Besoin d'aide pour éradiquer Virus et Trojans

Fermé
twoDsquare - 24 janv. 2008 à 15:51
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 25 févr. 2008 à 17:19
Bonjour,
Voilà un petit moment maintenant que je n'arrive plus à supprimer pas mal de trojan et virus (comme Win32 notamment) avec mon antivirus (antivir) ou autre logiciel de nettoyage.
J'aimerais donc bien que quelqu'un me guide afin de vraiment supprimer tout ce va pas sur mon Pc.
Merci par avance.
A voir également:

67 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
23 févr. 2008 à 16:31
Re,

OK, maintenant, tu utilises ton ordi 2 ou 3 jours.

Si tout se passe bien, tu nous écrit à la fin de cette période;

Si quelque chose cloche, tu reviens vers nous tout de suite.
1
malvur Messages postés 33 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 2 avril 2009
24 janv. 2008 à 15:54
salut a toi,telecharge "spybot" il va t'aider a supprimer tous les trojan,spyware et autre infection
0
chix88 Messages postés 262 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 24 novembre 2022 14
24 janv. 2008 à 15:54
pour moi je te conseil kaspersky anti verus avec les mise a jour
tu nora ni verus ni spyware ni addwar.....
0
twoDsquare Messages postés 37 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 25 février 2008
24 janv. 2008 à 16:01
Pourquoi alors pas mal de gens poste leur bilan de Hijackthis?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chix88 Messages postés 262 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 24 novembre 2022 14
24 janv. 2008 à 16:04
bin il ya des specialiste qui vois se que toi ou moi n'arrivron pas a voire dans un rapport hijackthis
0
twoDsquare Messages postés 37 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 25 février 2008
24 janv. 2008 à 16:14
Ok ben j'attends alors pq j'ai déjà utilisé pas mal de logiciels mais il y a rien à faire ils partent pas.
Merci qd même ;-).
0
chix88 Messages postés 262 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 24 novembre 2022 14
24 janv. 2008 à 16:20
et tu attend quoi tu na meme pas envoyer un rapport hijackthis
et pour les torjon bin je tavais donner mon avis
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 janv. 2008 à 16:24
Bonjour,

phase 1 : l'état des lieux :

Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :

http://www.techsupportforum.com/sectools/Deckard/dss.exe

Choisis "enregistrer" et "Bureau" comme emplacement.

Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).

Double-clique sur dss.exe pour lancer l'outil.

S'il ne trouve pas HijackThis, clique sur Oui.

Clique sur OK à chaque fois que cela sera demandé.

L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.

Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
0
twoDsquare Messages postés 37 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 25 février 2008
24 janv. 2008 à 16:43
Deckard's System Scanner v20071014.68
Run by Felix on 2008-01-24 16:36:49
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------



-- Last 5 Restore Point(s) --
70: 2008-01-24 15:34:02 UTC - RP242 - Deckard's System Scanner Restore Point
69: 2008-01-23 17:57:10 UTC - RP241 - Point de vérification système
68: 2008-01-21 22:30:01 UTC - RP240 - AntiVir PersonalEdition Classic - 21/01/2008 23:29
67: 2008-01-21 17:19:34 UTC - RP239 - Point de vérification système
66: 2008-01-20 13:50:45 UTC - RP238 - Point de vérification système


-- First Restore Point --
1: 2007-12-09 14:00:14 UTC - RP173 - Point de vérification système


Backed up registry hives.
Performed disk cleanup.

[color=red]Total Physical Memory: 224 MiB (512 MiB recommended).[/color]
[color=red]System Drive C: has 2.41 GiB (less than 15%) free.[/color]


-- HijackThis Clone ------------------------------------------------------------


Emulating logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2008-01-24 16:39:16
Platform: Windows XP Service Pack 1 (5.01.2600)
MSIE: Internet Explorer (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Felix\Bureau\dss.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bing.com/spresults.aspx
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Wanadoo\SearchPageURL.dll
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: {159e407d-42aa-73ca-9ca4-bdf769f9c835} - {538c9f96-7fdb-4ac9-ac37-aa24d704e951} - C:\WINDOWS\system32\ndjfrwak.dll
O2 - BHO: (no name) - {60AA3BE4-E477-41D6-AA66-B9B3BF8901B4} - C:\WINDOWS\system32\vturp.dll
O2 - BHO: (no name) - {B285004D-6D02-4212-91FC-B8F47B68C254} - C:\WINDOWS\system32\jkkhgdd.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand2524.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [0c5b1ba9] rundll32.exe "C:\WINDOWS\System32\rnqdlapo.dll",b
O4 - HKLM\..\Run: [BM0f682835] Rundll32.exe "C:\WINDOWS\System32\fntpucjs.dll",s
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Policies\Explorer\Run: [kernel32.dll] C:\WINDOWS\System32\
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.musicmatch.com (HKLM)
O15 - Trusted Zone: *.musicmatch.com (HKCU)
O16 - DPF: {33331111-1111-1111-1111-611111193423} () -
O16 - DPF: {33331111-1111-1111-1111-611111193429} () -
O16 - DPF: {33331111-1111-1111-1111-615111193427} () -
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38168.2388888889
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL
O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL
O18 - Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: jkkhgdd - C:\WINDOWS\System32\jkkhgdd.dll
O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ecyxbivs.exe /service
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe

0
twoDsquare Messages postés 37 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 25 février 2008
24 janv. 2008 à 16:45
Voilà. Merci de m'aider.
Par contre comment t'as appris à faire tout ca?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 janv. 2008 à 18:12
Re,

Au début j'ai regardé ce que faisiat les autres. Ensuite, il y a des forums spécialisés pour apprendre.

Pourquoi tu n'as pas le SP2 installé ?

phase 2 on commence à nettoyer

1) Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

Si c'est le cas tu as le choix entre ces deux possibilités :

Zone Alarm Tuto et lien de téléchargement ici :
https://www.malekal.com/tutoriel-zonealarm-firewall/

Kerio Tuto et lien de téléchargement ici :
http://www.malekal.com/kerio_firewall.php

Il y en a d'autres que tu peux trouver en ouvrant ce lien :
http://www.malekal.com/menu_tutorials_logiciels.php

Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

2) Arrête ce service

DomainService

pour ça fais cette manip :

Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

3) Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.

Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le rapport (c:\vundofix.txt) dans ta réponse

4) Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.

5) Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis il faut qu'il soit installé là

Accepte la license en cliquant sur le bouton "I Accept"

Choisis Do a scan only

Coche la case devant les lignes suivantes

O4 - HKLM\..\Policies\Explorer\Run: [kernel32.dll] C:\WINDOWS\System32\
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)
O16 - DPF: {33331111-1111-1111-1111-611111193423} () -
O16 - DPF: {33331111-1111-1111-1111-611111193429} () -
O16 - DPF: {33331111-1111-1111-1111-615111193427} () -
O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)


Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

Clique sur fix checked.

Ferme Hijackthis.

6) télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\WINDOWS\System32\ecyxbivs.exe /service

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.


Bon courage, prends ton temps, fais les étapes l'une après l'autre. Tu n'es pas obligé d'attendre la fin pour poster.

Par contre, fais dans l'ordre.
0
twoDsquare Messages postés 37 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 25 février 2008
25 janv. 2008 à 19:53
Je ne sais pas, qu'est ce que tu appelles par SP2?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
25 janv. 2008 à 20:00
Bonjour,

ton OS est : Windows XP Service Pack 1.

UnOIS à jour à Windows XP Service Pack2.

Ton Windows est authentique ?

Fais ce que je demande.
0
angelldust Messages postés 4 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 26 janvier 2008
25 janv. 2008 à 20:48
Salut, avec d'autres mots: fais une mise-à-jour Windows, Ton service pack 2 sera installé automatiquement et ca t'évitera de surfer avec une planche qui coule....
Ensuite j'ai trouvé un programme très efficace pour te soulager de ton Vundo téléchargeur de troyans : https://nl.pcthreat.com/parasitebyid-6564nl.html
Bonne merde et surtout prends le temps, car ca en met réellement pour tenir une machine en bon état! (mieux vaut apprendre maintenant, que de se voir perdu à jamais dans quelques années... ;-))
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 janv. 2008 à 00:02
Bonjour,

tu as eu raison de chercher à mieux expliquer ce que je disais, je n'étais pas assez clair.

Par contre, tu n'as pas bien interprété ma pensée. Je lui ferai installer le SP2 mais pas maintenant. Il vaut mieux ne pas modifier l'OS tant que l'ordi n'est pas nettoyé. Sinon, on risque un plantage pendant la mise à jour, et là ça devient galère.

je ne contentais d'emmaganiser de l'info pour voir comment se présentait cette mise à jour.
0
twoDsquare Messages postés 37 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 25 février 2008
25 janv. 2008 à 20:51
Ok. Mais j'arrive pas a faire l'étape 3). Sur la page internet qui s'ouvre il y a marqué "Ad blocked here by SPF."
Sinon oui je pense que mon Windows est authentique.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
25 janv. 2008 à 21:34
Ren

continue.
0
twoDsquare Messages postés 37 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 25 février 2008
25 janv. 2008 à 22:43
C'est bon. En fait j'ai désactiver temporairement le firewall afin de pouvoir télécharger vundofix.
Voici le rapport: (pour info j'ai dû cliquer sur "revmove Vundo" 2 fois et donc rebooter 2 fois)

VundoFix V6.7.7

Checking Java version...

Java version is 1.4.2.1
Old versions of java are exploitable and should be removed.

Java version is 1.4.2.5
Old versions of java are exploitable and should be removed.

Scan started at 22:14:05 25/01/2008

Listing files found while scanning....

C:\WINDOWS\system32\fntpucjs.dll
C:\WINDOWS\system32\jkkhgdd.dll
C:\WINDOWS\system32\mglubutj.exe
C:\WINDOWS\system32\ndjfrwak.dll
C:\WINDOWS\system32\plandvyr.dll
C:\WINDOWS\system32\prutv.ini
C:\WINDOWS\system32\prutv.ini2
C:\WINDOWS\system32\vturp.dll
C:\WINDOWS\system32\wyfhaepr.dll
C:\windows\system32\xrtknxoz.dllbox
C:\WINDOWS\system32\ywdefsvp.dll

Beginning removal...

Attempting to delete C:\WINDOWS\system32\fntpucjs.dll
C:\WINDOWS\system32\fntpucjs.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\jkkhgdd.dll
C:\WINDOWS\system32\jkkhgdd.dll Could not be deleted.

Attempting to delete C:\WINDOWS\system32\mglubutj.exe
C:\WINDOWS\system32\mglubutj.exe Has been deleted!

Attempting to delete C:\WINDOWS\system32\ndjfrwak.dll
C:\WINDOWS\system32\ndjfrwak.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\plandvyr.dll
C:\WINDOWS\system32\plandvyr.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\prutv.ini
C:\WINDOWS\system32\prutv.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\prutv.ini2
C:\WINDOWS\system32\prutv.ini2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\vturp.dll
C:\WINDOWS\system32\vturp.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\wyfhaepr.dll
C:\WINDOWS\system32\wyfhaepr.dll Has been deleted!

Attempting to delete C:\windows\system32\xrtknxoz.dllbox
C:\windows\system32\xrtknxoz.dllbox Has been deleted!

Attempting to delete C:\WINDOWS\system32\ywdefsvp.dll
C:\WINDOWS\system32\ywdefsvp.dll Has been deleted!

Performing Repairs to the registry.
Done!

Beginning removal...

Attempting to delete C:\WINDOWS\system32\jkkhgdd.dll
C:\WINDOWS\system32\jkkhgdd.dll Has been deleted!

Performing Repairs to the registry.
Done!

Une autre question: pourquoi maintenant tout mes fichiers cachés sont-ils visibles?
0
twoDsquare Messages postés 37 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 25 février 2008
25 janv. 2008 à 22:54
Et voici le rapport Lopxp:

Rapport Lopxp fait le 25/01/2008 à 22:46:02
Exécuté dans : C:\Program Files\Lopxp


___________________________________________________________________________

=> Tâches planifiées

C:\WINDOWS\tasks\F33DCEC7943A826F.job 
Crée le : 01/09/2005 à 12:33
Fichier exécuté => c:\docume~1\felix\applic~1\bleheach\realhopename.exe 

C:\WINDOWS\tasks\858E2D7C9019C598.job 
Crée le : 01/09/2005 à 21:38
Fichier exécuté => c:\docume~1\felix\applic~1\bleheach\realhopename.exe 

C:\WINDOWS\tasks\AF465773919DCD93.job 
Crée le : 11/09/2005 à 19:52
Fichier exécuté => c:\docume~1\felix\applic~1\bleheach\realhopename.exe 

C:\WINDOWS\tasks\AppleSoftwareUpdate.job 
Crée le : 23/09/2006 à 17:44
Fichier exécuté => C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task


___________________________________________________________________________

=> Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

30/06/2004 19:23:50 ... MICROS~1 --= Microsoft
30/06/2004 16:31:37 ... ROXIO -----= Roxio
30/06/2004 16:38:19 ... CYBERL~1 --= CyberLink
23/10/2004 17:19:27 ... APPLEC~1 --= Apple Computer
23/10/2004 17:19:40 ... QUICKT~1 --= QuickTime
30/10/2004 11:15:08 ... WINDOW~1.048 --= Windows Messenger_5.0.0482
15/12/2004 15:38:05 ... MSNMES~1.042 --= MSN Messenger 7.0.0425
30/12/2004 13:19:43 ... SECTAS~1 --= SecTaskMan
04/02/2005 15:19:24 ... SYMANTEC --= Symantec
15/04/2005 15:56:32 ... DOGFIL~1 --= Dog Film Win Proc
15/04/2005 17:24:43 ... MESSEN~1 --= Messenger Plus!
13/03/2006 19:59:22 ... SSSCAN~1 --= SSScanAppDataDir
13/03/2006 19:59:22 ... SSSCAN~2 --= SSScanWizard
13/03/2006 20:03:38 ... CANONBJ ---= CanonBJ
08/04/2006 11:49:35 ... VIEWPO~1 --= Viewpoint
03/06/2006 21:02:39 ... SPYBOT~1 --= Spybot - Search & Destroy
24/06/2006 11:55:40 ... WINDOW~1 --= Windows Genuine Advantage
11/09/2006 21:49:31 ... GOOGLE ----= Google
01/10/2006 20:40:16 ... DROPPIX ---= Droppix
20/12/2006 21:13:32 ... UNIVER~1 --= UniversalisV12
20/12/2006 21:18:03 ... LINKDA~1 --= Link Data Security
27/03/2007 17:29:03 ... ADOBE -----= Adobe
07/07/2007 00:01:07 ... SKYPE -----= Skype
21/07/2007 15:00:23 ... SONYER~1 --= Sony Ericsson
22/09/2007 18:27:56 ... APPLE -----= Apple
12/01/2008 22:41:27 ... AVIRA -----= Avira

+- C:\Documents and Settings\Felix\Application Data

15/10/2004 11:42:31 ... ROXIO -----= Roxio
15/10/2004 11:42:31 ... CYBERL~1 --= CyberLink
15/10/2004 11:42:31 ... IDENTI~1 --= Identities
15/10/2004 11:42:31 ... MICROS~1 --= Microsoft
17/10/2004 13:02:50 ... ADOBE -----= Adobe
23/10/2004 17:20:43 ... APPLEC~1 --= Apple Computer
28/10/2004 12:09:09 ... ADOBEUM ---= AdobeUM
11/11/2004 19:38:23 ... HELP ------= Help
11/11/2004 20:22:00 ... MACROM~1 --= Macromedia
20/12/2004 12:21:20 ... SUN -------= Sun
04/02/2005 15:19:36 ... SYMANTEC --= Symantec
02/04/2005 16:17:55 ... LAVASOFT --= Lavasoft
02/04/2005 20:10:39 ... vlc -------= vlc
15/04/2005 15:56:09 ... bleheach --= bleheach
27/04/2005 13:34:23 ... YAHOO!~1 --= Yahoo! Messenger
06/06/2005 21:15:58 ... FOTOWIRE --= FotoWire
11/06/2005 12:11:09 ... NVU -------= Nvu
11/06/2005 12:11:09 ... MOZILLA ---= Mozilla
11/09/2005 19:52:50 ... SIGNLO~1 --= sign love
09/01/2006 16:00:56 ... ENCYCL~1 --= Encyclopedie Hachette
13/03/2006 19:59:24 ... SCANSOFT --= ScanSoft
26/03/2006 19:55:07 ... CANON -----= Canon
08/04/2006 11:50:13 ... AIM -------= Aim
12/09/2006 19:08:01 ... GOOGLE ----= Google
25/09/2006 22:00:57 ... U3 --------= U3
01/10/2006 20:40:23 ... DROPPIX ---= Droppix
04/10/2006 22:12:44 ... SOLIDW~1 --= SolidWorks
19/11/2006 19:45:38 ... TALKBACK --= Talkback
20/12/2006 21:18:28 ... UNIVER~1 --= Universalis V12
07/07/2007 00:03:21 ... SKYPE -----= Skype
21/07/2007 14:45:39 ... LEADER~1 --= Leadertech
14/08/2007 22:44:12 ... SONYCO~1 --= Sony Corporation
19/09/2007 21:09:28 ... DWGEDI~1 --= DWGeditor
31/10/2007 16:13:39 ... SOLIDW~2 --= SolidWorksNewsReader
16/11/2007 19:02:14 ... TVUNET~1 --= TVU Networks
28/12/2007 22:30:50 ... REAL ------= Real

+- C:\Documents and Settings\Felix\Local Settings\Application Data

15/10/2004 11:42:30 ... MICROS~1 --= Microsoft
15/10/2004 11:42:31 ... ROXIO -----= Roxio
23/10/2004 17:20:43 ... APPLEC~1 --= Apple Computer
28/10/2004 13:18:04 ... IDENTI~1 --= Identities
11/11/2004 19:38:23 ... HELP ------= Help
20/12/2004 12:20:09 ... {7148F~1 --= {7148F0A6-6813-11D6-A77B-00B0D0142010}
30/12/2004 12:26:11 ... GOOGLE ----= Google
03/02/2005 20:00:40 ... ADOBE -----= Adobe
06/06/2005 21:26:42 ... LOGITE~1 --= Logitech-LS
19/06/2005 23:05:16 ... AHEAD -----= Ahead
09/11/2005 14:09:23 ... APPLIC~1 --= ApplicationHistory
14/05/2006 12:56:13 ... COPERNIC --= Copernic
19/11/2006 19:42:06 ... MOZILLA ---= Mozilla
20/12/2006 21:14:04 ... {7148F~2 --= {7148F0A6-6813-11D6-A77B-00B0D0142050}
20/12/2006 21:18:35 ... UNIVER~1 --= UniversalisV12
22/09/2007 18:28:31 ... APPLE -----= Apple

___________________________________________________________________________

=> Listing du dossier ProgramFiles

+- C:\Program Files

30/06/2004 19:24:15 ... FICHIE~1 --= Fichiers communs
30/06/2004 19:27:04 ... WINDOW~1 --= Windows NT
30/06/2004 19:27:04 ... MSN -------= MSN
30/06/2004 19:27:16 ... MSNGAM~1 --= MSN Gaming Zone
06/06/2005 21:11:44 ... LOGITECH --= Logitech
30/06/2004 19:27:22 ... WINDOW~2 --= Windows Media Player
30/06/2004 19:27:23 ... SERVIC~1 --= Services en ligne
30/06/2004 19:27:23 ... WINDOW~3 --= WindowsUpdate
30/06/2004 19:27:53 ... COMPLU~1 --= ComPlus Applications
30/06/2004 19:28:16 ... INTERN~1 --= Internet Explorer
30/06/2004 19:28:18 ... OUTLOO~1 --= Outlook Express
30/06/2004 19:28:18 ... NETMEE~1 --= NetMeeting
30/06/2004 19:28:20 ... MOVIEM~1 --= Movie Maker
30/06/2004 19:30:00 ... MICROS~1 --= microsoft frontpage
30/06/2004 19:30:00 ... xerox -----= xerox
30/06/2004 19:32:55 ... UNINST~1 --= Uninstall Information
31/12/2001 23:18:25 ... S3INC -----= S3Inc
30/06/2004 13:58:39 ... COMMON~1 --= Common Files
30/06/2004 16:14:47 ... ROXIO -----= Roxio
30/06/2004 16:19:34 ... directx ---= directx
30/06/2004 16:35:07 ... XNVIEW~1 --= XnView Deluxe 2
19/11/2006 19:38:19 ... MOZILL~1 --= Mozilla Firefox
30/06/2004 16:38:16 ... INSTAL~1 --= InstallShield Installation Information
30/06/2004 16:38:16 ... CYBERL~1 --= CyberLink
30/06/2004 16:43:23 ... ADOBE -----= Adobe
30/06/2004 16:44:00 ... AOL8 ------= AOL8
30/06/2004 18:01:33 ... VIAUDIOI --= VIAudioi
30/06/2004 18:32:07 ... VIATEC~1 --= VIA Technologies, Inc
08/04/2006 11:49:33 ... AIM -------= AIM
15/10/2004 11:44:19 ... WANADOO ---= Wanadoo
15/10/2004 11:44:56 ... WANADO~1 --= Wanadoo Messager
15/10/2004 11:45:26 ... SAGEM -----= SAGEM
15/10/2004 11:55:18 ... SOFTWIN ---= Softwin
15/10/2004 12:14:50 ... MSNMES~1 --= MSN Messenger
08/04/2006 11:49:35 ... VIEWPO~1 --= Viewpoint
24/10/2005 12:52:19 ... ELCOMS~1 --= ElcomSoft
08/11/2005 19:09:46 ... AVSMEDIA --= AVSMedia
09/11/2005 14:08:44 ... PSPVID~1 --= pspvideo9
20/12/2004 12:19:51 ... PHILIPS ---= PHILIPS
21/02/2006 22:12:02 ... EMULE -----= eMule
09/11/2005 14:08:58 ... AVISYN~1.5 -----= AviSynth 2.5
22/09/2007 18:34:27 ... ITUNES ----= iTunes
22/09/2007 18:34:41 ... IPOD ------= iPod
16/10/2004 12:40:26 ... MESSEN~2 --= Messenger Plus! 3
22/09/2007 18:31:22 ... QUICKT~1 --= QuickTime
31/12/2005 00:53:35 ... ILLUST~1 --= Illustrate
07/07/2007 00:01:51 ... SKYPE -----= Skype
21/07/2007 15:00:24 ... SONYER~1 --= Sony Ericsson
31/12/2005 01:07:05 ... FREEAU~1 --= Free Audio Pack
09/01/2006 15:35:01 ... HACHETTE --= Hachette
13/03/2006 19:51:52 ... CANON -----= Canon
13/03/2006 19:57:00 ... ARCSOFT ---= ArcSoft
13/03/2006 19:59:00 ... SCANSOFT --= ScanSoft
20/05/2006 16:05:39 ... MAGICK~1 --= Magic Karaoke Maker
03/06/2006 21:02:36 ... SPYBOT~1 --= Spybot - Search & Destroy
21/06/2006 20:57:11 ... IRFANV~1 --= IrfanView
04/10/2006 21:57:09 ... SOLIDW~1 --= SolidWorks
20/12/2006 21:10:02 ... UNIVER~1 --= Universalis
08/08/2006 23:33:30 ... ALWILS~1 --= Alwil Software
08/08/2006 23:34:29 ... CCLEANER --= CCleaner
22/09/2007 18:27:57 ... APPLES~1 --= Apple Software Update
12/12/2006 22:34:52 ... COPERN~2 --= Copernic Desktop Search 2
28/11/2007 22:16:28 ... BORLAND ---= Borland
25/05/2007 20:03:04 ... ZEROGR~1 --= Zero G Registry
25/05/2007 20:04:16 ... MAPLE9~1.5 --= Maple 9.5
19/09/2007 21:08:12 ... SOLIDW~2 --= SolidWorks Installation Manager
14/08/2007 20:32:54 ... SONY ------= Sony
15/10/2007 19:10:28 ... FREE ------= Free
28/11/2007 22:06:02 ... BORLAN~1 --= Borland Delphi Personal Installer
09/12/2007 14:57:26 ... AVSYST~1 --= AVSystemCare
28/12/2007 22:32:26 ... REAL ------= Real
08/01/2008 20:53:31 ... REDKAW~1 --= Red Kawa
25/01/2008 20:40:24 ... SUNBEL~1 --= Sunbelt Software
25/01/2008 22:45:48 ... LOPXP -----= Lopxp
23/10/2004 14:04:00 ... GOOGLE ----= Google
30/10/2004 11:15:47 ... MESSEN~1 --= Messenger
02/11/2004 21:52:53 ... MICROS~2 --= Microsoft Office
02/11/2004 21:54:32 ... MICROS~1.NET --= Microsoft.NET
14/11/2004 17:45:14 ... MICROS~3 --= Microsoft Référence
27/11/2004 15:16:44 ... INTERA~1 --= InterActual
20/12/2004 12:20:25 ... JAVA ------= Java
30/12/2004 13:18:21 ... WINRAR ----= WinRAR
30/12/2004 13:19:37 ... SECURI~1 --= Security Task Manager
31/12/2004 14:13:27 ... ADMILL~1 --= Admilli Service
31/12/2004 14:52:18 ... SLDCOD~1 --= SLD Codec Pack
09/01/2005 18:28:10 ... MUSICM~1 --= Musicmatch
27/01/2005 19:25:57 ... MICROS~4 --= Microsoft Windows Script
28/01/2005 22:27:52 ... SEARCH~2 --= SearchRelevant
04/02/2005 15:20:03 ... NORTON~1 --= Norton AntiVirus
12/02/2005 03:07:13 ... LOYX ------= Loyx
05/03/2005 13:29:09 ... MESSEN~3 --= MessengerDiscovery
08/03/2005 16:56:27 ... WINAMP ----= Winamp
02/04/2005 16:17:50 ... LAVASOFT --= Lavasoft
02/04/2005 20:09:26 ... VIDEOLAN --= VideoLAN
02/04/2005 20:49:29 ... AHEAD -----= Ahead
10/04/2005 16:17:20 ... 180SEA~1 --= 180Search
15/04/2005 15:55:43 ... MESSEN~4 --= MessengerPlus! 3
27/04/2005 12:08:06 ... YAHOO! ----= Yahoo!


___________________________________________________________________________

=> Clés registre


___________________________________________________________________________

=> Bloqueur popups Internet Explorer

+- Liste des popups autorisés :

Blocage des popups non géré par cette version du navigateur.

___________________________________________________________________________

/!\  Suggestion (Nécessite une interprétation.)

+- Dossiers suspects :

C:\Documents and Settings\All Users\Application Data\Dog Film Win Proc
C:\Documents and Settings\Felix\Application Data\bleheach
C:\Documents and Settings\Felix\Application Data\sign love

+- Tâches planifiées suspectes :

C:\WINDOWS\tasks\F33DCEC7943A826F.job
C:\WINDOWS\tasks\858E2D7C9019C598.job
C:\WINDOWS\tasks\AF465773919DCD93.job



- Fin du rapport -
0
twoDsquare Messages postés 37 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 25 février 2008
25 janv. 2008 à 23:01
Voilà, je viens de faire Hijackthis. Tout c'est bien passé sauf qu'il n'y avait pas la ligne:

O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)

Je continue.
0
twoDsquare Messages postés 37 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 25 février 2008
25 janv. 2008 à 23:06
Je viens donc de faire OTmoveIt et j'obtiens le résultat suivant (pas de rapport trouvé):

File/Folder C:\WINDOWS\System32\ecyxbivs.exe /service not found.

Created on 01/25/2008 23:03:42
0