-01 00:30]
                          "TPNF"="C:\Program Files\TOSHIBA\TouchPad\TPTray.exe" [2004-11-29 21:06]
                          "TMESRV.EXE"="C:\Program Files\TOSHIBA\TME3\TMESRV31.exe" [2004-11-22 15:02]
                          "TMERzCtl.EXE"="C:\Program Files\TOSHIBA\TME3\TMERzCtl.exe" [2004-12-17 11:48]
                          "SpywareTerminator"="C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe" [2007-08-26 14:19]
                          "IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-02 00:38]
                          "IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-02 00:32]
                          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
                          "McAfeeUpdaterUI"="C:\Program Files\McAfee\Common Framework\UdaterUI.exe" [2006-11-17 13:39]
                          "ErrorSmart"="C:\Program Files\ErrorSmart\ErrorSmart.exe" [2007-10-25 21:11]
                          "ShStatEXE"="C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.exe" [2006-11-30 08:50]
                          "BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" [2007-04-02 16:48]
                          "BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-03-26 15:49]
                          "AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2007-12-29 19:48]
                          "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]

                          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                          "AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" [2007-12-29 19:45]

                          C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                          Bluetooth Monitor.lnk - C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe [2003-12-31 23:56:57]
                          PC Health.lnk - C:\Program Files\TOSHIBA\TOSHIBA Management Console\TOSHealthLocalS.vbs [2004-01-01 00:26:59]

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                          "AppInit_DLLs"=sockspy.dll

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Assistant d'Acrobat.lnk]
                          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Assistant d'Acrobat.lnk
                          backup=C:\WINDOWS\pss\Assistant d'Acrobat.lnkCommon Startup

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
                          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
                          backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^RAMASST.lnk]
                          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\RAMASST.lnk
                          backup=C:\WINDOWS\pss\RAMASST.lnkCommon Startup

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Network Associates Error Reporting Service]
                          C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoipBuster]
                          C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe -nosplash -minimized

                          R0 TPwSav;Toshiba Power Saver Driver;C:\WINDOWS\system32\DRIVERS\TPwSav.sys [2004-12-14 18:29]
                          R0 TVALG;Toshiba Value Added Logical and General Purpose Device Driver;C:\WINDOWS\system32\DRIVERS\TVALG.SYS [2004-06-15 12:15]
                          R1 DualPointDev;DualPointDev;C:\WINDOWS\system32\Drivers\DualPointDev.sys [2004-12-11 22:24]
                          R1 EKECioCtl;ECioCtl;C:\Program Files\TOSHIBA\E-KEY\EKECioCtl.sys [2004-12-10 08:29]
                          R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\WINDOWS\system32\drivers\sp_rsdrv2.sys [2007-08-26 14:21]
                          R1 SPCtl;TOSHIBA Supervisor Password;C:\Program Files\Toshiba\Windows Utilities\spDispatch.sys [2004-12-11 14:12]
                          R1 SrvcEKIOMngr;SrvcEKIOMngr;C:\Program Files\TOSHIBA\E-KEY\EKIoMngr.sys [2004-07-29 23:05]
                          R1 SrvcSSIOMngr;SrvcSSIOMngr;C:\Program Files\TOSHIBA\E-KEY\SSIoMngr.sys [2004-07-29 23:05]
                          R1 StickyMesger;StickyMesger;C:\Program Files\TOSHIBA\Accessibility\StickyMesger.sys [2004-12-10 14:00]
                          R1 TMEI3E;TMEI3E;C:\WINDOWS\system32\Drivers\TMEI3E.SYS [2004-06-16 11:08]
                          R1 TPECioCtl;TPECioCtl;C:\Program Files\TOSHIBA\TouchPad\TPECioCtl.sys [2004-12-10 13:49]
                          R2 DritekPortIO;Dritek General Port I/O;C:\Program Files\TOSHIBA\Bay Service\DPortIO.sys [2005-02-17 13:31]

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1a26257a-a7db-11dc-af97-0012f0cab8fe}]
                          \Shell\Auto\command - sss.exe
                          \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sss.exe

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4c8878a8-fcbc-11db-add7-0012f0cab8fe}]
                          \Shell\Auto\command - E:\setup.exe
                          \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL setup.exe

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c7f77e9e-7723-11dc-aefb-0012f0cab8fe}]
                          \Shell\Auto\command - E:\ieyqfldqc.exe
                          \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL ieyqfldqc.exe

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d47354be-c9f9-11da-99ca-8ab74a763571}]
                          \Shell\AutoRun\command - E:\LaunchU3.exe

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f88e341e-dc7b-11db-ad74-0012f0cab8fe}]
                          \Shell\AutoRun\command - E:\ntde1ect.com
                          \Shell\explore\Command - E:\ntde1ect.com
                          \Shell\open\Command - E:\ntde1ect.com

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fd811646-4844-11dc-aea8-0012f0cab8fe}]
                          \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
                          \Shell\Open(&0)\command - Recycled\ctfmon.exe

                          *Newly Created Service* - AVG_ANTI-SPYWARE_GUARD
                          *Newly Created Service* - CATCHME
                          *Newly Created Service* - PROCEXP90
                          .
                          Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                          "2007-12-29 22:53:04 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                          - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                          "2007-12-29 18:57:40 C:\WINDOWS\Tasks\ErrorSmart Scheduled Scan.job"
                          - C:\Program Files\ErrorSmart\ErrorSmart.ex
                          - C:\Program Files\ErrorSmart
                          .
                          **************************************************************************

                          catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2007-12-30 00:42:05
                          Windows 5.1.2600 Service Pack 2 FAT NTAPI

                          scanning hidden processes ...

                          scanning hidden autostart entries ...

                          scanning hidden files ...

                          scan completed successfully
                          hidden files: 0

                          **************************************************************************
                          .
                          Completion time: 2007-12-30 0:43:29
                          .
                          2007-12-16 00:24:40 --- E O F ---
                          1. Bonjour Philae83

                            Je voudrais savoir si vous avez jetez un coup d'oeil aux rapports que je vous ai envoyé.....

                            Merci
                            1. Contributeur sécurité
                              bonjour,

                              j'arrive......hier soir il était trop tard
                              je reviens quand j'ai regardé.
                              1. Contributeur sécurité
                                re

                                Sélectionne le texte suivant :

                                file::
                                
                                C:\WINDOWS\system32\rightonadz-uninst.exe 
                                C:\WINDOWS\system32\IEDFix.exe 
                                C:\WINDOWS\system32\zllictbl.dat 
                                C:\WINDOWS\system32\dcads_sidebar.dll 
                                C:\WINDOWS\system32\sss.exe 
                                C:\WINDOWS\system32\ieyqfldqc.exe 
                                
                                registry::
                                
                                [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10F3E8BD-257A-4702-A2F5-DC02055B068C}]
                                
                                [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}]
                                
                                [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4AD44D3E-7316-4251-B754-9B10EC96AF92}]
                                
                                [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E015787-B1E3-404a-95DE-3E71E1FA0305}]
                                
                                [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7C90A5E-BE0A-44DD-83D2-1BE138460BAC}]
                                C:\WINDOWS\system32\nsq11E.dll 


                                # Copie le texte sélectionné (CTRL+C).
                                # Ouvre le bloc-note (programme>Accessoire>bloc-note).
                                # Colle le texte copié dans ce bloc-note (CTRL+V).
                                # Sauvegarde ce fichier sous le nom de CFScript.txt
                                # Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe
                                # Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
                                # Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
                                Ne touche à rien tant que le scan n'est pas terminé.
                                # Une fois le scan achevé, un rapport va s'afficher: Poste son contenu.
                                # Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                                • 1
                                • 2
                                • 3