Cheval de TroieTROJ_AGENT.AEVA dans datim.dll

Bonjour,

Mon fichier datim.dll est infecté par ce cheval de Troie.

J'ai essayé plusieurs ant-virus mais ils me disent que datim.dll est utilisé par Windows ! ?

En vous remerciant de votre aide
Configuration: PC avec windows XP

21 réponses

  1. Contributeur sécurité
    Bonjour,

    Peux-tu éditer un rapport Hijackthis ?

    http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
    Démo en image
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Fais un scan et poste l'analyse.

    FillPCA
    0
    1. merci , je l'ai bien lancé mais je n'arrive pas à te le fare passer, je l'ai copié sous word ?
      0
      1. Contributeur sécurité
        Re,

        Ouvre Hijackthis>"Do a scan only and save a log file".

        Une fenêtre du bloc-note s'ouvre.
        CTRL+A = Sélectionner tout,
        CTRL+C = Copier.

        Dans ta prochaine réponse, colle ce rapport (CTRL+V).

        FillPCA
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:29:10, on 16/02/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
          C:\PROGRA~1\VCOM\Fix-It\mxtask.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\wscntfy.exe
          C:\PROGRA~1\VCOM\Fix-It\mxtask.exe
          C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
          E:\PhoneConnectorVMC.exe
          E:\vmc.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\T C\Local Settings\Temporary Internet Files\Content.IE5\1KDKKW5Y\HiJackThis[1].exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://imp.free.fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: (no name) - {993A2A6A-AA2E-4A37-B227-72EE0AC2C451} - C:\WINDOWS\system32\datim.dll
          O2 - BHO: Acronis Popup Blocker - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
          O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
          O4 - HKLM\..\Run: [VirusScannerPro] C:\PROGRA~1\VCOM\Fix-It\MemCheck.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O9 - Extra button: Micro Application Anti-Popup - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
          O9 - Extra 'Tools' menuitem: Anti-Popup - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O17 - HKLM\System\CCS\Services\Tcpip\..\{4F95CCB7-584B-427A-B662-39ADB65BD9AA}: NameServer = 80.85.96.131 80.85.97.70
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner - C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)
          O23 - Service: Réparez et Protégez votre PC Task Manager - Avanquest Software USA, Inc. - C:\PROGRA~1\VCOM\Fix-It\mxtask.exe
          0
          1. Contributeur sécurité
            Re,

            # Télécharge SDFix (créé par Andy Manchesta) et sauvegarde le sur ton Bureau : http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
            # Imprime ceci.
            # Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

            * Redémarre ton ordinateur.
            * Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (ou F5).
            * A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
            * Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
            * Choisis ton compte.

            # Déroule la liste des instructions ci-dessous :

            * En mode sans échec, double-clique sur le fichier SDFix.exe et clique sur install,
            * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
            * Appuie sur Y pour commencer le script.
            * Il va supprimer les services de certains trojans, effectuera aussi quelques réparations du Registre et il te demandera d'appuyer sur une touche pour redémarrer.
            * Appuie sur une touche pour redémarrer le PC.
            * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
            * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished
            * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
            * Enfin, ouvre le dossier de SDFix sur ton Bureau et copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

            FillPCA
            0
            1. merci , je vais lancer tout ca ce soir
              0
              1. voici mon hjt ki peu m'aider
                ps: j'ai pas d'anti spyware
                0
                1. Contributeur sécurité
                  Salut,

                  Je pense que tu t'es trompé de sujet.

                  FillPCA
                  0
                  1. voici mon hjt ki peu m'aider
                    ps: j'ai pas d'anti spyware

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 15:15:44, on 16/02/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\WINDOWS\system32\crypserv.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S1E.tmp" /EF "HKLM"
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{A3B8D5E5-58C0-4497-904D-D6B573074EA5}: NameServer = 213.140.2.12 213.140.2.21
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Crypkey License - Unknown owner - C:\WINDOWS\SYSTEM32\crypserv.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    0
                    1. Contributeur sécurité
                      Re,

                      Ouvre ton propre sujet. Celui-ci est celui de Domitia.
                      Un bonjour et un merci sont également utiles...

                      FillPCA
                      0
                      1. bjr et merci je ne voulais pas vous deranger ok je change de descission
                        bye
                        0
                        1. Contributeur sécurité
                          Re,

                          La règle sur les forums, c'est que chaque personne doit ouvrir son sujet, sinon, tout se mélange et on ne comprend rien.
                          Bon courage.

                          FillPCA
                          0
                          1. Bonsoir,

                            j'ai chargé Sdfix mais en mode sans echec je n'ai que le choix de faire 'executer' qd je l'ouvre, le programe semble se dérouler (des lignes se deroulent ) mais je n'ai pas de compte rendu ?
                            0
                            1. Contributeur sécurité
                              Re,

                              Regarde si tu ne trouves par un fichier c:\report.txt ou C:\SDfix\report.txt.
                              Publie-le ainsi qu'un nouveau rapport Hijackthis.

                              FillPCA
                              0
                              1. Bonsoir,

                                je crois que les problemes sont regles ! il y avait 3 autres Ch de Troie ...

                                Merci et bravo pour tes conseils !

                                Que me conseilles tu comme antivirus gratuit ?

                                SDFix: Version 1.142

                                Run by T C on 16/02/2008 at 21:02

                                Microsoft Windows XP [version 5.1.2600]

                                Running From: C:\SDFix

                                Safe Mode:
                                Checking Services:

                                Name:
                                swbotvzg

                                Path:
                                system32\drivers\tvpargvd.dat

                                swbotvzg - Deleted

                                Restoring Windows Registry Values
                                Restoring Windows Default Hosts File

                                Rebooting...

                                Service swbotvzg - Deleted after Reboot

                                Normal Mode:
                                Checking Files:

                                Trojan Files Found:

                                C:\WINDOWS\system32\drivers\tvpargvd.dat - Deleted
                                C:\WINDOWS\SYSTEM32\DATIM.DLL - Deleted
                                C:\WINDOWS\system32\cmds.txt - Deleted
                                C:\WINDOWS\system32\rc.dat - Deleted

                                Removing Temp Files...

                                ADS Check:

                                Final Check:

                                catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                Rootkit scan 2008-02-16 21:11:37
                                Windows 5.1.2600 Service Pack 2 NTFS

                                scanning hidden processes ...

                                scanning hidden services & system hive ...

                                scanning hidden registry entries ...

                                scanning hidden files ...

                                scan completed successfully
                                hidden processes: 0
                                hidden services: 0
                                hidden files: 0

                                Remaining Services:
                                ------------------

                                Authorized Application Key Export:

                                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                                "C:\\Program Files\\EA GAMES\\La Bataille pour la Terre du Milieu(tm)\\game.dat"="C:\\Program Files\\EA GAMES\\La Bataille pour la Terre du Milieu(tm)\\game.dat:*:Enabled:La Bataille pour la Terre du Milieu(tm)"
                                "C:\\Program Files\\F-Secure Internet Security\\backweb\\7309581\\Program\\backWeb-7309581.exe"="C:\\Program Files\\F-Secure Internet Security\\backweb\\7309581\\Program\\backWeb-7309581.exe:*:Disabled:backWeb-7309581"
                                "C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
                                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                "C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"="C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe:*:Enabled:EasyShare"

                                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                                Remaining Files:
                                ---------------

                                File Backups: - C:\SDFix\backups\backups.zip

                                Files with Hidden Attributes:

                                Finished!

                                SDFix: Version 1.142

                                Run by T C on 16/02/2008 at 21:02

                                Microsoft Windows XP [version 5.1.2600]

                                Running From: C:\SDFix

                                Safe Mode:
                                Checking Services:

                                Name:
                                swbotvzg

                                Path:
                                system32\drivers\tvpargvd.dat

                                swbotvzg - Deleted

                                Restoring Windows Registry Values
                                Restoring Windows Default Hosts File

                                Rebooting...

                                Service swbotvzg - Deleted after Reboot

                                Normal Mode:
                                Checking Files:

                                Trojan Files Found:

                                C:\WINDOWS\system32\drivers\tvpargvd.dat - Deleted
                                C:\WINDOWS\SYSTEM32\DATIM.DLL - Deleted
                                C:\WINDOWS\system32\cmds.txt - Deleted
                                C:\WINDOWS\system32\rc.dat - Deleted

                                Removing Temp Files...

                                ADS Check:

                                Final Check:

                                catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                Rootkit scan 2008-02-16 21:11:37
                                Windows 5.1.2600 Service Pack 2 NTFS

                                scanning hidden processes ...

                                scanning hidden services & system hive ...

                                scanning hidden registry entries ...

                                scanning hidden files ...

                                scan completed successfully
                                hidden processes: 0
                                hidden services: 0
                                hidden files: 0

                                Remaining Services:
                                ------------------

                                Authorized Application Key Export:

                                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                                "C:\\Program Files\\EA GAMES\\La Bataille pour la Terre du Milieu(tm)\\game.dat"="C:\\Program Files\\EA GAMES\\La Bataille pour la Terre du Milieu(tm)\\game.dat:*:Enabled:La Bataille pour la Terre du Milieu(tm)"
                                "C:\\Program Files\\F-Secure Internet Security\\backweb\\7309581\\Program\\backWeb-7309581.exe"="C:\\Program Files\\F-Secure Internet Security\\backweb\\7309581\\Program\\backWeb-7309581.exe:*:Disabled:backWeb-7309581"
                                "C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
                                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                "C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"="C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe:*:Enabled:EasyShare"

                                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                                Remaining Files:
                                ---------------

                                File Backups: - C:\SDFix\backups\backups.zip

                                Files with Hidden Attributes:

                                Finished!
                                0
                                1. Contributeur sécurité
                                  Re,

                                  Attends. Ce n'est pas nécessairement fini.
                                  Peux-tu éditer un rapport Hijackthis ?

                                  FillPCA
                                  0
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 21:39:17, on 16/02/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                                    C:\PROGRA~1\VCOM\Fix-It\mxtask.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\wscntfy.exe
                                    C:\PROGRA~1\VCOM\Fix-It\mxtask.exe
                                    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
                                    E:\PhoneConnectorVMC.exe
                                    E:\vmc.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Documents and Settings\T C\Local Settings\Temporary Internet Files\Content.IE5\1KDKKW5Y\HiJackThis[1].exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://imp.free.fr/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Acronis Popup Blocker - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
                                    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
                                    O4 - HKLM\..\Run: [VirusScannerPro] C:\PROGRA~1\VCOM\Fix-It\MemCheck.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O9 - Extra button: Micro Application Anti-Popup - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
                                    O9 - Extra 'Tools' menuitem: Anti-Popup - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{4F95CCB7-584B-427A-B662-39ADB65BD9AA}: NameServer = 80.85.96.131 80.85.97.70
                                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: Réparez et Protégez votre PC Task Manager - Avanquest Software USA, Inc. - C:\PROGRA~1\VCOM\Fix-It\mxtask.exe
                                    0
                                    1. Contributeur sécurité
                                      Re,

                                      La BHO a en effet giclé. On contrôle s'il n'y en pas d'autres.

                                      C'est quoi le programme VCOM ? Un antivirus ? Tu as déjà Avast. Il faut un antivirus et un seul sur une machine.

                                      1/ Télécharge Ccleaner Basic https://www.ccleaner.com/ccleaner/download

                                      Ouvre Ccleaner, clique sur "lancer le nettoyage".

                                      2/ Télécharge AVGantispyware : https://www.avg.com/en-ww/free-antivirus-download
                                      Tu l'installes.
                                      Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.

                                      Clique sur le bouton Analyse (de la barre d'outils)
                                      Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
                                      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                                      A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
                                      Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                                      3/ * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
                                      * Choisis Kaspersky.
                                      * Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
                                      * Réalise un scan complet du système.
                                      * Sauvegarde le rapport en mode texte à l'issue du scan.

                                      4/ Edite le rapport AVGantispyware et le rapport Kaspersky.

                                      FillPCA
                                      0
                                      1. merci,
                                        je ferai tout ca demain,

                                        bonne soirée et merci encore pour tous ces conseils de pro !
                                        0
                                        • 1
                                        • 2