Pc infecte

Bonjour,

je viens de faire une analyse gratuite bitdefender et mon pc semble etre infecte

les semaines precedente lorsque je faisais des visios j'avais une photo qui cryptait mon image webcam
j'ai desinstalle msn messenger puis reinstalle et toujours pareil
j'ai donc desinstalle ma webcam puis reinstalle avec le cd et là il me dit que j'ai un trojan.generic et comme une gourde je le met pas en 40aine puisque c'est un cd d'installation je me dis que c'est pas possible

et depuis mon pc deconne

est ce que qq un voudrait m'aider je sais qu'on peut faire un hignjack si je me trompe pas pour etre analyse si oui merci de m'aider

une internaute en detresse!!!!
Configuration: Windows XP
Firefox 2.0.0.11

17 réponses

  1. Contributeur sécurité
    salut,
    si tu as encore le rapport de bitdefender poste le .

    1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

    Enregistre HJTInstall.exe sur ton bureau

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

    Accepte la license en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
    0
    1. je viens d'avoirun cas similaire avec cependant un antivirus actif et mises en quarantaine ; j'ai dû , malheureusement ,confier mon ordinateur à un informaticien qui me l'a remis en état (: coût : 50,00euros) malgré les aides des internautes dévoués.Pour ce qui est web cam MSN il semble avoir un réel problème avec MSN puisqu'il vient de me bloquer la machine ce qui n'arrive pas avec skype ; bon courage
      0
      1. merci pour ta rapidite

        le scan bitdefender est pas totalement termine mais voilà ce qu'il y a
        BitDefender Online Scanner

        Scan report generated at: Thu, Jan 17, 2008 - 11:32:43

        Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

        Statistics

        Time

        01:11:52

        Files

        469070

        Folders

        10174

        Boot Sectors

        4

        Archives

        7597

        Packed Files

        27667

        Results

        Identified Viruses

        1

        Infected Files

        3

        Suspect Files

        0

        Warnings

        0

        Disinfected

        0

        Deleted Files

        3

        Engines Info

        Virus Definitions

        891184

        Engine build

        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

        Scan plugins

        14

        Archive plugins

        38

        Unpack plugins

        7

        E-mail plugins

        6

        System plugins

        1

        Scan Settings

        First Action

        Disinfect

        Second Action

        Delete

        Heuristics

        Yes

        Enable Warnings

        Yes

        Scanned Extensions

        *;

        Exclude Extensions

        Scan Emails

        Yes

        Scan Archives

        Yes

        Scan Packed

        Yes

        Scan Files

        Yes

        Scan Boot

        Yes

        Scanned File

        Status

        D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\c90.AFB734A401C858DE.history\00000200.bak=>Slysoft.exe

        Infected with: Trojan.Patch.G

        D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\c90.AFB734A401C858DE.history\00000200.bak=>Slysoft.exe

        Disinfection failed

        D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\c90.AFB734A401C858DE.history\00000200.bak=>Slysoft.exe

        Deleted

        D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\c90.AFB734A401C858DE.history\00000200.bak

        Update failed

        D:\Documents and Settings\delers familydeux\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: pour sev l'illegale][From: Tmaxime07@aol.com]=>Slysoft.rar=>Slysoft.exe

        Infected with: Trojan.Patch.G

        D:\Documents and Settings\delers familydeux\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: pour sev l'illegale][From: Tmaxime07@aol.com]=>Slysoft.rar=>Slysoft.exe

        Disinfection failed

        D:\Documents and Settings\delers familydeux\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: pour sev l'illegale][From: Tmaxime07@aol.com]=>Slysoft.rar=>Slysoft.exe

        Deleted

        D:\Documents and Settings\delers familydeux\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: pour sev l'illegale][From: Tmaxime07@aol.com]=>Slysoft.rar

        Update failed

        D:\Documents and Settings\delers familydeux\Mes documents\Slysoft.rar=>Slysoft.exe

        Infected with: Trojan.Patch.G

        D:\Documents and Settings\delers familydeux\Mes documents\Slysoft.rar=>Slysoft.exe

        Disinfection failed

        D:\Documents and Settings\delers familydeux\Mes documents\Slysoft.rar=>Slysoft.exe

        Deleted

        D:\Documents and Settings\delers familydeux\Mes documents\Slysoft.rar

        Update failed

        voilà le rapport hijack<gras></gras>

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:39:51 , on 17/01/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\a-squared Free\a2service.exe
        C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
        C:\Apps\Softex\OmniPass\Omniserv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        C:\Apps\Softex\OmniPass\OPXPApp.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        C:\Apps\Softex\OmniPass\scureapp.exe
        C:\APPS\Powercinema\PCMService.exe
        C:\apps\ABoard\ABoard.exe
        C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
        C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
        C:\apps\ABoard\AOSD.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
        C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
        C:\APPS\SMP\SmpSys.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
        C:\WINDOWS\system32\wuauclt.exe
        D:\DOCUME~1\DELERS~1\LOCALS~1\Temp\Rar$EX00.125\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://r.office.microsoft.com/r/rlidOfficeUpdate?clid=1036
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: BHO Barre de Confiance CM-CIC - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
        O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
        O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
        O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
        O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
        O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SA9.tmp" /EF "HKCU"
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
        O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://delersfamily.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://delersfamily.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15033/CTPID.cab
        O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
        O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Microsoft Genuine Advantage - Unknown owner - C:\WINDOWS\system32\dllcache\winmga.exe (file missing)
        O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
        O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        0
        1. Contributeur sécurité
          ensuite tu feras ceci:

          Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
          http://sosvirus.changelog.fr/MSNFix.zip

          Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).

          Double cliquer sur le fichier MSNFix.bat.
          - Exécutez l'option R.
          -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

          Note :
          Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

          - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
          0
          1. je viens de le faire je te mets aussi le rapport?

            MSNFix 1.632

            C:\MSNFix
            Fix exécuté le 17/01/2008 - 12:21:06,07 By delers familydeux
            mode normal

            ************************ Recherche les fichiers présents

            ... C:\winbbs.exe

            ************************ MSNCHK ***** /!\ beta test /!\

            ************************ Recherche les dossiers présents

            Aucun dossier trouvé

            ************************ Suppression des fichiers

            .. OK ... C:\winbbs.exe
            .. OK ... C:\winbbs.exe

            ************************ Nettoyage du registre

            ************************ Fichiers suspects

            /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

            [C:\hijackthis.zip] B0E8A62CDEC216E506BA876A928C8B2A

            [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] D:\DOCUME~1\DELERS~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

            Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 17012008_12221875.zip

            ------------------------------------------------------------------------
            Auteur : !aur3n7 Contact: https://www.ionos.fr/
            0
            1. Contributeur sécurité
              je viens de le faire je te mets aussi le rapport? >>>quel rapport ??
              0
              1. je t'ai mit le rapport de msnfix mais apparemment tu ne dois pas en avoir besoin

                donc il m'a rien trouve par contre je dois avoir des soucis avec msn car mon antivirus (kaspersky) me trouve un cheval de troye chaque fois que je veux aller voir mes mails via internet explorer a moins que ce ne soit internet explorer
                0
                1. Contributeur sécurité
                  Trojan.Patch.G >>>qui s'installe via virus Msn.
                  tu vas faire ca:

                  Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                  Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                  • Redémarre ton ordinateur
                  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                  • Choisis ton compte.
                  Déroule la liste des instructions ci-dessous :
                  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
                  • Appuie sur Y pour commencer le processus de nettoyage.
                  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                  • Appuie sur une touche pour redémarrer le PC.
                  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                  • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                  0
                  1. bon j'ai un probleme quand je fait F8 je tombe sur une page avec

                    boot menu
                    hard disk
                    CD ROM
                    realtek boot agent

                    donc je n'arrive pas a suivre tes indications

                    j'ai essaye d'ouvrir sdfix pour faire sans mais ça ne peut pas faire

                    pourquoi je ne trouve pas le menu dont tu me parles?
                    0
                    1. Contributeur sécurité
                      essiae en tapotant la touche F5
                      0
                      1. je suis vraiment desolee de t'emmerder
                        meme avec F5 je ne tombe pas sur la page dont tu me parles
                        0
                        1. Contributeur sécurité
                          des que l'écran commence a se mettre en veille tu tapote la touche F8
                          regarde ici pour t'aider:http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
                          0
                          1. merci ça a marche comme ça

                            alors voilà le rapport SDFIX

                            SDFix: Version 1.127

                            Run by delers familydeux on 17/01/2008 at 03:23

                            Microsoft Windows XP [version 5.1.2600]

                            Running From: D:\DOCUME~1\DELERS~1\Bureau\SDFix

                            Safe Mode:
                            Checking Services:

                            Restoring Windows Registry Values
                            Restoring Windows Default Hosts File

                            Rebooting...

                            Normal Mode:
                            Checking Files:

                            No Trojan Files Found

                            Removing Temp Files...

                            ADS Check:

                            C:\WINDOWS
                            No streams found.

                            C:\WINDOWS\system32
                            No streams found.

                            C:\WINDOWS\system32\svchost.exe
                            No streams found.

                            C:\WINDOWS\system32\ntoskrnl.exe
                            No streams found.

                            Final Check:

                            catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-01-17 15:46:52
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden services & system hive ...

                            scanning hidden registry entries ...

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\D\n\21]
                            "DisplayName"="\xb973\x778e"
                            "DeviceDesc"="\xb973\x778e"
                            "ProviderName"="\x27fc\21\xee18\x7c91\x286c\21\b"
                            "MFG"="\xc1bf\b\xe12b\x1803\x5fc"
                            "ReinstallString"=".10.1000.5"
                            "DeviceInstanceIds"=str(7):"c:\pnp\mobo\smbus\smbusati.inf"

                            scanning hidden files ...

                            folder error: D:\Documents and Settings\delers familydeux

                            Remaining Services:
                            ------------------

                            Authorized Application Key Export:

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                            "%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
                            "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
                            "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
                            "C:\\Program Files\\utorrent\\utorrent.exe"="C:\\Program Files\\utorrent\\utorrent.exe:*:Enabled:æTorrent"
                            "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
                            "C:\\Program Files\\SightSpeed\\SightSpeed.exe"="C:\\Program Files\\SightSpeed\\SightSpeed.exe:*:Enabled:SightSpeed"
                            "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                            "C:\\Program Files\\eMuleplus\\eMule.exe"="C:\\Program Files\\eMuleplus\\eMule.exe:*:Enabled:eMule Plus"

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                            Remaining Files:
                            ---------------

                            Files with Hidden Attributes:

                            Thu 7 Sep 2006 215 A.SHR --- "C:\BOOT.BAK"
                            Mon 10 Sep 2007 5,903,928 A..H. --- "C:\Program Files\Picasa2\setup.exe"
                            Wed 19 Sep 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\778fd2fc3fe6b905e366b5ddbba384c8\BIT2.tmp"
                            Tue 31 May 2005 106,496 A..H. --- "C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll"

                            Finished!

                            et le rapport hijack

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 3:52:18 , on 17/01/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\a-squared Free\a2service.exe
                            C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                            c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                            c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                            C:\Apps\Softex\OmniPass\Omniserv.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                            C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                            c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                            C:\Apps\Softex\OmniPass\OPXPApp.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                            C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                            C:\Apps\Softex\OmniPass\scureapp.exe
                            C:\APPS\Powercinema\PCMService.exe
                            C:\apps\ABoard\ABoard.exe
                            C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                            C:\apps\ABoard\AOSD.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
                            C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                            C:\APPS\SMP\SmpSys.exe
                            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                            C:\Program Files\Picasa2\PicasaMediaDetector.exe
                            C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Program Files\WinRAR\WinRAR.exe
                            D:\DOCUME~1\DELERS~1\LOCALS~1\Temp\Rar$EX00.765\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://r.office.microsoft.com/r/rlidOfficeUpdate?clid=1036
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: BHO Barre de Confiance CM-CIC - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                            O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                            O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                            O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                            O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
                            O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                            O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
                            O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                            O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
                            O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                            O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                            O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SA9.tmp" /EF "HKCU"
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
                            O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://delersfamily.spaces.live.com//PhotoUpload/MsnPUpld.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://delersfamily.spaces.live.com/PhotoUpload/MsnPUpld.cab
                            O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15033/CTPID.cab
                            O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll
                            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                            O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                            O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                            O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                            O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
                            O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                            O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                            0
                            1. Contributeur sécurité
                              pour vérifier:

                              E - Scan online avec BitDefender

                              Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X;

                              la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
                              clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
                              Une fois qu'il a terminé colle le rapport ici stp
                              https://www.bitdefender.com/toolbox/
                              Copie/Colle le rapport
                              http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
                              https://kerio.probb.fr/
                              http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                              0
                              1. pendant que bitdefender tourne j'ai voulu aller voir mes mails via msn qui s'ouvre avec internet explorer et de nouveau une alerte de kaspersky qui veut le mettre en 40aine
                                du coup je l'ai fait ça m'a ferme msn messenger et internet explorer et quand je vais voir la 40aine il n'y est pas et c'est ecrit
                                17/01/2008 4:31:34 Erreur lors de la mise en quarantaine de C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe (accès interdit ou objet introuvable)

                                de plus dans les objets neutralises et dangereux il y a ecrit ça

                                non trouvé : virus Heur.Invader (modification) Le fichier: D:\DOCUME~1\DELERS~1\Bureau\SDFix\catchme.exe//PE_Patch.UPX
                                découvert : application présentant un risque potentiel Invader Le processus: D:\Documents and Settings\delers familydeux\Bureau\SDFix\catchme.exe
                                découvert : application présentant un risque potentiel Trojan.generic Le processus: E:\WebCam\Setup\Sequen\CTPBSeq.exe
                                découvert : application présentant un risque potentiel Hidden data sending Le processus: C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                découvert : application présentant un risque potentiel Hidden data sending Le processus: C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe

                                qu'est ce que tu en penses?
                                0
                                1. Contributeur sécurité
                                  ce que detecte kapersky c'est l'outil Sdfix que je t'ai fait téléchargé(faux positif) et je pense que pour windowslive kapersky s'en méfie !!
                                  0
                                  1. le scan vient de se terminer je te met le rapport qui n'a pas l'air si net

                                    BitDefender Online Scanner

                                    Scan report generated at: Thu, Jan 17, 2008 - 18:28:46

                                    Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;K:\;

                                    Statistics

                                    Time

                                    02:16:33

                                    Files

                                    462822

                                    Folders

                                    10198

                                    Boot Sectors

                                    4

                                    Archives

                                    7505

                                    Packed Files

                                    27533

                                    Results

                                    Identified Viruses

                                    1

                                    Infected Files

                                    2

                                    Suspect Files

                                    0

                                    Warnings

                                    0

                                    Disinfected

                                    0

                                    Deleted Files

                                    2

                                    Engines Info

                                    Virus Definitions

                                    891285

                                    Engine build

                                    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                                    Scan plugins

                                    14

                                    Archive plugins

                                    38

                                    Unpack plugins

                                    7

                                    E-mail plugins

                                    6

                                    System plugins

                                    1

                                    Scan Settings

                                    First Action

                                    Disinfect

                                    Second Action

                                    Delete

                                    Heuristics

                                    Yes

                                    Enable Warnings

                                    Yes

                                    Scanned Extensions

                                    *;

                                    Exclude Extensions

                                    Scan Emails

                                    Yes

                                    Scan Archives

                                    Yes

                                    Scan Packed

                                    Yes

                                    Scan Files

                                    Yes

                                    Scan Boot

                                    Yes

                                    Scanned File

                                    Status

                                    D:\Documents and Settings\delers familydeux\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: pour sev l'illegale][From: Tmaxime07@aol.com]=>Slysoft.rar=>Slysoft.exe

                                    Infected with: Trojan.Patch.G

                                    D:\Documents and Settings\delers familydeux\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: pour sev l'illegale][From: Tmaxime07@aol.com]=>Slysoft.rar=>Slysoft.exe

                                    Disinfection failed

                                    D:\Documents and Settings\delers familydeux\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: pour sev l'illegale][From: Tmaxime07@aol.com]=>Slysoft.rar=>Slysoft.exe

                                    Deleted

                                    D:\Documents and Settings\delers familydeux\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: pour sev l'illegale][From: Tmaxime07@aol.com]=>Slysoft.rar

                                    Update failed

                                    D:\Documents and Settings\delers familydeux\Mes documents\Slysoft.rar=>Slysoft.exe

                                    Infected with: Trojan.Patch.G

                                    D:\Documents and Settings\delers familydeux\Mes documents\Slysoft.rar=>Slysoft.exe

                                    Disinfection failed

                                    D:\Documents and Settings\delers familydeux\Mes documents\Slysoft.rar=>Slysoft.exe

                                    Deleted

                                    D:\Documents and Settings\delers familydeux\Mes documents\Slysoft.rar

                                    Update failed
                                    0