Win32 virut

Bonjour,
je pense être infecté par le virus win32 virut (Mon anti virus l'a repéré).
Voici mon logfile que je viens de faire.
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\rnathchk.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Opera\Opera.exe
C:\ARCHIV~1\Grisoft\AVG7\avgwb.dat
C:\APPS\RecordNow\RecordNow.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {BC6D3FAE-E2DD-4FB1-B0D9-C7BEDC565CC5} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Archivos de programa\PCPitstop\Optimize\PCPOptimize.exe -boot
O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Archivos de programa\PCPitstop\Optimize\Reminder.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\E_S529.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\WINDOWS\SYSTEM32\VundoFixSVC.exe

EST-CE QUE QUELQU'UN PEUT M'AIDER ?
MERCI D'AVANCE
Configuration: Windows XP
Opera 9.24

38 réponses

Résumé de la discussion

Une infection présumée par Win32 Virut et potentiellement Vundo est évoquée, avec des signes observés dans les journaux et l’alerte d’un antivirus sur un système Windows XP. Les analyses et outils suggérés incluent l’examen de HijackThis, l’upload de fichiers sur VirusTotal pour évaluer leur danger, et l’utilisation d’ATF Cleaner ou CCleaner pour nettoyer. Des conseils portent aussi sur les mises à jour Windows (SP2), la suppression d’entrées indésirables via HijackThis et la vérification des services et des éléments de démarrage suspects. En fin de discussion, une intervention signale que l’infection semble disparue mais que certains composants, comme Firefox, peuvent nécessiter des vérifications supplémentaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    sans info sur la variante, je ne sais pas encore ce qui va pouvoir être fait.

    Tu as le CD Windows d'origine ?

    Tu as une sauvegarde de tes données perso (photos, vidéos, musiques, dox words, courriels, ..) sur support externe ?

    Ton rapport Hijackthis est incomplet. Poste le en entier. Iil manque le début.

    Fais un scan en ligne Kaspersky avec Internet Explorer :
    - Clique sur Démarrer Online-Scanner

    - Clique maintenant sur J'accepte.
    - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
    - Patiente pendant l'installation des Mises à jour.
    - Choisis par la suite l'analyse du Poste de travail.
    - Sauvegarde puis colle le rapport généré en fin d'analyse.

    AIDE : Configurer le contrôle des ActiveX

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    1. BONJOUR,
      MERCI POUR LA RÉPONSE.

      JE N’AI PAS LE CD WINDOWS D’ORIGINE MAIS MON PC DISPOSE D’UN SYSTEME DE RESTAURATION QUI PERMET DE REMETTRE À NEUF L’ORDI, C’EST-À-DIRE DANS LE MÊME ETAT QUE LORSQUE JE L’AI ACHETÉ NEUF.

      JE DISPOSE D’UN DISQUE DUR EXTERNE AVEC LEQUEL JE FAIS UNE SAUVEGARDE DE TEMPS EN TEMPS.

      VOICI LE NOUVEAU RAPPORT HIJACKTHIS QUE JE VIENS DE FAIRE:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:20:40, on 13/02/2008
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
      C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
      C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
      C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Archivos de programa\Archivos comunes\Real\Update_OB\rnathchk.exe
      C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
      C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
      C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
      C:\WINDOWS\System32\CTsvcCDA.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
      C:\WINDOWS\System32\MsPMSPSv.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Opera\Opera.exe
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {BC6D3FAE-E2DD-4FB1-B0D9-C7BEDC565CC5} - (no file)
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
      O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Archivos de programa\PCPitstop\Optimize\PCPOptimize.exe -boot
      O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Archivos de programa\PCPitstop\Optimize\Reminder.exe
      O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\E_S529.tmp" /EF "HKCU"
      O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
      O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\WINDOWS\SYSTEM32\VundoFixSVC.exe
      1. Contributeur sécurité
        Re,

        ouvre l'explorateur Windows et recehrche :

        C:\WINDOWS\system32\i

        clic droit et supression.

        Si il résiste, essaye de le supprimer en mode sans échec.

        remets un rapport Hijackthis après la suppression.
        1. J'ai supprimé le fichier.
          voilà le nouveau rapport :
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:00:11, on 13/02/2008
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
          C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
          C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
          C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Archivos de programa\Archivos comunes\Real\Update_OB\rnathchk.exe
          C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
          C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
          C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
          C:\WINDOWS\System32\CTsvcCDA.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
          C:\WINDOWS\System32\MsPMSPSv.exe
          C:\WINDOWS\System32\wuauclt.exe
          C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
          R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {BC6D3FAE-E2DD-4FB1-B0D9-C7BEDC565CC5} - (no file)
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
          O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
          O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
          O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Archivos de programa\PCPitstop\Optimize\PCPOptimize.exe -boot
          O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Archivos de programa\PCPitstop\Optimize\Reminder.exe
          O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\E_S529.tmp" /EF "HKCU"
          O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
          O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\WINDOWS\SYSTEM32\VundoFixSVC.exe
          1. Contributeur sécurité
            Re,

            Rends toi sur ce site :

            https://www.virustotal.com/gui/

            Clique sur parcourir et cherche ce fichier : C:\WINDOWS\SYSTEM32\VundoFixSVC.exe

            Clique sur Send File.

            Un rapport va s'élaborer ligne à ligne.

            Attends la fin. Il doit comprendre la taille du fichier envoyé.

            Sauvegarde le rapport avec le bloc-note.

            Copie le dans ta réponse.

            Où ton antivirus te décèle virut ? et quelle variante ?
            1. Bonsoir,
              Voilà le rapport de virus total

              Fichier VundoFixSVC.exe reçu le 2008.02.13 20:48:41 (CET)
              Situation actuelle: terminé
              Résultat: 0/32 (0%)
              Formaté
              Impression des résultats Antivirus Version Dernière mise à jour Résultat
              AhnLab-V3 2008.2.14.10 2008.02.13 -
              AntiVir 7.6.0.65 2008.02.13 -
              Authentium 4.93.8 2008.02.13 -
              Avast 4.7.1098.0 2008.02.13 -
              AVG 7.5.0.516 2008.02.13 -
              BitDefender 7.2 2008.02.13 -
              CAT-QuickHeal None 2008.02.13 -
              ClamAV 0.92 2008.02.13 -
              DrWeb 4.44.0.09170 2008.02.13 -
              eSafe 7.0.15.0 2008.02.13 -
              eTrust-Vet 31.3.5533 2008.02.13 -
              Ewido 4.0 2008.02.13 -
              FileAdvisor 1 2008.02.13 -
              Fortinet 3.14.0.0 2008.02.13 -
              F-Prot 4.4.2.54 2008.02.12 -
              F-Secure 6.70.13260.0 2008.02.13 -
              Ikarus T3.1.1.20 2008.02.13 -
              Kaspersky 7.0.0.125 2008.02.13 -
              McAfee 5229 2008.02.13 -
              Microsoft 1.3204 2008.02.13 -
              NOD32v2 2872 2008.02.13 -
              Norman 5.80.02 2008.02.13 -
              Panda 9.0.0.4 2008.02.13 -
              Prevx1 V2 2008.02.13 -
              Rising 20.31.10.00 2008.02.13 -
              Sophos 4.26.0 2008.02.13 -
              Sunbelt 2.2.907.0 2008.02.13 -
              Symantec 10 2008.02.13 -
              TheHacker 6.2.9.219 2008.02.13 -
              VBA32 3.12.6.1 2008.02.13 -
              VirusBuster 4.3.26:9 2008.02.13 -
              Webwasher-Gateway 6.6.2 2008.02.13 -
              Information additionnelle
              File size: 24576 bytes
              MD5: 09f56ac1b2a7550f967deccab2612680
              SHA1: 6e94a95b29059d881f427eafb2fd6636e15ca133
              PEiD: -

              voilà ce que trouve mon antivirus :I-worm baggle
              windows\system32\config\systemprofile\configuraciónlocal\archivos temporales de internet\content.IE5\I0BMC767\84785_winhtb[1].exe
              1. Contributeur sécurité
                Re,

                bon, qu'il soit sain ne change pas grand chose. Tu n'en as pas besoin.

                1) Arrête ce service

                VundoFix Service (VundoFixSvc)

                pour ça fais cette manip :

                Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

                2) Rends toi sur ce site :
                http://www.zonavirus.com/datos/descargas/95/elibagla.asp
                tout en bas de cette page tu trouveras un outil
                à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
                installe ce fichier sur le bureau.
                ensuite double-clic sur Elibagla.exe
                >laisse la case "eliminar ficheros automaticamente" coché
                >clique sur"explorar"
                >laisse-le travailler
                >poste le rapport final qui sera dans c:\infosat.txt

                Si, dans le rapport, tu vois un texte semblable à celui-ci

                Por favor, envienos una muestra del fichero
                C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
                a "virus@satinfo.es". Gracias;

                envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

                L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer. Dans 24 heures environ, sur le site, la version de déchargement (v10.24 dans l'exemple) aura changé par rapport à celle actuelle. Tu retéléchargeras l'outil, tu le relanceras et tu posteras le rapport.
                1. J'ai fais la manip et voilà le rapport:

                  Wed Feb 13 23:05:17 2008
                  EliBagle v11.00 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\SYSINFO.EXE --> Eliminado Bagle

                  Wed Feb 13 23:06:02 2008
                  EliBagle v11.00 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Nº Total de Directorios: 3451
                  Nº Total de Ficheros: 51401
                  Nº de Ficheros Analizados: 4300
                  Nº de Ficheros Infectados: 0
                  Nº de Ficheros Limpiados: 0

                  A+
                  1. Contributeur sécurité
                    Re,

                    remets un rapport hijackthis.

                    Qu'as tu encore comme soucis ?
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 23:53:18, on 13/02/2008
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
                      C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
                      C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                      C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                      C:\Archivos de programa\Archivos comunes\Real\Update_OB\rnathchk.exe
                      C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                      C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                      C:\WINDOWS\System32\CTsvcCDA.exe
                      C:\WINDOWS\system32\slserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                      C:\WINDOWS\System32\MsPMSPSv.exe
                      C:\Archivos de programa\Opera\Opera.exe
                      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
                      C:\ARCHIV~1\Grisoft\AVG7\avgwb.dat

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                      R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {BC6D3FAE-E2DD-4FB1-B0D9-C7BEDC565CC5} - (no file)
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
                      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                      O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
                      O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Archivos de programa\PCPitstop\Optimize\PCPOptimize.exe -boot
                      O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Archivos de programa\PCPitstop\Optimize\Reminder.exe
                      O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\E_S529.tmp" /EF "HKCU"
                      O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
                      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                      O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                      1. Contributeur sécurité
                        Re,

                        Rends toi sur ce site :

                        https://www.virustotal.com/gui/

                        Clique sur parcourir et cherche ce fichier : C:\Archivos de programa\Archivos comunes\Real\Update_OB\rnathchk.exe

                        Clique sur Send File.

                        Un rapport va s'élaborer ligne à ligne.

                        Attends la fin. Il doit comprendre la taille du fichier envoyé.

                        Sauvegarde le rapport avec le bloc-note.

                        Copie le dans ta réponse.

                        Pourquoi n'as tu pas installé le SP2 ?
                        1. Bonjour,
                          La manip sur virus total ne marche pas. D'ailleurs je ne trouve pas le fichier dans mon PC. LE seul qui lui ressemble est RNATHCHK.EXE-3555D3FDD.pf dans WINDOWS\prefetch. Je ne sais pas si ça a un rapport...
                          Pourquoi je n'ai pas installé le SP2 ? Sincèrement, c'est une bonne question. Je ne m'y connais pas vraiment et je ne sais ni l'intérêt ni le comment de la chose.
                          A+
                          1. Contributeur sécurité
                            Bonjour,

                            fais ça :

                            ========================================
                            ->Affiche tous les fichiers et dossiers :
                            clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                            [Coche] « afficher les dossiers et fichiers cachés »

                            [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                            [Décoche] « masquer les extensions dont le type est connu »

                            Puis fais [appliquer] pour valider les changements.

                            Et [Ok]
                            ========================================

                            puis recommence la maneuvre avec Virus Total. Le fichier RNATHCHK.EXE-3555D3FDD.pf n'a aucun intérêt pour cette recherche. D'ailleurs, supprime le.

                            On verra ce soir pour le SP2 (et uniquement si l'ordi est stable).
                            1. J'ai fait la manip mais toujours pas moyen de trouver le fichier C:\Archivos de programa\Archivos comunes\Real\Update_OB\rnathchk.exe
                              !!??
                              A+
                              1. Contributeur sécurité
                                Re,

                                remets un rapport hijackthis (c'est là que je l'ai vu pour la dernière fois)
                                1. VOILA :
                                  J'AI PAS L'IMPRESSION QU'IL Y SOIT... Il semble avoir disparu ??!!

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 14:56:37, on 14/02/2008
                                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
                                  C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
                                  C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                                  C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                                  C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                                  C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                                  C:\WINDOWS\System32\CTsvcCDA.exe
                                  C:\WINDOWS\system32\slserv.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                                  C:\WINDOWS\System32\MsPMSPSv.exe
                                  C:\WINDOWS\System32\cmd.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\ARCHIV~1\Grisoft\AVG7\avgwb.dat
                                  C:\Archivos de programa\Opera\Opera.exe
                                  C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                                  R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Archivos de programa\Real\RealOne Player\rpbrowserrecordplugin.dll
                                  O2 - BHO: (no name) - {BC6D3FAE-E2DD-4FB1-B0D9-C7BEDC565CC5} - (no file)
                                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
                                  O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                                  O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
                                  O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                  O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Archivos de programa\PCPitstop\Optimize\PCPOptimize.exe -boot
                                  O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Archivos de programa\PCPitstop\Optimize\Reminder.exe
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\E_S529.tmp" /EF "HKCU"
                                  O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
                                  O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
                                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                                  O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                  O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                                  1. Contributeur sécurité
                                    Bonsoir,

                                    on nettoie :

                                    Lis bien et exécute cette manip dans l’ordre.

                                    #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
                                    mets les à jour, comme indiqué dans les démos ou tutos.

                                    Ne les utilise pas tout de suite.

                                    Antispywares et autres :

                                    *Ad-Aware (gratuit)
                                    Téléchargement :
                                    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
                                    Le patch en Français pour Ad-Aware (gratuit) :
                                    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                                    Tuto :
                                    http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                                    *Spybot (gratuit) :
                                    Téléchargement :
                                    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
                                    voir demo d utilisation (merci Balltrap)
                                    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                                    * AVG AS

                                    AVG anti spyware
                                    https://www.01net.com/telecharger/
                                    Mets le a jour avant de lancer le scan.
                                    Tuto :
                                    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                                    Nettoyeurs (de fichiers inutiles) et autres :

                                    *Ccleaner (gratuit)
                                    Téléchargement :
                                    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                                    Tuto :
                                    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                    Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                                    ========================================
                                    ->Affiche tous les fichiers et dossiers :
                                    clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                                    [Coche] « afficher les dossiers et fichiers cachés »

                                    [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                                    [Décoche] « masquer les extensions dont le type est connu »

                                    Puis fais [appliquer] pour valider les changements.

                                    Et [Ok]
                                    =

                                    =======================================

                                    ->Démarre en mode sans échec :
                                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
                                    puis tape « entrée ».
                                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                    (Si F8 ne marche pas utilise la touche F5).
                                    =
                                    ========================================
                                    ->Lance CCleaner.

                                    Suppression des fichiers temporaires

                                    Va dans la section "Options" situé dans la marge gauche.
                                    Décoche "Avancé"
                                    Retourne ensuite dans la section "Nettoyeur"
                                    Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                                    • Clique sur [Analyse]
                                    • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                                    • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                                    ========================================
                                    ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

                                    Sous la question "Comment réagir ?" :

                                    -> clique sur "Actions recommandées" et choisis "Quarantaines"
                                    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                                    Si un fichier est infecté en fin d'analyse

                                    ->Clique sur "Appliquer toutes les actions "

                                    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                                    ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
                                    ========================================
                                    ->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                                    ========================================
                                    ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                                    ========================================
                                    ->Relance CCleaner.
                                    Suppression des incohérences du registre

                                    • Clique sur l'icône [Erreurs] situés dans la marge à gauche
                                    • Puis clique sur [Analyser les erreurs]
                                    • Patiente pendant que CCleaner scan ton registre.
                                    • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                                    • Tu peux cliquer ensuite sur [Corriger les erreurs].

                                    Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                                    ========================================
                                    ->Vide ta Corbeille.
                                    ========================================
                                    ->Redémarre en mode normal,

                                    - > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

                                    https://www.bitdefender.com/toolbox/

                                    Utilisation :
                                    Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
                                    Ensuite, cliquer sur "Cliquez ici pour scanner".
                                    Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

                                    Copier/coller le rapport entier sur le forum.

                                    Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
                                    [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                                    Relance Hijackthis et copie/colle un nouveau rapport sur le forum.
                                    1. Bonjour,
                                      J'ai fais les manip ( sauf pour adware qui ne fonctionne pas en mode sans échec, je l'ai donc fait en mode normal)..voici les rapports :
                                      Est-ce que je dois supprimer la quarantaine de AVG ?

                                      AVG Anti-Spyware - Rapport d'analyse
                                      ---------------------------------------------------------

                                      + Créé à: 0:36:31 15/02/2008

                                      + Résultat de l'analyse:

                                      C:\System Volume Information\_restore{7B878FF8-D5FD-48FA-9796-9FEA411AD4CE}\RP15\A0223217.exe -> Heuristic.Win32.AVKiller : Nettoyé et sauvegardé (mise en quarantaine).

                                      Fin du rapport

                                      BitDefender Online Scanner - Real Time Virus Report

                                      Generated at: Fri, Feb 15, 2008 - 16:18:34

                                      Scan Info

                                      Scanned Files
                                      152554

                                      Infected Files
                                      4

                                      Virus Detected

                                      Exploit.ADODB.Stream.AK
                                      1

                                      Exploit.ADODB.Stream.BB
                                      3

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 16:22:21, on 15/02/2008
                                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      C:\WINDOWS\SOUNDMAN.EXE
                                      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
                                      C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                                      C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
                                      C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                      C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                                      C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                                      C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                                      C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                                      C:\WINDOWS\System32\CTsvcCDA.exe
                                      C:\WINDOWS\system32\slserv.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                                      C:\WINDOWS\System32\MsPMSPSv.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Archivos de programa\Microsoft Office\Office\WINWORD.EXE
                                      C:\Archivos de programa\Opera\Opera.exe
                                      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                                      R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Archivos de programa\Real\RealOne Player\rpbrowserrecordplugin.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: (no name) - {BC6D3FAE-E2DD-4FB1-B0D9-C7BEDC565CC5} - (no file)
                                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                      O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
                                      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                                      O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
                                      O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                      O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Archivos de programa\PCPitstop\Optimize\PCPOptimize.exe -boot
                                      O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Archivos de programa\PCPitstop\Optimize\Reminder.exe
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                                      O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\E_S529.tmp" /EF "HKCU"
                                      O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                                      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                      O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                                      1. Contributeur sécurité
                                        Bonjour,

                                        tu vides la qurantaine d'AVG.

                                        par contre, il doit y avoir une version plus complète du rapport de Bit Defender qui donne le nom et la localisation des 4 malwares.

                                        J'en ai besoin.
                                        • 1
                                        • 2