Tratbho sur mon pc difficulte a le detruire

Bonjour,
pouvez vous m aider a detruire ce trojan de mon pc.

mon antivirus avast le detecte mais n arrive pas a le supprimer.

pouvez vous m aider?

merci d avance
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Un utilisateur cherche à éliminer un trojan détecté par Avast sur Windows XP et IE7, car le logiciel ne parvient pas à le supprimer et sollicite une aide extérieure. Plusieurs réponses proposent des outils externes et des procédures: ESET Online Scanner, RenV, ComboFix, et la génération de rapports log.txt pour identifier et partager les éléments infectés. Des étapes détaillées guident l'exécution des outils, l'enregistrement des logs sur le Bureau et l'attente patiente du scan, parfois avec des vérifications des fichiers suspects. Certaines interventions datent de 2008 et illustrent l'usage d'outils historiques, rappelant que la sécurité et le partage de rapports restent essentiels dans le cadre d'un nettoyage malware.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    poste un rapport hijack this
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:35:45, on 11/01/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe
      C:\WINDOWS\System32\HPZipm12.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx .exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched .exe
      C:\Program Files\Ahead\ODD Toolkit\DVDTray .exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper .exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Mio Technology\MioSync\mioSync.exe
      C:\Program Files\iTunes\iTunesHelper .exe
      C:\Program Files\MSN Messenger\MsnMsgr .Exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\MSN Messenger\livecall.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Telecom Italia France\Barre Magique 1.05.08.22\BBarHelpers.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F3 - REG:win.ini: load=C:\WINDOWS\system32\ssqpq.exe
      O2 - BHO: (no name) - {00DC0058-A87E-4D19-9C26-F1AAC98AD4D7} - C:\WINDOWS\system32\tuvwtro.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: phoneaccess Class - {5054F860-748D-4840-B7B4-DDDB428421AF} - C:\WINDOWS\Downloaded Program Files\phoneaccess.dll (file missing)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Barre &Magique - {01A7812B-59E8-4A4F-BFD6-EEE6D4CB6BA2} - C:\Program Files\Telecom Italia France\Barre Magique 1.05.08.22\Tiscali BBar.dll
      O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [DVDTray] C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask .exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\eMule .exe -AutoStart
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: MioSync.lnk = C:\Program Files\Mio Technology\MioSync\mioSync.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {041816FE-7869-4B5F-9BE4-FFF3B7368727} (IsHere Class) - http://barremagique.aliceadsl.fr/download/BarreMagique.cab
      O16 - DPF: {5054F860-748D-4840-B7B4-DDDB428421AF} (phoneaccess Class) - http://ipdata.phoneaccess.com/dialer/3/cab/fr/phoneaccess.cab
      O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{76248B15-27C4-4BEF-AD3E-B03485761793}: NameServer = 213.36.80.1
      O17 - HKLM\System\CS1\Services\Tcpip\..\{76248B15-27C4-4BEF-AD3E-B03485761793}: NameServer = 213.36.80.1
      O20 - Winlogon Notify: tuvwtro - C:\WINDOWS\SYSTEM32\tuvwtro.dll
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
      O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
      0
      1. Contributeur sécurité
        Télécharge VundoFix.exe (par Atribune) sur ton Bureau
        http://www.atribune.org/ccount/click.php?id=4
        clic double sur VundoFix.exe afin de le lancer
        clic sur le bouton Scan for Vundo
        Lorsque le scan est complété, clic sur le bouton Remove Vundo
        Une invite te demandera si tu veux supprimer les fichiers, clic YES
        Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
        Tu verras une invite qui t'annonce que ton PC va redémarrer;
        clic OK
        Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci haut, à partir de "clic sur le bouton Scan for Vundo".
        Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

        0
        1. j ai lance vundofix et j attends le rapport
          0
          1. Contributeur sécurité
            rien encore?
            0
            1. si mais a chaque fois que je remove il me dit qu il ya une erreur et je n ai donc pas de rapport a fournir
              0
              1. VundoFix V6.7.7

                Checking Java version...

                Java version is 1.5.0.11

                Scan started at 21:40:10 11/01/2008

                Listing files found while scanning....

                C:\WINDOWS\system32\NeroCheck.exe
                C:\windows\system32\qpqss.ini2
                C:\windows\system32\ssqpq.dll
                C:\WINDOWS\system32\ssqpq.exe
                C:\WINDOWS\system32\tuvwtro.dll

                Beginning removal...

                Attempting to delete C:\WINDOWS\system32\NeroCheck.exe
                C:\WINDOWS\system32\NeroCheck.exe Has been deleted!

                Attempting to delete C:\windows\system32\qpqss.ini2
                C:\windows\system32\qpqss.ini2 Has been deleted!

                Attempting to delete C:\windows\system32\ssqpq.dll
                C:\windows\system32\ssqpq.dll Has been deleted!

                Attempting to delete C:\WINDOWS\system32\ssqpq.exe
                C:\WINDOWS\system32\ssqpq.exe Has been deleted!

                Attempting to delete C:\WINDOWS\system32\tuvwtro.dll
                C:\WINDOWS\system32\tuvwtro.dll Could not be deleted.

                Performing Repairs to the registry.
                Done!

                VundoFix V6.7.7

                Checking Java version...

                Java version is 1.5.0.11

                Scan started at 22:01:40 11/01/2008

                Listing files found while scanning....

                C:\windows\system32\ssqpq.dll
                C:\WINDOWS\system32\tuvwtro.dll

                Beginning removal...

                Attempting to delete C:\windows\system32\ssqpq.dll
                C:\windows\system32\ssqpq.dll Has been deleted!

                Attempting to delete C:\WINDOWS\system32\tuvwtro.dll
                C:\WINDOWS\system32\tuvwtro.dll Could not be deleted.

                Performing Repairs to the registry.
                Done!
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 22:28:31, on 11/01/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\WINDOWS\System32\HPZipm12.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Ahead\ODD Toolkit\DVDTray .exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched .exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx .exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\iTunes\iTunesHelper .exe
                C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper .exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Telecom Italia France\Barre Magique 1.05.08.22\BBarHelpers.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\NOTEPAD.EXE
                C:\WINDOWS\system32\NOTEPAD.EXE
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                F3 - REG:win.ini: load=C:\WINDOWS\system32\ssqpq.exe
                O2 - BHO: (no name) - {00DC0058-A87E-4D19-9C26-F1AAC98AD4D7} - C:\WINDOWS\system32\tuvwtro.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: phoneaccess Class - {5054F860-748D-4840-B7B4-DDDB428421AF} - C:\WINDOWS\Downloaded Program Files\phoneaccess.dll (file missing)
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: Barre &Magique - {01A7812B-59E8-4A4F-BFD6-EEE6D4CB6BA2} - C:\Program Files\Telecom Italia France\Barre Magique 1.05.08.22\Tiscali BBar.dll
                O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [DVDTray] C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask .exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\eMule .exe -AutoStart
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: MioSync.lnk = C:\Program Files\Mio Technology\MioSync\mioSync.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {041816FE-7869-4B5F-9BE4-FFF3B7368727} (IsHere Class) - http://barremagique.aliceadsl.fr/download/BarreMagique.cab
                O16 - DPF: {5054F860-748D-4840-B7B4-DDDB428421AF} (phoneaccess Class) - http://ipdata.phoneaccess.com/dialer/3/cab/fr/phoneaccess.cab
                O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{76248B15-27C4-4BEF-AD3E-B03485761793}: NameServer = 213.36.80.1
                O17 - HKLM\System\CS1\Services\Tcpip\..\{76248B15-27C4-4BEF-AD3E-B03485761793}: NameServer = 213.36.80.1
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                0
                1. Contributeur sécurité
                  Télécharge combofix.exe (par sUBs) sur ton Bureau
                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                  désactive ton antivirus, antispyware, et Spybot (résident) durant l'utilisation de ComboFix . Merci. Tu réactives ensuite.
                  Double clique combofix.exe.
                  Tape sur la touche Y (Yes) pour démarrer le scan.
                  Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
                  NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                  0
                  1. il n y a pas un risque si je desactive mon antivirus et que je reste connecter a internet
                    0
                    1. Contributeur sécurité
                      déconnectes toi le temps du scan et surtout ne fais rien fonctionner pendant le scan, combifix aime travailler seul!!
                      la suite à demain
                      bonne nuit
                      0
                      1. Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.610 [GMT 1:00]
                        Running from: C:\Documents and Settings\david\Bureau\ComboFix.exe
                        * Created a new restore point
                        .

                        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                        .

                        C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Program Files\eMule\eMule .exe
                        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\Program Files\QuickTime\QTTask .exe
                        C:\Program Files\QuickTime\QTTask .exe
                        C:\Program Files\QuickTime\QTTask.exe
                        C:\WINDOWS\system32\RCX2A.tmp
                        C:\WINDOWS\system32\ssqpq.dll
                        C:\WINDOWS\system32\tuvwtro.dll

                        [code] <pre>
                        C:\Program Files\Ahead\ODD Toolkit\DVDTray .exe ---> DVDTray.exe
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx .exe ---> atiptaxx.exe
                        C:\Program Files\eMule\eMule .exe ---> QooBox
                        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper .exe ---> Communications_Helper.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched .exe ---> realsched.exe
                        C:\Program Files\iTunes\iTunesHelper .exe ---> iTunesHelper.exe
                        C:\Program Files\MSN Messenger\MsnMsgr .Exe ---> MsnMsgr.Exe
                        C:\Program Files\QuickTime\QTTask .exe ---> QTTask.exe
                        </pre> [/code]
                        .
                        .
                        ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-12-11 to 2008-01-11 ))))))))))))))))))))))))))))))))))))
                        .

                        2008-01-11 22:42 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
                        2008-01-11 21:40 . 2008-01-11 22:01 <REP> d-------- C:\VundoFix Backups
                        2008-01-11 20:04 . 2008-01-11 20:04 <REP> d-------- C:\Program Files\Trend Micro
                        2008-01-08 18:51 . 2008-01-08 18:57 2,494 --a------ C:\WINDOWS\system32\tmp.reg
                        2008-01-06 08:58 . 2008-01-06 09:37 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
                        2008-01-06 08:17 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
                        2008-01-05 13:29 . 2007-12-04 13:54 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
                        2008-01-05 13:29 . 2007-12-04 15:55 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                        2008-01-05 13:29 . 2007-12-04 15:56 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                        2008-01-05 13:29 . 2007-12-04 15:51 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                        2008-01-05 13:29 . 2007-12-04 15:49 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                        2008-01-05 13:29 . 2007-12-04 15:53 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                        2008-01-05 13:28 . 2007-12-04 14:04 837,496 --a------ C:\WINDOWS\system32\aswBoot.exe
                        2008-01-01 16:07 . 2008-01-11 19:31 155,648 --a------ C:\WINDOWS\system32\NeroCheck .exe
                        2007-12-31 12:25 . 2008-01-11 22:45 <REP> d-------- C:\Program Files\iTunes
                        2007-12-31 12:25 . 2007-12-31 12:25 <REP> d-------- C:\Program Files\iPod
                        2007-12-31 12:25 . 2008-01-11 22:46 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                        2007-12-31 12:25 . 2007-12-31 12:25 1,409 --a------ C:\WINDOWS\QTFont.for
                        2007-12-31 12:23 . 2008-01-11 22:45 <REP> d-------- C:\Program Files\QuickTime
                        2007-12-31 12:22 . 2007-12-31 12:22 <REP> d-------- C:\Program Files\Fichiers communs\Apple
                        2007-12-31 12:22 . 2007-12-31 12:22 <REP> d-------- C:\Program Files\Apple Software Update
                        2007-12-31 12:22 . 2007-12-31 12:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple
                        2007-12-30 10:15 . 2007-12-30 10:15 268 --ah----- C:\sqmdata08.sqm
                        2007-12-30 10:15 . 2007-12-30 10:15 244 --ah----- C:\sqmnoopt08.sqm
                        2007-12-27 19:02 . 2007-12-27 19:02 <REP> d-------- C:\Program Files\Fichiers communs\Blizzard Entertainment
                        2007-12-24 18:25 . 2005-05-23 15:34 2,920,448 --------- C:\WINDOWS\UNNMP.exe
                        2007-12-24 18:25 . 2005-08-03 14:22 49,870 --------- C:\WINDOWS\UNNMP.cfg
                        2007-12-24 18:23 . 2005-07-29 16:12 2,977,792 --------- C:\WINDOWS\UNNeroVision.exe
                        2007-12-24 18:23 . 2005-08-03 14:22 158,525 --------- C:\WINDOWS\UNNeroVision.cfg
                        2007-12-24 18:22 . 2004-07-26 17:16 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll
                        2007-12-24 18:22 . 2004-07-26 17:16 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll
                        2007-12-24 18:22 . 2004-07-26 17:16 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll
                        2007-12-24 18:22 . 2004-07-09 09:43 364,544 --------- C:\WINDOWS\system32\TwnLib4.dll
                        2007-12-24 18:22 . 2004-07-26 17:16 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll
                        2007-12-24 18:22 . 2000-06-26 11:45 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll
                        2007-12-24 18:22 . 2001-06-26 08:15 38,912 --------- C:\WINDOWS\system32\picn20.dll
                        2007-12-11 10:57 . 2007-12-11 10:57 65,536 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
                        2007-12-11 10:57 . 2007-12-11 10:57 49,152 --a------ C:\WINDOWS\system32\QuickTime.qts

                        .
                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        2008-01-11 21:46 --------- d-----w C:\Program Files\eMule
                        2008-01-11 21:45 --------- d-----w C:\Program Files\MSN Messenger
                        2008-01-11 19:34 --------- d-----w C:\Program Files\Virtual Magnifying Glass
                        2008-01-11 19:34 --------- d-----w C:\Program Files\Noe
                        2007-12-31 11:36 --------- d-----w C:\Documents and Settings\david\Application Data\Apple Computer
                        2007-12-24 17:25 --------- d-----w C:\Program Files\Ahead
                        2007-12-24 17:22 --------- d-----w C:\Program Files\Fichiers communs\Ahead
                        2007-12-15 10:27 --------- d-----w C:\Program Files\Radio Fr Solo
                        2007-12-15 00:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
                        2007-11-18 20:18 --------- d-----w C:\Program Files\Fichiers communs\xing shared
                        2007-11-18 20:17 --------- d-----w C:\Program Files\Real
                        2007-11-18 20:17 --------- d-----w C:\Program Files\Fichiers communs\Real
                        2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
                        2007-11-04 11:17 383 ----a-w C:\Program Files\_DEISREG.ISR
                        .
                        [code]<pre>
                        ----a-w 5,001,216 2008-01-11 21:46:05 C:\Program Files\eMule\eMule .exe
                        ----a-w 4,105,504 2008-01-05 12:28:10 C:\Program Files\RayV\RayV\RayV .exe
                        ----a-w 155,648 2008-01-11 18:31:37 C:\WINDOWS\system32\NeroCheck .exe
                        </pre>[/code]

                        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        .
                        REGEDIT4
                        *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                        [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5054F860-748D-4840-B7B4-DDDB428421AF}]
                        C:\WINDOWS\Downloaded Program Files\phoneaccess.dll

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2008-01-11 22:24 5674352]
                        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
                        "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [ ]
                        "eMuleAutoStart"="C:\Program Files\eMule\eMule .exe" [2008-01-11 22:46 5001216]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2008-01-11 22:23 344064]
                        "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2008-01-11 22:23 488984]
                        "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-01-11 22:23 185896]
                        "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [ ]
                        "DVDTray"="C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe" [2008-01-11 22:23 65536]
                        "QuickTime Task"="C:\Program Files\QuickTime\QTTask .exe" [ ]
                        "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-01-11 22:23 267048]
                        "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]

                        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                        "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

                        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
                        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk
                        backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup

                        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
                        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
                        backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

                        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage rapide du logiciel HP Image Zone.lnk]
                        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage rapide du logiciel HP Image Zone.lnk
                        backup=C:\WINDOWS\pss\Démarrage rapide du logiciel HP Image Zone.lnkCommon Startup

                        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
                        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
                        backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

                        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
                        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
                        backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

                        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^MioSync.lnk]
                        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\MioSync.lnk
                        backup=C:\WINDOWS\pss\MioSync.lnkCommon Startup

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDTray]
                        --a------ 2008-01-11 22:23 65536 C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
                        --a------ 2004-09-13 15:49 49152 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
                        --a------ 2008-01-11 22:23 267048 C:\Program Files\iTunes\iTunesHelper.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
                        --a------ 2007-02-08 00:13 774168 C:\Program Files\Logitech\QuickCam10\QuickCam10.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideo[inspector]]
                        C:\Program Files\Logitech\Video\InstallHelper.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
                        C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                        C:\WINDOWS\system32\NeroCheck.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                        --a------ 2008-01-05 17:25 286720 C:\Program Files\QuickTime\qttask.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RayV]
                        --a------ 2008-01-05 13:28 4105504 C:\Program Files\RayV\RayV\RayV .exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
                        --a------ 2007-09-25 01:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
                        --a------ 2008-01-11 22:23 185896 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Uniblue RegistryBooster 2]
                        C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
                        --a------ 2007-02-13 19:29 35328 C:\Program Files\Winamp\winampa.exe

                        R3 USB_RNDIS_51;Broadcom USB Remote NDIS Device Driver;C:\WINDOWS\system32\DRIVERS\usb8023.sys [2004-08-04 07:04]
                        S3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 15:37]

                        .
                        Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                        "2007-12-31 11:22:52 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                        - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                        "2008-01-11 19:00:00 C:\WINDOWS\Tasks\HPpromotions journeysoftware.job"
                        - C:\Program Files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe
                        .
                        **************************************************************************

                        catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2008-01-11 22:46:33
                        Windows 5.1.2600 Service Pack 2 NTFS

                        scanning hidden processes ...

                        scanning hidden autostart entries ...

                        scanning hidden files ...

                        scan completed successfully
                        hidden files: 0

                        **************************************************************************
                        .
                        Completion time: 2008-01-11 22:48:25 - machine was rebooted
                        ComboFix-quarantined-files.txt 2008-01-11 21:48:16
                        .
                        2008-01-11 13:24:30 --- E O F ---
                        0
                        1. Contributeur sécurité
                          * Télécharge RenV (de sUBs) sur ton Bureau,
                          http://download.bleepingcomputer.com/sUBs/Beta/RenV.exe
                          * Double-clique sur RenV pour le lancer,
                          * Le bloc-note s'ouvre à la fin de l'analyse et contient le rapport log.txt
                          je pense que ce sera ce qui est dans les "codes"
                          * Poste ce rapport log.txt

                          j'ai demandé de l'aide car cette infection est nouvelle
                          je te tiens au courant
                          0
                          1. voici le rapport

                            [code]
                            Ran on 12/01/2008 - 17:23:02,75

                            ----a-w 5,001,216 2008-01-12 16:19:26 C:\Program Files\eMule\eMule .exe
                            ----a-w 4,105,504 2008-01-05 12:28:10 C:\Program Files\RayV\RayV\RayV .exe
                            ----a-w 155,648 2008-01-11 18:31:37 C:\WINDOWS\system32\NeroCheck .exe

                            Entries: 3 (3)
                            Directories: 0 Files: 3
                            Bytes: 9,262,368 Blocks: 18,091
                            [/code]
                            0
                            1. as tu des nouvelles pour ce probleme?
                              0
                              1. Contributeur sécurité
                                oui
                                on continue
                                * Ouvre le bloc-note (Démarrer>programmes>Accessoires>Bloc-note) et copie-colle le texte en citation :

                                C:\Program Files\eMule\eMule .exe
                                C:\Program Files\RayV\RayV\RayV .exe
                                C:\WINDOWS\system32\NeroCheck .exe

                                # Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>
                                # Choisis "Enregistrer sous" et choisis "Bureau"
                                # Dans le champs "Nom du fichier" en bas de page donne le nom suivant:Log.txt
                                # Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"
                                # Quitte le Bloc Notes.
                                # Fait un glisser/déposer de ce fichier Log.txt sur le fichier RenV.exe comme sur la capture d'écran
                                https://www.enregistrersous.com/

                                Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

                                0
                                1. [code]
                                  Ran on 12/01/2008 - 17:31:52,89

                                  ----a-w 5,001,216 2008-01-12 16:19:26 C:\Program Files\eMule\eMule .exe
                                  ----a-w 4,105,504 2008-01-05 12:28:10 C:\Program Files\RayV\RayV\RayV .exe
                                  ----a-w 155,648 2008-01-11 18:31:37 C:\WINDOWS\system32\NeroCheck .exe

                                  Entries: 3 (3)
                                  Directories: 0 Files: 3
                                  Bytes: 9,262,368 Blocks: 18,091
                                  [/code]
                                  0
                                  1. Contributeur sécurité
                                    il faut faire comme indiqué sur le conduit
                                    Ouvre le bloc-note (Démarrer>programmes>Accessoires>Bloc-note) et copie-colle le texte en citation :

                                    C:\Program Files\eMule\eMule .exe
                                    C:\Program Files\RayV\RayV\RayV .exe
                                    C:\WINDOWS\system32\NeroCheck .exe

                                    # Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>
                                    # Choisis "Enregistrer sous" et choisis "Bureau"
                                    # Dans le champs "Nom du fichier" en bas de page donne le nom suivant:Log.txt
                                    # Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"
                                    # Quitte le Bloc Notes.
                                    # Fait un glisser/déposer de ce fichier Log.txt sur le fichier RenV.exe comme sur la capture d'écran
                                    https://www.enregistrersous.com/

                                    Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
                                    0
                                    1. je ne comprends pas car quand je fais la manip glisser de log.txt sur renv.exe ,il me demande d executer renv.exe de nouveau mais le rapport reste le meme.
                                      0
                                      1. [code]
                                        Ran on 12/01/2008 - 17:40:36,92

                                        ----a-w 5,001,216 2008-01-12 16:19:26 C:\Program Files\eMule\eMule .exe
                                        ----a-w 4,105,504 2008-01-05 12:28:10 C:\Program Files\RayV\RayV\RayV .exe
                                        ----a-w 155,648 2008-01-11 18:31:37 C:\WINDOWS\system32\NeroCheck .exe

                                        Entries: 3 (3)
                                        Directories: 0 Files: 3
                                        Bytes: 9,262,368 Blocks: 18,091
                                        [/code]
                                        0
                                        1. Contributeur sécurité
                                          vérifie que l'extension de log.txt n'est pas log.txt.txt
                                          pour cela
                                          Ouvrir un dossier, n'importe lequel. Aller dans :
                                          Outils/Options des dossiers/Affichage et
                                          - décocher "masquer les extensions des fichiers dont le type est connu".
                                          "appliquer" et "ok"
                                          et recommence, en principe cela fonctionne
                                          0
                                          • 1
                                          • 2