Pb avec mon pc: il rame, et beug

Redha -  
 redha -
Bonjour,

Voila je vous explique en quelsques mots mon pb. Mon pc rame bcp.

C'est un vieux PC mais qd meme c de pire en pire. Les différents souci que je rencontre sont:

- le pc rame
- lorsque avast (familial) scan la memoire il detecte des virus mais que je n'arrive pas à supprimer du genre ssqrq.dll et d'autres
- certaines fois internet explorer s'emballe et il y a des dizaines de fenetre qui s'ouvrent et trop galere pour tt fermer
- j'ai formater il n'y pas longtps a cause de ce pb car pas d'autres solution mais voia que ça recommence.
- sur mon poste de travail , il y une croix rouge au niveau de mon disque C et pour y accede je dois faire clic droit explorer, de plus j'ai un certains nombre de fichier bizzare comme: pos1 A.... et il y en a une floppe, mais que je n'arrive pas a supprimer manuellement
- et pour finir j'ai des fenetre qui s'ouvre en me signalant un danger ou bien une operation illegal etc .

voila, je vs transmet aussi le scan avec Hijackthis, si ça peut vous aide car apparemment c utile d'apres les autres post.

Merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:01:57, on 22/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Labtec\WebCam10\WebCam10 .exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {56082DF1-34AF-464F-9F04-E6375F99378B} - C:\WINDOWS\System32\ssqrq.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {89AF1DCA-6355-4465-94B0-E3D49FD2896B} - C:\WINDOWS\System32\wvuspmj.dll (file missing)
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\jqthlfcv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {cfeb1509-8aa3-afd9-62d4-4a5b80e448fc} - {cf844e08-b5a4-4d26-9dfa-3aa89051befc} - C:\WINDOWS\system32\qrihrnae.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [28e52a36] rundll32.exe "C:\WINDOWS\system32\hawkonwn.dll",b
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\RunServices: [Topic Soft] Tilesoft.com
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: jqthlfcv - C:\WINDOWS\SYSTEM32\jqthlfcv.dll
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
A voir également:

37 réponses

FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Bonjour,

1/ # Télécharge Vundofix (par Atribune) sur ton Bureau : http://www.atribune.org/ccount/click.php?id=4
# Double-clique VundoFix.exe afin de le lancer.
# Clique sur le bouton Scan for Vundo.
# Lorsque le scan est complété, clique sur le bouton Remove Vundo (uniquement si des fichiers infectieux sont trouvés).
# Une invite te demandera si tu veux supprimer les fichiers, clique YES.
# Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
# Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK.
# Copie/colle le contenu du rapport situé dans C:\vundofix.txt

2/ * Télécharge combofix.exe (par sUBs) sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Double clique combofix.exe et suis les invites.
* Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

3/ Edite les deux rapports précédents et un rapport Hijackthis.

FillPCA
0
redha
 
Bonjour,

j'ai fais ce que tu m'as dis et dc voila les rapoorts:

hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:38, on 2008-01-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\devldr32.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {cfeb1509-8aa3-afd9-62d4-4a5b80e448fc} - {cf844e08-b5a4-4d26-9dfa-3aa89051befc} - C:\WINDOWS\system32\qrihrnae.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [28e52a36] rundll32.exe "C:\WINDOWS\system32\hawkonwn.dll",b
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\RunServices: [Topic Soft] Tilesoft.com
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
redha
 
Ah oui, j'ai oublie de te dire que mnt j'ai un message d'eeruer qui s'affiche au demmarrage, c'est le suivant:

erreur run.dll, C:\windows\system32\hawkonwn.dll

et messenger live ne veut plus se lancer voila
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Salut,

Le rapport se trouve ici : C:\Combofix.txt

FillPCA
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tbimy Messages postés 232 Date d'inscription   Statut Membre Dernière intervention   13
 
Moi je dit ,un bon gros formatage ne ferais pas de mal ^^
0
tbimy Messages postés 232 Date d'inscription   Statut Membre Dernière intervention   13
 
et fais gaffe a se ke tu instale !
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Salut,

Je m'occupe du sujet. Merci.

FillPCA
0
redha
 
salut, merci pour le coup de main mais j'ai formater y pas longtp et c apparemment le mme pb , dc je ne sais pas si ça servirai a klk chose.

le seul conbofix.txt que j'ai est le suivant

ComboFix 08-01-23.1 - Redha 2008-01-24 10:25:17.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.173 [GMT 1:00]
Running from: C:\Documents and Settings\Redha\Desktop\ComboFix.exe

[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.

voila
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Re,

# Télécharge SDFix (créé par Andy Manchesta) et sauvegarde le sur ton Bureau : http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
# Imprime ceci.
# Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

* Redémarre ton ordinateur.
* Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (ou F5).
* A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
* Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
* Choisis ton compte.

# Déroule la liste des instructions ci-dessous :

* En mode sans échec, double-clique sur le fichier SDFix.exe et clique sur install,
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le script.
* Il va supprimer les services de certains trojans, effectuera aussi quelques réparations du Registre et il te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
* Enfin, ouvre le dossier de SDFix sur ton Bureau et copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

FillPCA
0
redha
 
Re,

voila le rapport SDFix:

SDFix: Version 1.130

Run by Redha on 2008-01-24 at 11:47

Microsoft Windows XP [Version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:

Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...

Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\Temp\removalfile.bat - Deleted

Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.

Final Check:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-24 12:08:42
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

C:\Program Files\Alwil Software\Avast4\Setup\vps-8012200.vpu 10926173 bytes
C:\Program Files\Alwil Software\Avast4\Setup\vps-8012300-8012200.vpu 166316 bytes
C:\Program Files\Alwil Software\Avast4\Setup\vpsm-8012201.vpu 311 bytes

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 5

Remaining Services:
------------------

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

Remaining Files:
---------------

File Backups: - C:\SDFix\backups\backups.zip

Files with Hidden Attributes:

Fri 28 Dec 2007 66,055 A..H. --- "C:\WINDOWS\system32\hkobw.exe"
Fri 28 Dec 2007 66,055 A..H. --- "C:\WINDOWS\system32\idrzpnid.exe"
Fri 28 Dec 2007 16,384 A..H. --- "C:\WINDOWS\system32\lowj.exe"
Fri 28 Dec 2007 22,016 A..H. --- "C:\WINDOWS\system32\ykozeyno.exe"
Fri 28 Dec 2007 23,552 A..H. --- "C:\WINDOWS\system32\zpfpwfez.exe"
Thu 10 Jan 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 2 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\ab59ac72525ea90a47679441587835c9\BIT2D.tmp"

Finished!

Rapport HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:19, on 2008-01-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {cfeb1509-8aa3-afd9-62d4-4a5b80e448fc} - {cf844e08-b5a4-4d26-9dfa-3aa89051befc} - C:\WINDOWS\system32\qrihrnae.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [28e52a36] rundll32.exe "C:\WINDOWS\system32\hawkonwn.dll",b
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\RunServices: [Topic Soft] Tilesoft.com
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Re,

* Télécharge navilog1 (Merci il.mafioso!) : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée, le fix s'exécutera automatiquement.
* (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
* Laisse-toi guider. Au menu principal, choisis 1 et valides.
/*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\
* Patiente jusqu'au message : *** Analyse terminée le ..... ***
* Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
* Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

* Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
redha
 
salut, voila suite avec fixnavi:

Search Navipromo version 3.4.2 commencé le 2008-01-24 à 16:16:05.86

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO

Microsoft Windows XP [Version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\Redha\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\Redha\local settings\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\Redha\STARTM~1\Programs" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\STARTM~1\Programs ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Redha\local settings\application data" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\Redha\local settings\application data" :

3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :

*** Analyse terminée le 2008-01-24 à 16:27:24.96 ***
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Re,

* Imprime ceci.
* Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
* Créé un nouveau dossier directement sur le C:\ et nomme-le BFU.
* Décompresse le fichier téléchargé dans ce nouveau dossier au moyen d'un clic droit (Extraire vers...C:\BFU).
* Ouvre le bloc-note de windows.
* Copie-colle ces lignes dans la fenêtre du bloc-note :

OptionUnloadShell

Processkill \hkobw.exe|1
Processkill \idrzpnid.exe|1
Processkill \lowj.exe|1
Processkill \ykozeyno.exe|1
Processkill \zpfpwfez.exe|1

RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cfeb1509-8aa3-afd9-62d4-4a5b80e448fc}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf844e08-b5a4-4d26-9dfa-3aa89051befc}
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|28e52a36
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|Topic Soft
RegDeleKey HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvuspmj

ServiceStop MSControlService
ServiceDisable MSControlService
ServiceDelete MSControlService

FileDelete %SYSDIR%\hkobw.exe
FileDelete %SYSDIR%\idrzpnid.exe
FileDelete %SYSDIR%\lowj.exe
FileDelete %SYSDIR%\ykozeyno.exe
FileDelete %SYSDIR%\zpfpwfez.exe

SystemEmptyTempFolder
SystemEmptyInternetCache
SystemEmptyRecycleBin


* Enregistre le fichier sur le bureau en fix.txt
* Fais un clic droit sur ce fichier, choisis Renommer et dans la case, indique le nom fix.BFU.
* Déplace-le dans le même dossier que Brute Force Uninstaller soit dans c:\BFU
* Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : fix.bfu et BFU.exe (très important).
* Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 (ou F5); tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
* Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
* Configure BFU comme ceci :
http://img165.imageshack.us/img165/9815/bfupe6.jpg
* Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : fix.bfu.
* Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\fix.bfu
* Clique sur Execute et laisse-le faire son travail.
* Attendre que Complete script execution apparaîsse et clique sur OK.
* Clique sur save et enregistre le rapport sur le bureau : rapport.txt
* Clique Exit pour fermer le programme BFU.
* Redémarre normalement ton PC et édite le contenu de rapport.txt dans ta prochaine réponse.
Edite aussi un rapport Hijackthis.

FillPCA
0
redha
 
bonjour, j'ai fais ce que tu m'as dis, dc voici les resultats

BFU v1.10.0
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 12:30:27, on 2008-01-25

Option Unload Explorer: Yes
Warning: unknown command 'RegDeleKey HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvuspmj' on line #13
Failed: ServiceStop MSControlService (operation failed)
Failed: FileDelete C:\DOCUME~1\Redha\LOCALS~1\Temp\~DFB55F.tmp (operation failed)
Script completed.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:36, on 2008-01-25
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Re,

OK; Une tite erreur de script.
1/ Ouvre Hijackthis>"Do a scan only" et coche ceci :
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)

Clique sur fix/réparer.

2/ Télécharge Ccleaner Basic https://www.ccleaner.com/ccleaner/download

Ouvre Ccleaner, clique sur "lancer le nettoyage".

3/ Télécharge AVGantispyware : https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.

Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

4/ * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
* Choisis Kaspersky.
* Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
* Réalise un scan complet du système.
* Sauvegarde le rapport en mode texte à l'issue du scan.

5/ Edite les rapports suivants : AVGantispyware, Kaspersky et un nouveau rapport Hijackthis.

FillPCA

0
Redha
 
salut, j'ai fait en partie ce que tu m'as demande,

pour le premier

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:25 2008-01-25

+ Résultat de l'analyse:

C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047896.dll -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047905.dll -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047919.dll -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047923.dll -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\efcyaxy.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\pmkkijj.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\urqrqqr.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\yayywxw.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047900.exe -> Dropper.Agent.dgo : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050073.exe -> Dropper.Agent.dgo : Nettoyé.
C:\VundoFix Backups\kppaws.exe.bad -> Dropper.Agent.dgo : Nettoyé.
C:\SDFix\backups\backups.zip/backups/removalfile.bat -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047894.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047895.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047906.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047907.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047910.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP47\A0049987.bat -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\awtqnkh.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\ddcdbcy.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\pmnljhf.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\qomnlkh.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\ssqnlih.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP11\A0004641.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP14\A0004826.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP14\A0005823.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0006104.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0007128.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0007151.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0007177.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP27\A0007432.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP28\A0007475.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP28\A0007514.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP30\A0008626.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0003029.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0003080.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0003099.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0004179.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0004200.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0004218.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP44\A0023603.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP4\A0004238.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP4\A0004262.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP4\A0004281.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP5\A0004497.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP5\A0004515.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP8\A0004601.exe -> Proxy.Ranky.gn : Nettoyé.
C:\WINDOWS\system32\lzazac .exe -> Proxy.Ranky.gn : Nettoyé.
C:\WINDOWS\system32\uwuozhwq .exe -> Proxy.Ranky.gn : Nettoyé.
:mozilla.10:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.11:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.12:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.9:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.14:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.7:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050070.exe -> Trojan.Agent.dcb : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050071.exe -> Trojan.Agent.dcb : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050072.exe -> Trojan.Agent.dcb : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050074.exe -> Trojan.Agent.dcb : Nettoyé.
C:\WINDOWS\system32\txnc .exe -> Trojan.Agent.dcb : Nettoyé.

Fin du rapport

par contre pour kaspersky, j'ai un pti souci, il n'arrive pas a telecharcher active X , car il me dit que le setting d'IE est trop eleve je crois et il faudrait le mettre sur medim mais je n'arrive pas a trouve ou ?? dc voila

Redha
0
Redha
 
RE, j'ai essaye de remettre les option de base en faisant reset et j'ai mis medium mais tjrs pareil dc je ne sais pas ou est ce queje dois faire le changement pour pouvoir faire le test avec kaspersky, dc voila.

Redha
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Re,

AVGantispyware a bien travaillé.

1/
Démarrer-->Parametres-->Panneau de configuration-->Options Internet ou Sur la fenetre du navigateur Internet,Outils-->Options Internet

Dans la fenêtre qui s'ouvre, sélectionnez l'onglet Sécurité. Après cela,
cliquez sur le bouton Personnaliser le niveau...

Une nouvelle fenêtre s'ouvre, dans la partie qui se nomme Parametres de securité,
effectuez alors les réglages suivants :

A la ligne : Contrôles ActiveX reconnus sûrs pour l'écriture de scripts,
cochez la case Activer.

Puis, à la ligne : Contrôles d'initialisation et de scripts ActiveX non
marqués comme sécurisés, cochez la case Désactiver.

Maintenant, à la ligne : Exécuter les contrôles ActiveX et les plugins,
cochez la case Activer.

Après cela, à la ligne : Télécharger les contrôles ActiveX non signés,
cochez la case Désactiver.

Et pour finir, à la ligne : Télécharger les contrôles ActiveX signés,
cochez la case Demander.

cliquez sur le bouton OK, afin que les modifications soient
prises en compte.

2/ Relance le scan avec Kaspersky et dis-moi si tu y parviens.

FillPCA
0
Redha
 
salut, dis moi a chaque fois il me demande si je veux installer ce software, je lui dis bien que non ??

redha
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Re,

Es-tu sûr que c'est une installation de logiciel qui t'es proposée ? On ne te propose pas d'installer un activeX de Kaspersky ?
Tu as bien cliqué sur le lien que je t'ai donné à 17 h 09 en 4/ ?

Il faut l'accepter l'activeX.

FillPCA
0