Besoin d'aide pour éradiquer Virus et Trojans

twoDsquare -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
Voilà un petit moment maintenant que je n'arrive plus à supprimer pas mal de trojan et virus (comme Win32 notamment) avec mon antivirus (antivir) ou autre logiciel de nettoyage.
J'aimerais donc bien que quelqu'un me guide afin de vraiment supprimer tout ce va pas sur mon Pc.
Merci par avance.
Configuration: Windows XP
Firefox 1.5.0.12

67 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

La difficulté porte sur la suppression durable de trojans et de virus sous Windows XP lorsque les outils antivirus classiques ne suffisent pas. Une démarche pas à pas est recommandée: exécuter Lopxp.bat pour réparer les paramètres, récupérer un rapport HijackThis et suivre une désinfection guidée sans installer le SP2 pour le moment. Elle conseille aussi de prévoir un rapport complet et d'éventuels éléments à recacher à la fin, tout en indiquant que DSS pourrait afficher certains fichiers. En cas de persistance, certaines réponses suggèrent de recourir à des outils complémentaires comme Spybot et d'établir un diagnostic avec HijackThis avant d'envisager une mise à jour du système.

Bobot (l'IA à votre service)
  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    OK, maintenant, tu utilises ton ordi 2 ou 3 jours.

    Si tout se passe bien, tu nous écrit à la fin de cette période;

    Si quelque chose cloche, tu reviens vers nous tout de suite.
    1
  2. malvur Messages postés 33 Statut Membre
     
    salut a toi,telecharge "spybot" il va t'aider a supprimer tous les trojan,spyware et autre infection
    0
  3. chix88 Messages postés 292 Statut Membre 14
     
    pour moi je te conseil kaspersky anti verus avec les mise a jour
    tu nora ni verus ni spyware ni addwar.....
    0
  4. twoDsquare Messages postés 37 Statut Membre
     
    Pourquoi alors pas mal de gens poste leur bilan de Hijackthis?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. chix88 Messages postés 292 Statut Membre 14
     
    bin il ya des specialiste qui vois se que toi ou moi n'arrivron pas a voire dans un rapport hijackthis
    0
  7. twoDsquare Messages postés 37 Statut Membre
     
    Ok ben j'attends alors pq j'ai déjà utilisé pas mal de logiciels mais il y a rien à faire ils partent pas.
    Merci qd même ;-).
    0
  8. chix88 Messages postés 292 Statut Membre 14
     
    et tu attend quoi tu na meme pas envoyer un rapport hijackthis
    et pour les torjon bin je tavais donner mon avis
    0
  9. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    phase 1 : l'état des lieux :

    Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :

    http://www.techsupportforum.com/sectools/Deckard/dss.exe

    Choisis "enregistrer" et "Bureau" comme emplacement.

    Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).

    Double-clique sur dss.exe pour lancer l'outil.

    S'il ne trouve pas HijackThis, clique sur Oui.

    Clique sur OK à chaque fois que cela sera demandé.

    L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.

    Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
    0
  10. twoDsquare Messages postés 37 Statut Membre
     
    Deckard's System Scanner v20071014.68
    Run by Felix on 2008-01-24 16:36:49
    Computer is in Normal Mode.
    --------------------------------------------------------------------------------

    -- System Restore --------------------------------------------------------------

    -- Last 5 Restore Point(s) --
    70: 2008-01-24 15:34:02 UTC - RP242 - Deckard's System Scanner Restore Point
    69: 2008-01-23 17:57:10 UTC - RP241 - Point de vérification système
    68: 2008-01-21 22:30:01 UTC - RP240 - AntiVir PersonalEdition Classic - 21/01/2008 23:29
    67: 2008-01-21 17:19:34 UTC - RP239 - Point de vérification système
    66: 2008-01-20 13:50:45 UTC - RP238 - Point de vérification système

    -- First Restore Point --
    1: 2007-12-09 14:00:14 UTC - RP173 - Point de vérification système

    Backed up registry hives.
    Performed disk cleanup.

    [color=red]Total Physical Memory: 224 MiB (512 MiB recommended).[/color]
    [color=red]System Drive C: has 2.41 GiB (less than 15%) free.[/color]

    -- HijackThis Clone ------------------------------------------------------------

    Emulating logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 2008-01-24 16:39:16
    Platform: Windows XP Service Pack 1 (5.01.2600)
    MSIE: Internet Explorer (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\system32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\MsPMSPSv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Documents and Settings\Felix\Bureau\dss.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bing.com/spresults.aspx
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Wanadoo\SearchPageURL.dll
    F2 - REG:system.ini: UserInit=userinit.exe,
    O2 - BHO: {159e407d-42aa-73ca-9ca4-bdf769f9c835} - {538c9f96-7fdb-4ac9-ac37-aa24d704e951} - C:\WINDOWS\system32\ndjfrwak.dll
    O2 - BHO: (no name) - {60AA3BE4-E477-41D6-AA66-B9B3BF8901B4} - C:\WINDOWS\system32\vturp.dll
    O2 - BHO: (no name) - {B285004D-6D02-4212-91FC-B8F47B68C254} - C:\WINDOWS\system32\jkkhgdd.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand2524.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
    O4 - HKLM\..\Run: [0c5b1ba9] rundll32.exe "C:\WINDOWS\System32\rnqdlapo.dll",b
    O4 - HKLM\..\Run: [BM0f682835] Rundll32.exe "C:\WINDOWS\System32\fntpucjs.dll",s
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKLM\..\Policies\Explorer\Run: [kernel32.dll] C:\WINDOWS\System32\
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
    O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: *.musicmatch.com (HKLM)
    O15 - Trusted Zone: *.musicmatch.com (HKCU)
    O16 - DPF: {33331111-1111-1111-1111-611111193423} () -
    O16 - DPF: {33331111-1111-1111-1111-611111193429} () -
    O16 - DPF: {33331111-1111-1111-1111-615111193427} () -
    O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38168.2388888889
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
    O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL
    O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL
    O18 - Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
    O20 - AppInit_DLLs: MsgPlusLoader.dll
    O20 - Winlogon Notify: jkkhgdd - C:\WINDOWS\System32\jkkhgdd.dll
    O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)
    O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ecyxbivs.exe /service
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe

    0
  11. twoDsquare Messages postés 37 Statut Membre
     
    Voilà. Merci de m'aider.
    Par contre comment t'as appris à faire tout ca?
    0
  12. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    Au début j'ai regardé ce que faisiat les autres. Ensuite, il y a des forums spécialisés pour apprendre.

    Pourquoi tu n'as pas le SP2 installé ?

    phase 2 on commence à nettoyer

    1) Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

    Si c'est le cas tu as le choix entre ces deux possibilités :

    Zone Alarm Tuto et lien de téléchargement ici :
    https://www.malekal.com/tutoriel-zonealarm-firewall/

    Kerio Tuto et lien de téléchargement ici :
    http://www.malekal.com/kerio_firewall.php

    Il y en a d'autres que tu peux trouver en ouvrant ce lien :
    http://www.malekal.com/menu_tutorials_logiciels.php

    Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

    2) Arrête ce service

    DomainService

    pour ça fais cette manip :

    Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

    3) Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
    http://www.atribune.org/ccount/click.php?id=4
    Double-clique VundoFix.exe afin de le lancer.

    Clique sur le bouton Scan for Vundo.
    Lorsque le scan est complété, clique sur le bouton Remove Vundo.
    Une invite te demandera si tu veux supprimer les fichiers, clique YES
    Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
    Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
    Démarre ton PC à nouveau.
    Copie/colle le rapport (c:\vundofix.txt) dans ta réponse

    4) Télécharge ceci: (by Moe) :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.

    5) Clique sur ce lien
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis il faut qu'il soit installé là

    Accepte la license en cliquant sur le bouton "I Accept"

    Choisis Do a scan only

    Coche la case devant les lignes suivantes

    O4 - HKLM\..\Policies\Explorer\Run: [kernel32.dll] C:\WINDOWS\System32\
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)
    O16 - DPF: {33331111-1111-1111-1111-611111193423} () -
    O16 - DPF: {33331111-1111-1111-1111-611111193429} () -
    O16 - DPF: {33331111-1111-1111-1111-615111193427} () -
    O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)


    Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

    Clique sur fix checked.

    Ferme Hijackthis.

    6) télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en gras ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

    C:\WINDOWS\System32\ecyxbivs.exe /service

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

    Bon courage, prends ton temps, fais les étapes l'une après l'autre. Tu n'es pas obligé d'attendre la fin pour poster.

    Par contre, fais dans l'ordre.
    0
  13. twoDsquare Messages postés 37 Statut Membre
     
    Je ne sais pas, qu'est ce que tu appelles par SP2?
    0
  14. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    ton OS est : Windows XP Service Pack 1.

    UnOIS à jour à Windows XP Service Pack2.

    Ton Windows est authentique ?

    Fais ce que je demande.
    0
  15. angelldust Messages postés 4 Statut Membre
     
    Salut, avec d'autres mots: fais une mise-à-jour Windows, Ton service pack 2 sera installé automatiquement et ca t'évitera de surfer avec une planche qui coule....
    Ensuite j'ai trouvé un programme très efficace pour te soulager de ton Vundo téléchargeur de troyans : https://nl.pcthreat.com/parasitebyid-6564nl.html
    Bonne merde et surtout prends le temps, car ca en met réellement pour tenir une machine en bon état! (mieux vaut apprendre maintenant, que de se voir perdu à jamais dans quelques années... ;-))
    0
    1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
       
      Bonjour,

      tu as eu raison de chercher à mieux expliquer ce que je disais, je n'étais pas assez clair.

      Par contre, tu n'as pas bien interprété ma pensée. Je lui ferai installer le SP2 mais pas maintenant. Il vaut mieux ne pas modifier l'OS tant que l'ordi n'est pas nettoyé. Sinon, on risque un plantage pendant la mise à jour, et là ça devient galère.

      je ne contentais d'emmaganiser de l'info pour voir comment se présentait cette mise à jour.
      0
  16. twoDsquare Messages postés 37 Statut Membre
     
    Ok. Mais j'arrive pas a faire l'étape 3). Sur la page internet qui s'ouvre il y a marqué "Ad blocked here by SPF."
    Sinon oui je pense que mon Windows est authentique.
    0
  17. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Ren

    continue.
    0
  18. twoDsquare Messages postés 37 Statut Membre
     
    C'est bon. En fait j'ai désactiver temporairement le firewall afin de pouvoir télécharger vundofix.
    Voici le rapport: (pour info j'ai dû cliquer sur "revmove Vundo" 2 fois et donc rebooter 2 fois)

    VundoFix V6.7.7

    Checking Java version...

    Java version is 1.4.2.1
    Old versions of java are exploitable and should be removed.

    Java version is 1.4.2.5
    Old versions of java are exploitable and should be removed.

    Scan started at 22:14:05 25/01/2008

    Listing files found while scanning....

    C:\WINDOWS\system32\fntpucjs.dll
    C:\WINDOWS\system32\jkkhgdd.dll
    C:\WINDOWS\system32\mglubutj.exe
    C:\WINDOWS\system32\ndjfrwak.dll
    C:\WINDOWS\system32\plandvyr.dll
    C:\WINDOWS\system32\prutv.ini
    C:\WINDOWS\system32\prutv.ini2
    C:\WINDOWS\system32\vturp.dll
    C:\WINDOWS\system32\wyfhaepr.dll
    C:\windows\system32\xrtknxoz.dllbox
    C:\WINDOWS\system32\ywdefsvp.dll

    Beginning removal...

    Attempting to delete C:\WINDOWS\system32\fntpucjs.dll
    C:\WINDOWS\system32\fntpucjs.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\jkkhgdd.dll
    C:\WINDOWS\system32\jkkhgdd.dll Could not be deleted.

    Attempting to delete C:\WINDOWS\system32\mglubutj.exe
    C:\WINDOWS\system32\mglubutj.exe Has been deleted!

    Attempting to delete C:\WINDOWS\system32\ndjfrwak.dll
    C:\WINDOWS\system32\ndjfrwak.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\plandvyr.dll
    C:\WINDOWS\system32\plandvyr.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\prutv.ini
    C:\WINDOWS\system32\prutv.ini Has been deleted!

    Attempting to delete C:\WINDOWS\system32\prutv.ini2
    C:\WINDOWS\system32\prutv.ini2 Has been deleted!

    Attempting to delete C:\WINDOWS\system32\vturp.dll
    C:\WINDOWS\system32\vturp.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\wyfhaepr.dll
    C:\WINDOWS\system32\wyfhaepr.dll Has been deleted!

    Attempting to delete C:\windows\system32\xrtknxoz.dllbox
    C:\windows\system32\xrtknxoz.dllbox Has been deleted!

    Attempting to delete C:\WINDOWS\system32\ywdefsvp.dll
    C:\WINDOWS\system32\ywdefsvp.dll Has been deleted!

    Performing Repairs to the registry.
    Done!

    Beginning removal...

    Attempting to delete C:\WINDOWS\system32\jkkhgdd.dll
    C:\WINDOWS\system32\jkkhgdd.dll Has been deleted!

    Performing Repairs to the registry.
    Done!

    Une autre question: pourquoi maintenant tout mes fichiers cachés sont-ils visibles?
    0
  19. twoDsquare Messages postés 37 Statut Membre
     
    Et voici le rapport Lopxp:

    Rapport Lopxp fait le 25/01/2008 à 22:46:02
    Exécuté dans : C:\Program Files\Lopxp
    
    
    ___________________________________________________________________________
    
    => Tâches planifiées
    
    C:\WINDOWS\tasks\F33DCEC7943A826F.job 
    Crée le : 01/09/2005 à 12:33
    Fichier exécuté => c:\docume~1\felix\applic~1\bleheach\realhopename.exe 
    
    C:\WINDOWS\tasks\858E2D7C9019C598.job 
    Crée le : 01/09/2005 à 21:38
    Fichier exécuté => c:\docume~1\felix\applic~1\bleheach\realhopename.exe 
    
    C:\WINDOWS\tasks\AF465773919DCD93.job 
    Crée le : 11/09/2005 à 19:52
    Fichier exécuté => c:\docume~1\felix\applic~1\bleheach\realhopename.exe 
    
    C:\WINDOWS\tasks\AppleSoftwareUpdate.job 
    Crée le : 23/09/2006 à 17:44
    Fichier exécuté => C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
    
    
    ___________________________________________________________________________
    
    => Listing des dossiers Application Data
    
    +- C:\Documents and Settings\All Users\Application Data
    
    30/06/2004 19:23:50 ... MICROS~1 --= Microsoft
    30/06/2004 16:31:37 ... ROXIO -----= Roxio
    30/06/2004 16:38:19 ... CYBERL~1 --= CyberLink
    23/10/2004 17:19:27 ... APPLEC~1 --= Apple Computer
    23/10/2004 17:19:40 ... QUICKT~1 --= QuickTime
    30/10/2004 11:15:08 ... WINDOW~1.048 --= Windows Messenger_5.0.0482
    15/12/2004 15:38:05 ... MSNMES~1.042 --= MSN Messenger 7.0.0425
    30/12/2004 13:19:43 ... SECTAS~1 --= SecTaskMan
    04/02/2005 15:19:24 ... SYMANTEC --= Symantec
    15/04/2005 15:56:32 ... DOGFIL~1 --= Dog Film Win Proc
    15/04/2005 17:24:43 ... MESSEN~1 --= Messenger Plus!
    13/03/2006 19:59:22 ... SSSCAN~1 --= SSScanAppDataDir
    13/03/2006 19:59:22 ... SSSCAN~2 --= SSScanWizard
    13/03/2006 20:03:38 ... CANONBJ ---= CanonBJ
    08/04/2006 11:49:35 ... VIEWPO~1 --= Viewpoint
    03/06/2006 21:02:39 ... SPYBOT~1 --= Spybot - Search & Destroy
    24/06/2006 11:55:40 ... WINDOW~1 --= Windows Genuine Advantage
    11/09/2006 21:49:31 ... GOOGLE ----= Google
    01/10/2006 20:40:16 ... DROPPIX ---= Droppix
    20/12/2006 21:13:32 ... UNIVER~1 --= UniversalisV12
    20/12/2006 21:18:03 ... LINKDA~1 --= Link Data Security
    27/03/2007 17:29:03 ... ADOBE -----= Adobe
    07/07/2007 00:01:07 ... SKYPE -----= Skype
    21/07/2007 15:00:23 ... SONYER~1 --= Sony Ericsson
    22/09/2007 18:27:56 ... APPLE -----= Apple
    12/01/2008 22:41:27 ... AVIRA -----= Avira
    
    +- C:\Documents and Settings\Felix\Application Data
    
    15/10/2004 11:42:31 ... ROXIO -----= Roxio
    15/10/2004 11:42:31 ... CYBERL~1 --= CyberLink
    15/10/2004 11:42:31 ... IDENTI~1 --= Identities
    15/10/2004 11:42:31 ... MICROS~1 --= Microsoft
    17/10/2004 13:02:50 ... ADOBE -----= Adobe
    23/10/2004 17:20:43 ... APPLEC~1 --= Apple Computer
    28/10/2004 12:09:09 ... ADOBEUM ---= AdobeUM
    11/11/2004 19:38:23 ... HELP ------= Help
    11/11/2004 20:22:00 ... MACROM~1 --= Macromedia
    20/12/2004 12:21:20 ... SUN -------= Sun
    04/02/2005 15:19:36 ... SYMANTEC --= Symantec
    02/04/2005 16:17:55 ... LAVASOFT --= Lavasoft
    02/04/2005 20:10:39 ... vlc -------= vlc
    15/04/2005 15:56:09 ... bleheach --= bleheach
    27/04/2005 13:34:23 ... YAHOO!~1 --= Yahoo! Messenger
    06/06/2005 21:15:58 ... FOTOWIRE --= FotoWire
    11/06/2005 12:11:09 ... NVU -------= Nvu
    11/06/2005 12:11:09 ... MOZILLA ---= Mozilla
    11/09/2005 19:52:50 ... SIGNLO~1 --= sign love
    09/01/2006 16:00:56 ... ENCYCL~1 --= Encyclopedie Hachette
    13/03/2006 19:59:24 ... SCANSOFT --= ScanSoft
    26/03/2006 19:55:07 ... CANON -----= Canon
    08/04/2006 11:50:13 ... AIM -------= Aim
    12/09/2006 19:08:01 ... GOOGLE ----= Google
    25/09/2006 22:00:57 ... U3 --------= U3
    01/10/2006 20:40:23 ... DROPPIX ---= Droppix
    04/10/2006 22:12:44 ... SOLIDW~1 --= SolidWorks
    19/11/2006 19:45:38 ... TALKBACK --= Talkback
    20/12/2006 21:18:28 ... UNIVER~1 --= Universalis V12
    07/07/2007 00:03:21 ... SKYPE -----= Skype
    21/07/2007 14:45:39 ... LEADER~1 --= Leadertech
    14/08/2007 22:44:12 ... SONYCO~1 --= Sony Corporation
    19/09/2007 21:09:28 ... DWGEDI~1 --= DWGeditor
    31/10/2007 16:13:39 ... SOLIDW~2 --= SolidWorksNewsReader
    16/11/2007 19:02:14 ... TVUNET~1 --= TVU Networks
    28/12/2007 22:30:50 ... REAL ------= Real
    
    +- C:\Documents and Settings\Felix\Local Settings\Application Data
    
    15/10/2004 11:42:30 ... MICROS~1 --= Microsoft
    15/10/2004 11:42:31 ... ROXIO -----= Roxio
    23/10/2004 17:20:43 ... APPLEC~1 --= Apple Computer
    28/10/2004 13:18:04 ... IDENTI~1 --= Identities
    11/11/2004 19:38:23 ... HELP ------= Help
    20/12/2004 12:20:09 ... {7148F~1 --= {7148F0A6-6813-11D6-A77B-00B0D0142010}
    30/12/2004 12:26:11 ... GOOGLE ----= Google
    03/02/2005 20:00:40 ... ADOBE -----= Adobe
    06/06/2005 21:26:42 ... LOGITE~1 --= Logitech-LS
    19/06/2005 23:05:16 ... AHEAD -----= Ahead
    09/11/2005 14:09:23 ... APPLIC~1 --= ApplicationHistory
    14/05/2006 12:56:13 ... COPERNIC --= Copernic
    19/11/2006 19:42:06 ... MOZILLA ---= Mozilla
    20/12/2006 21:14:04 ... {7148F~2 --= {7148F0A6-6813-11D6-A77B-00B0D0142050}
    20/12/2006 21:18:35 ... UNIVER~1 --= UniversalisV12
    22/09/2007 18:28:31 ... APPLE -----= Apple
    
    ___________________________________________________________________________
    
    => Listing du dossier ProgramFiles
    
    +- C:\Program Files
    
    30/06/2004 19:24:15 ... FICHIE~1 --= Fichiers communs
    30/06/2004 19:27:04 ... WINDOW~1 --= Windows NT
    30/06/2004 19:27:04 ... MSN -------= MSN
    30/06/2004 19:27:16 ... MSNGAM~1 --= MSN Gaming Zone
    06/06/2005 21:11:44 ... LOGITECH --= Logitech
    30/06/2004 19:27:22 ... WINDOW~2 --= Windows Media Player
    30/06/2004 19:27:23 ... SERVIC~1 --= Services en ligne
    30/06/2004 19:27:23 ... WINDOW~3 --= WindowsUpdate
    30/06/2004 19:27:53 ... COMPLU~1 --= ComPlus Applications
    30/06/2004 19:28:16 ... INTERN~1 --= Internet Explorer
    30/06/2004 19:28:18 ... OUTLOO~1 --= Outlook Express
    30/06/2004 19:28:18 ... NETMEE~1 --= NetMeeting
    30/06/2004 19:28:20 ... MOVIEM~1 --= Movie Maker
    30/06/2004 19:30:00 ... MICROS~1 --= microsoft frontpage
    30/06/2004 19:30:00 ... xerox -----= xerox
    30/06/2004 19:32:55 ... UNINST~1 --= Uninstall Information
    31/12/2001 23:18:25 ... S3INC -----= S3Inc
    30/06/2004 13:58:39 ... COMMON~1 --= Common Files
    30/06/2004 16:14:47 ... ROXIO -----= Roxio
    30/06/2004 16:19:34 ... directx ---= directx
    30/06/2004 16:35:07 ... XNVIEW~1 --= XnView Deluxe 2
    19/11/2006 19:38:19 ... MOZILL~1 --= Mozilla Firefox
    30/06/2004 16:38:16 ... INSTAL~1 --= InstallShield Installation Information
    30/06/2004 16:38:16 ... CYBERL~1 --= CyberLink
    30/06/2004 16:43:23 ... ADOBE -----= Adobe
    30/06/2004 16:44:00 ... AOL8 ------= AOL8
    30/06/2004 18:01:33 ... VIAUDIOI --= VIAudioi
    30/06/2004 18:32:07 ... VIATEC~1 --= VIA Technologies, Inc
    08/04/2006 11:49:33 ... AIM -------= AIM
    15/10/2004 11:44:19 ... WANADOO ---= Wanadoo
    15/10/2004 11:44:56 ... WANADO~1 --= Wanadoo Messager
    15/10/2004 11:45:26 ... SAGEM -----= SAGEM
    15/10/2004 11:55:18 ... SOFTWIN ---= Softwin
    15/10/2004 12:14:50 ... MSNMES~1 --= MSN Messenger
    08/04/2006 11:49:35 ... VIEWPO~1 --= Viewpoint
    24/10/2005 12:52:19 ... ELCOMS~1 --= ElcomSoft
    08/11/2005 19:09:46 ... AVSMEDIA --= AVSMedia
    09/11/2005 14:08:44 ... PSPVID~1 --= pspvideo9
    20/12/2004 12:19:51 ... PHILIPS ---= PHILIPS
    21/02/2006 22:12:02 ... EMULE -----= eMule
    09/11/2005 14:08:58 ... AVISYN~1.5 -----= AviSynth 2.5
    22/09/2007 18:34:27 ... ITUNES ----= iTunes
    22/09/2007 18:34:41 ... IPOD ------= iPod
    16/10/2004 12:40:26 ... MESSEN~2 --= Messenger Plus! 3
    22/09/2007 18:31:22 ... QUICKT~1 --= QuickTime
    31/12/2005 00:53:35 ... ILLUST~1 --= Illustrate
    07/07/2007 00:01:51 ... SKYPE -----= Skype
    21/07/2007 15:00:24 ... SONYER~1 --= Sony Ericsson
    31/12/2005 01:07:05 ... FREEAU~1 --= Free Audio Pack
    09/01/2006 15:35:01 ... HACHETTE --= Hachette
    13/03/2006 19:51:52 ... CANON -----= Canon
    13/03/2006 19:57:00 ... ARCSOFT ---= ArcSoft
    13/03/2006 19:59:00 ... SCANSOFT --= ScanSoft
    20/05/2006 16:05:39 ... MAGICK~1 --= Magic Karaoke Maker
    03/06/2006 21:02:36 ... SPYBOT~1 --= Spybot - Search & Destroy
    21/06/2006 20:57:11 ... IRFANV~1 --= IrfanView
    04/10/2006 21:57:09 ... SOLIDW~1 --= SolidWorks
    20/12/2006 21:10:02 ... UNIVER~1 --= Universalis
    08/08/2006 23:33:30 ... ALWILS~1 --= Alwil Software
    08/08/2006 23:34:29 ... CCLEANER --= CCleaner
    22/09/2007 18:27:57 ... APPLES~1 --= Apple Software Update
    12/12/2006 22:34:52 ... COPERN~2 --= Copernic Desktop Search 2
    28/11/2007 22:16:28 ... BORLAND ---= Borland
    25/05/2007 20:03:04 ... ZEROGR~1 --= Zero G Registry
    25/05/2007 20:04:16 ... MAPLE9~1.5 --= Maple 9.5
    19/09/2007 21:08:12 ... SOLIDW~2 --= SolidWorks Installation Manager
    14/08/2007 20:32:54 ... SONY ------= Sony
    15/10/2007 19:10:28 ... FREE ------= Free
    28/11/2007 22:06:02 ... BORLAN~1 --= Borland Delphi Personal Installer
    09/12/2007 14:57:26 ... AVSYST~1 --= AVSystemCare
    28/12/2007 22:32:26 ... REAL ------= Real
    08/01/2008 20:53:31 ... REDKAW~1 --= Red Kawa
    25/01/2008 20:40:24 ... SUNBEL~1 --= Sunbelt Software
    25/01/2008 22:45:48 ... LOPXP -----= Lopxp
    23/10/2004 14:04:00 ... GOOGLE ----= Google
    30/10/2004 11:15:47 ... MESSEN~1 --= Messenger
    02/11/2004 21:52:53 ... MICROS~2 --= Microsoft Office
    02/11/2004 21:54:32 ... MICROS~1.NET --= Microsoft.NET
    14/11/2004 17:45:14 ... MICROS~3 --= Microsoft Référence
    27/11/2004 15:16:44 ... INTERA~1 --= InterActual
    20/12/2004 12:20:25 ... JAVA ------= Java
    30/12/2004 13:18:21 ... WINRAR ----= WinRAR
    30/12/2004 13:19:37 ... SECURI~1 --= Security Task Manager
    31/12/2004 14:13:27 ... ADMILL~1 --= Admilli Service
    31/12/2004 14:52:18 ... SLDCOD~1 --= SLD Codec Pack
    09/01/2005 18:28:10 ... MUSICM~1 --= Musicmatch
    27/01/2005 19:25:57 ... MICROS~4 --= Microsoft Windows Script
    28/01/2005 22:27:52 ... SEARCH~2 --= SearchRelevant
    04/02/2005 15:20:03 ... NORTON~1 --= Norton AntiVirus
    12/02/2005 03:07:13 ... LOYX ------= Loyx
    05/03/2005 13:29:09 ... MESSEN~3 --= MessengerDiscovery
    08/03/2005 16:56:27 ... WINAMP ----= Winamp
    02/04/2005 16:17:50 ... LAVASOFT --= Lavasoft
    02/04/2005 20:09:26 ... VIDEOLAN --= VideoLAN
    02/04/2005 20:49:29 ... AHEAD -----= Ahead
    10/04/2005 16:17:20 ... 180SEA~1 --= 180Search
    15/04/2005 15:55:43 ... MESSEN~4 --= MessengerPlus! 3
    27/04/2005 12:08:06 ... YAHOO! ----= Yahoo!
    
    
    ___________________________________________________________________________
    
    => Clés registre
    
    
    ___________________________________________________________________________
    
    => Bloqueur popups Internet Explorer
    
    +- Liste des popups autorisés :
    
    Blocage des popups non géré par cette version du navigateur.
    
    ___________________________________________________________________________
    
    /!\  Suggestion (Nécessite une interprétation.)
    
    +- Dossiers suspects :
    
    C:\Documents and Settings\All Users\Application Data\Dog Film Win Proc
    C:\Documents and Settings\Felix\Application Data\bleheach
    C:\Documents and Settings\Felix\Application Data\sign love
    
    +- Tâches planifiées suspectes :
    
    C:\WINDOWS\tasks\F33DCEC7943A826F.job
    C:\WINDOWS\tasks\858E2D7C9019C598.job
    C:\WINDOWS\tasks\AF465773919DCD93.job
    
    
    

    - Fin du rapport -
    0
  20. twoDsquare Messages postés 37 Statut Membre
     
    Voilà, je viens de faire Hijackthis. Tout c'est bien passé sauf qu'il n'y avait pas la ligne:

    O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)

    Je continue.
    0
  21. twoDsquare Messages postés 37 Statut Membre
     
    Je viens donc de faire OTmoveIt et j'obtiens le résultat suivant (pas de rapport trouvé):

    File/Folder C:\WINDOWS\System32\ecyxbivs.exe /service not found.

    Created on 01/25/2008 23:03:42
    0
  • 1
  • 2
  • 3
  • 4