Security system

Résolu
valkaan -  
 valkaan -
Bonjour,

Hier soir j'ai télécharger un logiciel, aprés le téléchargement j'ai vérifier que ce n'était pas un virus avec avast et tout allez bien, j'ai fait un double clique sur le logiciel et sa ma mis un méssage d'érreur.

Je me suis donc demander si ce n'était pas un mouchard ou un trucs du jore, j'ai mis en marche spybot et SuperAntiSpyware.

j'ai tout éffacer et j'ai refet deux fois la recherche de spyware et maintenant je reçois un méssage qui vient de "Security System" et je ne sait pas sait quoi et sa me dit de télécharger Pc-antispyware.

J'ai aussi deux page internet que ce sont ouverte avec sa:

screen ==>

https://imageshack.com/

https://imageshack.com/

Je n'est pas cliquer sur les liens car je ne m'y connait pas et j'ai pas envie d'infecter mon ordinateur.

Pouvez vous m'aider svp?

Je vous remercie d'avance, cordialement!

47 réponses

dou-l Messages postés 2871 Statut Membre 61
 
puis,

désolé mais il faut que tu recommence un truc. On m'a dit qu'il fallait le faire .

analyse ces fichiers sur virus total et dit moi si tu es infécter(un à un) il y aura peut etre un rapport pour les fichiers .

C:\WINDOWS\system32\rwnonmze.exe
C:\WINDOWS\system32\wribihul.exe
C:\WINDOWS\system32\arwvwdud.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Documents and Settings\All Users\Application Data\hwtctipe\xmhyzeve.exe

https://www.virustotal.com/gui/

puis,

Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
0
valkaan
 
voici le rapport de clean:

03/04/2008 a 16:40:00,14

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\iTunesMusic.exe FOUND
C:\WINDOWS\sys???????????.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\f3PSSavr.scr FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Adverts\" FOUND
"C:\Program Files\PokerStars\" FOUND
"C:\Program Files\Viewpoint\" FOUND
"C:\Program Files\vmntoolbar\" FOUND
"C:\Program Files\VVSN\" FOUND
*** Fin du rapport !

j'ai pas redémarrer le pc il le fallait?
0
dou-l Messages postés 2871 Statut Membre 61
 
Redémarre ton ordinateur en mode sans échec

double clic sur clean.cmd
au menu principal choisis 2 et valides
poste le nouveau rapport
0
valkaan
 
voici le rapport de logxp

# Rapport Lopxp fait le 03/04/2008 à 17:00:32
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2008-04-03 à 10:57:18 - Microsoft
2008-03-11 à 00:31:45 - SUPERAntiSpyware.com

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2008-04-03 à 10:57:27 - Microsoft

+- C:\Documents and Settings\All Users\Application Data

2005-07-29 à 14:18:48 - Adobe
2007-07-06 à 16:50:25 - Age of Empires 3
2007-06-15 à 10:57:39 - AOL
2007-05-27 à 16:58:06 - AOL Downloads
2007-05-27 à 17:04:27 - AOL OCP
2008-03-29 à 13:48:25 - Apple
2008-03-29 à 14:01:17 - Apple Computer
2007-07-10 à 14:38:16 - BOONTY
2008-03-10 à 22:00:33 - BVRP Software
2006-06-28 à 15:41:14 - Ciel
2007-01-20 à 08:09:31 - COPY SEEK KNOB FAST
2006-06-28 à 15:41:14 - CyberLink
2007-01-20 à 15:28:15 - DVD Shrink
2008-02-28 à 17:52:59 - Google
2008-04-02 à 22:13:47 - hwtctipe
2008-02-08 à 08:19:07 - InstallShield
2007-01-29 à 22:46:15 - Kaspersky Anti-Virus Personal
2005-10-14 à 10:34:20 - Kodak
2008-03-10 à 22:34:04 - Logitech
2007-01-20 à 08:09:31 - Messenger Plus!
2007-11-24 à 16:05:42 - MGS
2006-04-22 à 06:22:43 - Microsoft
2007-01-20 à 08:09:31 - MSN Messenger 7.0.0425
2007-01-20 à 08:09:31 - QuickTime
2007-01-02 à 16:22:52 - RagTime
2008-01-30 à 12:03:58 - Skype
2008-04-02 à 22:26:24 - Spybot - Search & Destroy
2008-03-11 à 00:25:30 - SUPERAntiSpyware.com
2006-11-15 à 22:15:26 - Symantec
2007-08-24 à 08:19:27 - SystemDoctor Free
2008-03-11 à 00:15:56 - TEMP
2007-07-10 à 17:54:27 - Trymedia
2008-03-11 à 01:02:07 - TuneUp Software
2007-05-27 à 17:03:49 - Viewpoint
2006-06-19 à 21:04:30 - Windows Genuine Advantage
2006-08-22 à 10:18:09 - Windows Live Toolbar
2008-03-19 à 13:23:41 - WLInstaller
2006-06-09 à 18:57:53 - Yahoo! Companion
2007-06-21 à 12:02:58 - Zylom

+- C:\Documents and Settings\Invit‚\Application Data

2007-10-29 à 15:17:33 - Identities
2007-10-29 à 15:17:23 - Microsoft

+- C:\Documents and Settings\Invit‚\Local Settings\Application Data

2007-10-29 à 15:17:41 - Microsoft

+- C:\Documents and Settings\Kevin\Application Data

2008-03-14 à 12:48:47 - Adobe
2008-03-14 à 12:50:05 - AdobeUM
2008-02-08 à 14:36:34 - EoRezo
2007-10-28 à 15:11:11 - Google
2007-11-02 à 22:45:59 - Help
2007-10-28 à 15:02:58 - Identities
2008-03-11 à 11:18:17 - Logitech
2007-10-28 à 15:11:27 - Macromedia
2008-03-31 à 11:55:04 - Microsoft
2007-11-02 à 22:08:20 - Mozilla
2008-04-03 à 12:57:43 - OpenOffice.org2
2008-03-03 à 10:51:54 - Opera
2008-04-02 à 22:54:14 - PC-Cleaner
2008-03-14 à 20:32:29 - Sun
2008-03-11 à 12:47:10 - SUPERAntiSpyware.com
2008-03-11 à 11:50:16 - TuneUp Software
2008-04-03 à 08:26:55 - uTorrent

+- C:\Documents and Settings\Kevin\Local Settings\Application Data

2008-03-14 à 12:49:45 - Adobe
2008-03-29 à 13:49:42 - Apple
2008-03-29 à 13:41:17 - Apple Computer
2007-10-28 à 15:11:11 - Google
2007-11-02 à 22:45:58 - Help
2008-03-21 à 00:51:46 - Identities
2008-04-02 à 22:16:32 - Microsoft
2007-11-02 à 22:08:20 - Mozilla
2008-03-21 à 12:31:22 - Orange
2008-03-19 à 13:43:43 - PCHealth

+- C:\Documents and Settings\User\Application Data

2008-04-03 à 15:00:32 - Fix
2008-04-03 à 15:00:40 - Logs
2008-04-03 à 15:00:28 - tools

+- C:\Documents and Settings\User.WINXP_PRO\Application Data

2006-08-20 à 11:34:47 - Ahead

+- C:\Documents and Settings\User.WINXP_PRO.004\Application Data

2006-11-28 à 17:43:11 - Adobe
2007-01-20 à 08:10:08 - AdobeUM
2007-01-02 à 13:19:42 - Ahead
2006-11-28 à 18:10:01 - Google
2007-01-12 à 12:00:29 - Help
2006-11-26 à 11:25:11 - Identities
2007-03-09 à 23:29:14 - Macromedia

========== Listing du dossier Program Files

+- C:\Program Files

2006-06-28 à 15:43:25 - Adobe
2006-07-28 à 12:02:27 - Adverts
2005-07-29 à 14:20:06 - Ahead
2005-07-29 à 14:45:10 - AIDA32 - Enterprise System Information
2007-07-02 à 09:43:41 - Alcohol Soft
2008-02-08 à 13:26:15 - Alwil Software
2006-08-27 à 17:35:18 - Analog Devices
2008-03-13 à 13:04:25 - Antipub
2008-03-29 à 13:49:05 - Apple Software Update
2005-08-03 à 20:33:30 - ArcSoft
2008-03-29 à 15:47:14 - Attack on Pearl Harbor Demo
2007-09-24 à 16:44:10 - AviSynth 2.5
2007-08-31 à 16:15:34 - Boonty
2006-08-18 à 17:11:28 - Broderbund
2007-02-07 à 16:20:27 - BSplayer_WhenUSave_Installer
2006-06-28 à 15:44:16 - C-Media 3D Audio
2005-07-31 à 10:31:26 - Canon
2008-03-11 à 00:16:17 - CCleaner
2008-02-17 à 18:31:51 - CDex_170b2
2006-06-28 à 15:44:21 - Ciel
2008-03-10 à 21:59:59 - Common Files
2006-06-28 à 15:44:33 - ComPlus Applications
2007-01-29 à 21:25:11 - Creative
2008-03-13 à 13:08:38 - crocpopup
2007-07-10 à 15:34:34 - Cutscenes
2006-06-28 à 15:44:38 - CyberLink
2005-11-24 à 17:39:06 - D-Tools
2007-08-31 à 16:18:12 - DAEMON Tools
2005-12-01 à 18:54:56 - DiMAGE E500
2008-03-14 à 09:57:46 - Dofus
2008-02-28 à 09:51:31 - DOSBox-0.72
2005-07-29 à 14:19:08 - DVD Shrink
2008-02-28 à 17:52:32 - EoRezo
2008-03-12 à 11:12:00 - Fichiers communs
2007-07-12 à 13:03:24 - FIM Speedway Grand Prix Demo
2008-02-29 à 02:07:31 - Google
2008-03-10 à 21:57:49 - Hewlett-Packard
2008-01-08 à 23:44:30 - Hitman Pro
2008-03-10 à 23:08:13 - InstallShield Installation Information
2008-02-29 à 02:01:13 - Internet Explorer
2008-03-18 à 15:44:27 - Java
2005-10-14 à 10:36:19 - Kodak
2008-03-15 à 14:03:17 - Lavalys
2008-03-10 à 22:33:52 - Logitech
2008-04-03 à 15:00:35 - Lopxp
2008-03-10 à 22:09:10 - ma-config.com
2007-12-08 à 14:56:24 - Mars
2007-01-25 à 11:03:16 - messenger
2007-05-08 à 22:45:49 - Microsoft CAPICOM 2.1.0.2
2005-07-29 à 13:48:08 - microsoft frontpage
2008-03-31 à 11:15:32 - Microsoft Games
2006-07-03 à 16:20:08 - Microsoft Office
2005-07-29 à 14:25:33 - Microsoft Visual Studio
2005-07-29 à 14:26:53 - Microsoft Works
2005-07-29 à 14:34:05 - Microsoft.NET
2007-05-14 à 19:11:48 - Motorola
2007-05-14 à 22:15:21 - motoTunes
2007-07-16 à 18:41:57 - Movie Maker
2008-04-03 à 13:58:34 - Mozilla Firefox
2005-07-29 à 13:41:15 - MSN Gaming Zone
2008-03-19 à 13:42:03 - MSN Messenger
2008-03-19 à 13:33:00 - MSN Toolbar
2006-11-19 à 13:20:08 - MSXML 4.0
2005-07-29 à 15:22:24 - Multimedia V3.54
2008-04-03 à 13:58:06 - Navilog1
2005-07-29 à 14:06:05 - NetMeeting
2007-03-13 à 18:39:04 - OFFICE One GAMES v1
2007-03-13 à 18:36:27 - OFFICE One6.5
2006-08-16 à 17:01:53 - OneMX
2007-01-09 à 16:44:52 - OpenOffice.org 2.1
2007-11-01 à 09:52:41 - OpenOffice.org 2.2
2008-03-21 à 12:31:25 - Orange Toolbar FR
2007-06-13 à 10:57:53 - Outlook Express
2008-04-03 à 05:59:50 - PC-Cleaner
2007-01-02 à 14:57:52 - PDF
2008-03-18 à 15:45:15 - Pods
2007-11-22 à 10:45:56 - PokerStars
2008-03-29 à 14:09:22 - QuickTime
2007-01-02 à 16:24:53 - RagTime 6
2008-03-10 à 23:20:52 - Realtek AC97
2007-01-01 à 13:25:14 - Satsuki Decoder Pack
2006-06-28 à 13:53:33 - Securitoo
2007-05-14 à 21:13:27 - Send File
2005-07-30 à 17:45:47 - Services en ligne
2007-07-10 à 15:34:34 - Setup
2006-06-28 à 15:50:44 - SiS VGA Utilities V3.62
2008-02-08 à 11:21:44 - SiS VGA Utilities V3.83
2008-03-10 à 23:44:56 - sisagp
2006-06-28 à 15:50:47 - SiSLan
2006-12-02 à 12:53:09 - Software602
2007-02-06 à 16:47:24 - Softwin
2007-07-10 à 15:34:34 - Sounds
2005-09-28 à 15:08:50 - SP2 Connection Patcher
2007-08-20 à 21:20:05 - Spybot - Search & Destroy
2008-03-11 à 00:30:48 - Spyware Doctor
2007-02-28 à 14:11:16 - StofWare
2008-03-29 à 13:42:49 - SUAVE
2008-03-11 à 00:25:25 - SUPERAntiSpyware
2007-03-13 à 18:39:56 - Symantec
2007-03-18 à 15:12:47 - TechSmith
2006-06-04 à 11:19:37 - themexp
2008-01-08 à 23:42:31 - ToniArts
2008-04-03 à 10:48:45 - Trend Micro
2007-03-24 à 10:14:49 - TuneUp Utilities 2007
2005-07-29 à 13:46:53 - Uninstall Information
2008-04-01 à 13:46:52 - uTorrent
2008-02-24 à 18:19:44 - Veoh Networks
2008-03-01 à 21:52:53 - video
2007-05-27 à 17:03:49 - Viewpoint
2007-01-29 à 21:43:35 - Visicom Media
2007-05-11 à 00:43:28 - vmntoolbar
2006-11-16 à 11:32:23 - VVSN
2007-09-18 à 13:16:12 - Wanadoo
2008-04-02 à 11:52:02 - Warcraft III
2007-02-07 à 16:21:16 - Webteh
2008-04-02 à 22:28:50 - Winamp
2007-09-24 à 15:53:42 - WinASPI
2008-03-19 à 13:40:36 - Windows Live
2008-03-19 à 13:30:04 - Windows Live Toolbar
2007-03-18 à 15:13:51 - Windows Media Components
2007-02-07 à 16:08:30 - Windows Media Connect 2
2007-02-08 à 07:21:09 - Windows Media Player
2005-07-29 à 14:06:01 - Windows NT
2006-06-28 à 15:51:46 - WindowsUpdate
2006-06-28 à 15:51:48 - WinRAR
2005-07-29 à 13:48:08 - xerox
2007-01-20 à 21:22:53 - Zero G Registry

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

========== Clés registre

========== Bloqueur popups Internet Explorer

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\COPY SEEK KNOB FAST
C:\Program Files\Adverts
C:\Program Files\Send File
C:\Program Files\Softwin

+- Registre : Aucune suggestion.

- Fin du rapport -
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dou-l Messages postés 2871 Statut Membre 61
 
Va dansDémarrer > Exécuter puis copie/colle la ligne suivante en gras :

"%programfiles%\Lopxp\Lopxp.bat" /Fixme (guillemets y compris) puis valide et poste le rapport.

Ps: Si il te demande de supprimer de fichier tu fait oui ( touche y)
0
valkaan
 
voici le rapport de clean je fait ce que tu a mis en dernier et je te dit sa!

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 03/04/2008 a 17:14:15,70

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\iTunesMusic.exe
tentative de suppression de C:\WINDOWS\sys???????????.exe

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\bdod.bin
tentative de suppression de C:\WINDOWS\system32\f3PSSavr.scr

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\PokerStars\"
tentative de suppression de "C:\Program Files\Viewpoint\"
tentative de suppression de "C:\Program Files\vmntoolbar\"
tentative de suppression de "C:\Program Files\VVSN\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
0
valkaan
 
voila le dernier rapport:

# Rapport Lopxp fait le 03/04/2008 à 17:21:18
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008

========== FixLog ==========

+- Fichiers temporaires :
Nettoyage effectué.

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2008-04-03 à 10:57:18 - Microsoft
2008-03-11 à 00:31:45 - SUPERAntiSpyware.com

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2008-04-03 à 10:57:27 - Microsoft

+- C:\Documents and Settings\All Users\Application Data

2005-07-29 à 14:18:48 - Adobe
2007-07-06 à 16:50:25 - Age of Empires 3
2007-06-15 à 10:57:39 - AOL
2007-05-27 à 16:58:06 - AOL Downloads
2007-05-27 à 17:04:27 - AOL OCP
2008-03-29 à 13:48:25 - Apple
2008-03-29 à 14:01:17 - Apple Computer
2007-07-10 à 14:38:16 - BOONTY
2008-03-10 à 22:00:33 - BVRP Software
2006-06-28 à 15:41:14 - Ciel
2006-06-28 à 15:41:14 - CyberLink
2007-01-20 à 15:28:15 - DVD Shrink
2008-02-28 à 17:52:59 - Google
2008-04-02 à 22:13:47 - hwtctipe
2008-02-08 à 08:19:07 - InstallShield
2007-01-29 à 22:46:15 - Kaspersky Anti-Virus Personal
2005-10-14 à 10:34:20 - Kodak
2008-03-10 à 22:34:04 - Logitech
2007-01-20 à 08:09:31 - Messenger Plus!
2007-11-24 à 16:05:42 - MGS
2006-04-22 à 06:22:43 - Microsoft
2007-01-20 à 08:09:31 - MSN Messenger 7.0.0425
2007-01-20 à 08:09:31 - QuickTime
2007-01-02 à 16:22:52 - RagTime
2008-01-30 à 12:03:58 - Skype
2008-04-02 à 22:26:24 - Spybot - Search & Destroy
2008-03-11 à 00:25:30 - SUPERAntiSpyware.com
2006-11-15 à 22:15:26 - Symantec
2007-08-24 à 08:19:27 - SystemDoctor Free
2008-03-11 à 00:15:56 - TEMP
2007-07-10 à 17:54:27 - Trymedia
2008-03-11 à 01:02:07 - TuneUp Software
2007-05-27 à 17:03:49 - Viewpoint
2006-06-19 à 21:04:30 - Windows Genuine Advantage
2006-08-22 à 10:18:09 - Windows Live Toolbar
2008-03-19 à 13:23:41 - WLInstaller
2006-06-09 à 18:57:53 - Yahoo! Companion
2007-06-21 à 12:02:58 - Zylom

+- C:\Documents and Settings\Invit‚\Application Data

2007-10-29 à 15:17:33 - Identities
2007-10-29 à 15:17:23 - Microsoft

+- C:\Documents and Settings\Invit‚\Local Settings\Application Data

2007-10-29 à 15:17:41 - Microsoft

+- C:\Documents and Settings\Kevin\Application Data

2008-03-14 à 12:48:47 - Adobe
2008-03-14 à 12:50:05 - AdobeUM
2008-02-08 à 14:36:34 - EoRezo
2007-10-28 à 15:11:11 - Google
2007-11-02 à 22:45:59 - Help
2007-10-28 à 15:02:58 - Identities
2008-03-11 à 11:18:17 - Logitech
2007-10-28 à 15:11:27 - Macromedia
2008-03-31 à 11:55:04 - Microsoft
2007-11-02 à 22:08:20 - Mozilla
2008-04-03 à 12:57:43 - OpenOffice.org2
2008-03-03 à 10:51:54 - Opera
2008-04-02 à 22:54:14 - PC-Cleaner
2008-03-14 à 20:32:29 - Sun
2008-03-11 à 12:47:10 - SUPERAntiSpyware.com
2008-03-11 à 11:50:16 - TuneUp Software
2008-04-03 à 08:26:55 - uTorrent

+- C:\Documents and Settings\Kevin\Local Settings\Application Data

2008-03-14 à 12:49:45 - Adobe
2008-03-29 à 13:49:42 - Apple
2008-03-29 à 13:41:17 - Apple Computer
2007-10-28 à 15:11:11 - Google
2007-11-02 à 22:45:58 - Help
2008-03-21 à 00:51:46 - Identities
2008-04-02 à 22:16:32 - Microsoft
2007-11-02 à 22:08:20 - Mozilla
2008-03-21 à 12:31:22 - Orange
2008-03-19 à 13:43:43 - PCHealth

+- C:\Documents and Settings\User\Application Data

2008-04-03 à 15:21:21 - Fix
2008-04-03 à 15:21:26 - Logs
2008-04-03 à 15:10:17 - Sauvegardes
2008-04-03 à 15:00:28 - tools

+- C:\Documents and Settings\User.WINXP_PRO\Application Data

2006-08-20 à 11:34:47 - Ahead

+- C:\Documents and Settings\User.WINXP_PRO.004\Application Data

2006-11-28 à 17:43:11 - Adobe
2007-01-20 à 08:10:08 - AdobeUM
2007-01-02 à 13:19:42 - Ahead
2006-11-28 à 18:10:01 - Google
2007-01-12 à 12:00:29 - Help
2006-11-26 à 11:25:11 - Identities
2007-03-09 à 23:29:14 - Macromedia

========== Listing du dossier Program Files

+- C:\Program Files

2006-06-28 à 15:43:25 - Adobe
2005-07-29 à 14:20:06 - Ahead
2005-07-29 à 14:45:10 - AIDA32 - Enterprise System Information
2007-07-02 à 09:43:41 - Alcohol Soft
2008-02-08 à 13:26:15 - Alwil Software
2006-08-27 à 17:35:18 - Analog Devices
2008-03-13 à 13:04:25 - Antipub
2008-03-29 à 13:49:05 - Apple Software Update
2005-08-03 à 20:33:30 - ArcSoft
2008-03-29 à 15:47:14 - Attack on Pearl Harbor Demo
2007-09-24 à 16:44:10 - AviSynth 2.5
2007-08-31 à 16:15:34 - Boonty
2006-08-18 à 17:11:28 - Broderbund
2007-02-07 à 16:20:27 - BSplayer_WhenUSave_Installer
2006-06-28 à 15:44:16 - C-Media 3D Audio
2005-07-31 à 10:31:26 - Canon
2008-03-11 à 00:16:17 - CCleaner
2008-02-17 à 18:31:51 - CDex_170b2
2006-06-28 à 15:44:21 - Ciel
2008-03-10 à 21:59:59 - Common Files
2006-06-28 à 15:44:33 - ComPlus Applications
2007-01-29 à 21:25:11 - Creative
2008-03-13 à 13:08:38 - crocpopup
2007-07-10 à 15:34:34 - Cutscenes
2006-06-28 à 15:44:38 - CyberLink
2005-11-24 à 17:39:06 - D-Tools
2007-08-31 à 16:18:12 - DAEMON Tools
2005-12-01 à 18:54:56 - DiMAGE E500
2008-03-14 à 09:57:46 - Dofus
2008-02-28 à 09:51:31 - DOSBox-0.72
2005-07-29 à 14:19:08 - DVD Shrink
2008-02-28 à 17:52:32 - EoRezo
2008-03-12 à 11:12:00 - Fichiers communs
2007-07-12 à 13:03:24 - FIM Speedway Grand Prix Demo
2008-02-29 à 02:07:31 - Google
2008-03-10 à 21:57:49 - Hewlett-Packard
2008-01-08 à 23:44:30 - Hitman Pro
2008-03-10 à 23:08:13 - InstallShield Installation Information
2008-02-29 à 02:01:13 - Internet Explorer
2008-03-18 à 15:44:27 - Java
2005-10-14 à 10:36:19 - Kodak
2008-03-15 à 14:03:17 - Lavalys
2008-03-10 à 22:33:52 - Logitech
2008-04-03 à 15:21:24 - Lopxp
2008-03-10 à 22:09:10 - ma-config.com
2007-12-08 à 14:56:24 - Mars
2007-01-25 à 11:03:16 - messenger
2007-05-08 à 22:45:49 - Microsoft CAPICOM 2.1.0.2
2005-07-29 à 13:48:08 - microsoft frontpage
2008-03-31 à 11:15:32 - Microsoft Games
2006-07-03 à 16:20:08 - Microsoft Office
2005-07-29 à 14:25:33 - Microsoft Visual Studio
2005-07-29 à 14:26:53 - Microsoft Works
2005-07-29 à 14:34:05 - Microsoft.NET
2007-05-14 à 19:11:48 - Motorola
2007-05-14 à 22:15:21 - motoTunes
2007-07-16 à 18:41:57 - Movie Maker
2008-04-03 à 15:18:45 - Mozilla Firefox
2005-07-29 à 13:41:15 - MSN Gaming Zone
2008-03-19 à 13:42:03 - MSN Messenger
2008-03-19 à 13:33:00 - MSN Toolbar
2006-11-19 à 13:20:08 - MSXML 4.0
2005-07-29 à 15:22:24 - Multimedia V3.54
2008-04-03 à 13:58:06 - Navilog1
2005-07-29 à 14:06:05 - NetMeeting
2007-03-13 à 18:39:04 - OFFICE One GAMES v1
2007-03-13 à 18:36:27 - OFFICE One6.5
2006-08-16 à 17:01:53 - OneMX
2007-01-09 à 16:44:52 - OpenOffice.org 2.1
2007-11-01 à 09:52:41 - OpenOffice.org 2.2
2008-03-21 à 12:31:25 - Orange Toolbar FR
2007-06-13 à 10:57:53 - Outlook Express
2008-04-03 à 05:59:50 - PC-Cleaner
2007-01-02 à 14:57:52 - PDF
2008-03-18 à 15:45:15 - Pods
2008-03-29 à 14:09:22 - QuickTime
2007-01-02 à 16:24:53 - RagTime 6
2008-03-10 à 23:20:52 - Realtek AC97
2007-01-01 à 13:25:14 - Satsuki Decoder Pack
2006-06-28 à 13:53:33 - Securitoo
2005-07-30 à 17:45:47 - Services en ligne
2007-07-10 à 15:34:34 - Setup
2006-06-28 à 15:50:44 - SiS VGA Utilities V3.62
2008-02-08 à 11:21:44 - SiS VGA Utilities V3.83
2008-03-10 à 23:44:56 - sisagp
2006-06-28 à 15:50:47 - SiSLan
2006-12-02 à 12:53:09 - Software602
2007-07-10 à 15:34:34 - Sounds
2005-09-28 à 15:08:50 - SP2 Connection Patcher
2007-08-20 à 21:20:05 - Spybot - Search & Destroy
2008-03-11 à 00:30:48 - Spyware Doctor
2007-02-28 à 14:11:16 - StofWare
2008-03-29 à 13:42:49 - SUAVE
2008-03-11 à 00:25:25 - SUPERAntiSpyware
2007-03-13 à 18:39:56 - Symantec
2007-03-18 à 15:12:47 - TechSmith
2006-06-04 à 11:19:37 - themexp
2008-01-08 à 23:42:31 - ToniArts
2008-04-03 à 10:48:45 - Trend Micro
2007-03-24 à 10:14:49 - TuneUp Utilities 2007
2005-07-29 à 13:46:53 - Uninstall Information
2008-04-01 à 13:46:52 - uTorrent
2008-02-24 à 18:19:44 - Veoh Networks
2008-03-01 à 21:52:53 - video
2007-01-29 à 21:43:35 - Visicom Media
2007-09-18 à 13:16:12 - Wanadoo
2008-04-02 à 11:52:02 - Warcraft III
2007-02-07 à 16:21:16 - Webteh
2008-04-02 à 22:28:50 - Winamp
2007-09-24 à 15:53:42 - WinASPI
2008-03-19 à 13:40:36 - Windows Live
2008-03-19 à 13:30:04 - Windows Live Toolbar
2007-03-18 à 15:13:51 - Windows Media Components
2007-02-07 à 16:08:30 - Windows Media Connect 2
2007-02-08 à 07:21:09 - Windows Media Player
2005-07-29 à 14:06:01 - Windows NT
2006-06-28 à 15:51:46 - WindowsUpdate
2006-06-28 à 15:51:48 - WinRAR
2005-07-29 à 13:48:08 - xerox
2007-01-20 à 21:22:53 - Zero G Registry

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

========== Clés registre

========== Bloqueur popups Internet Explorer

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre : Aucune suggestion.

- Fin du rapport -
0
valkaan
 
analyse ces fichiers sur virus total et dit moi si tu es infécter(un à un) il y aura peut etre un rapport pour les fichiers .

C:\WINDOWS\system32\rwnonmze.exe :

AntiVir 7.6.0.80 2008.04.03 TR/Crypt.XPACK.Gen
AVG 7.5.0.516 2008.04.03 Downloader.Obfuskated
Microsoft 1.3408 2008.04.03 TrojanDownloader:Win32/Agent.ZZC
Prevx1 V2 2008.04.03 Downloader.Obfuskated
Webwasher-Gateway 6.6.2 2008.04.03 Trojan.Crypt.XPACK.Gen
0
valkaan
 
voila tout ce que sa trouve en virus:

C:\WINDOWS\system32\wribihul.exe

AntiVir 7.6.0.80 2008.04.03 TR/Crypt.XPACK.Gen
AVG 7.5.0.516 2008.04.03 Downloader.Obfuskated

C:\WINDOWS\system32\arwvwdud.exe

AntiVir 7.6.0.80 2008.04.03 TR/Crypt.XPACK.Gen
AVG 7.5.0.516 2008.04.03 Downloader.Obfuskated

C:\Documents and Settings\All Users\Application Data\hwtctipe\xmhyzeve.exe

AntiVir 7.6.0.80 2008.04.03 TR/Crypt.XPACK.Gen
CAT-QuickHeal 9.50 2008.04.02 Win32.Trojan.Obfuscated.gx.3
eSafe 7.0.15.0 2008.04.01 suspicious Trojan/Worm
Microsoft 1.3408 2008.04.03 Trojan:Win32/Vundo.BH
Panda 9.0.0.4 2008.04.03 Suspicious file
Prevx1 V2 2008.04.03 Generic.Malware
Webwasher-Gateway 6.6.2 2008.04.03 Trojan.Crypt.XPACK.Gen

Pouvez vous me dire comment régler ces problème? je vais éssayer de suprimmer avast et télécharger un autre virus.
0
dou-l Messages postés 2871 Statut Membre 61
 
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

0
valkaan
 
voici le rapport:

ComboFix 08-04-02.1 - Kevin 2008-04-03 18:16:53.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.629 [GMT 2:00]
Endroit: C:\Documents and Settings\Kevin\Bureau\KillBagle.exe
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Application Data\SystemDoctor Free
C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\Abbr
C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\ActivationCode
C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\HOURS
C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\ProductCode
C:\Documents and Settings\Kevin\Bureaublackbird.jpg
C:\Documents and Settings\Kevin\BureauEditorFKWP1.5.exe
C:\Documents and Settings\Kevin\BureauEditorFKWP2.0.exe
C:\Documents and Settings\Kevin\Bureaufilemanagerclient.exe
C:\Documents and Settings\Kevin\Bureaufkwp1.5.exe
C:\Documents and Settings\Kevin\Bureaufkwp2.0.exe
C:\Documents and Settings\Kevin\Bureaufwebd.exe
C:\Documents and Settings\Kevin\BureauFWebdEditor.exe
C:\Documents and Settings\Kevin\BureauTrojan.Win32.BlackBird.exe
C:\Documents and Settings\Kevin\Bureauvirii
C:\Program Files\Fichiers communs\SystemDoctor
C:\Program Files\Fichiers communs\SystemDoctor\err.log
C:\WA6P
C:\WINDOWS\a.bat
C:\WINDOWS\base64.tmp
C:\WINDOWS\bdn.com
C:\WINDOWS\fkdnrwsv.dll
C:\WINDOWS\FVProtect.exe
C:\WINDOWS\mssecu.exe
C:\WINDOWS\stfngdvw.dll
C:\WINDOWS\sxfnewqb.dll
C:\WINDOWS\system32\ssqQgdbc.dll
C:\WINDOWS\system32anticipator.dll
C:\WINDOWS\system32awtoolb.dll
C:\WINDOWS\system32bdn.com
C:\WINDOWS\system32bsva-egihsg52.exe
C:\WINDOWS\system32dpcproxy.exe
C:\WINDOWS\system32emesx.dll
C:\WINDOWS\system32h@tkeysh@@k.dll
C:\WINDOWS\system32hoproxy.dll
C:\WINDOWS\system32hxiwlgpm.dat
C:\WINDOWS\system32hxiwlgpm.exe
C:\WINDOWS\system32medup012.dll
C:\WINDOWS\system32medup020.dll
C:\WINDOWS\system32msnbho.dll
C:\WINDOWS\system32msvchost.exe
C:\WINDOWS\system32newsd32.exe
C:\WINDOWS\system32regc64.dll
C:\WINDOWS\system32regm64.dll
C:\WINDOWS\system32smp
C:\WINDOWS\system32smp\msrc.exe
C:\WINDOWS\system32ssurf022.dll
C:\WINDOWS\system32ssvchost.com
C:\WINDOWS\system32ssvchost.exe
C:\WINDOWS\system32taack.dat
C:\WINDOWS\system32temp#01.exe
C:\WINDOWS\system32thun.dll
C:\WINDOWS\system32thun32.dll
C:\WINDOWS\system32VBIEWER.OCX
C:\WINDOWS\system32vbsys2.dll
C:\WINDOWS\system32vcatchpi.dll
C:\WINDOWS\system32winlogonpc.exe
C:\WINDOWS\userconfig9x.dll
C:\WINDOWS\Web\def.htm
C:\WINDOWS\winsystem.exe
C:\WINDOWS\zip1.tmp
C:\WINDOWS\zip2.tmp
C:\WINDOWS\zip3.tmp
C:\WINDOWS\zipped.tmp

.
((((((((((((((((((((((((((((( Fichiers créés 2008-03-03 to 2008-04-03 ))))))))))))))))))))))))))))))))))))
.

2008-04-03 17:00 . 2008-04-03 17:21 <REP> d-------- C:\Program Files\Lopxp
2008-04-03 16:40 . 2008-04-03 16:40 9,740,832 --a--c--- C:\upload_moi_WINXP_PRO.tar.gz
2008-04-03 12:57 . 2008-04-03 12:57 <REP> dr------- C:\Documents and Settings\Administrateur\Favoris
2008-04-03 12:48 . 2008-04-03 12:48 <REP> d-------- C:\Program Files\Trend Micro
2008-04-03 12:28 . 2008-04-03 14:04 790 --a------ C:\WINDOWS\system32\tmp.reg
2008-04-03 12:27 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-04-03 12:27 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-04-03 12:27 . 2008-03-28 23:19 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-04-03 12:27 . 2008-03-26 08:50 82,432 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-04-03 12:27 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-04-03 12:27 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-04-03 10:59 . 2008-04-03 10:59 98,304 --a------ C:\WINDOWS\system32\arwvwdud.exe
2008-04-03 07:59 . 2008-04-03 07:59 102,400 --a------ C:\WINDOWS\system32\wribihul.exe
2008-04-03 00:46 . 2008-04-03 00:54 <REP> d-------- C:\Documents and Settings\Kevin\Application Data\PC-Cleaner
2008-04-03 00:45 . 2008-04-03 07:59 <REP> d-------- C:\Program Files\PC-Cleaner
2008-04-03 00:13 . 2008-04-03 00:13 <REP> d-------- C:\Documents and Settings\All Users\Application Data\hwtctipe
2008-04-03 00:13 . 2008-04-03 00:13 114,688 --a------ C:\WINDOWS\system32\rwnonmze.exe
2008-04-01 20:41 . 2008-04-01 20:45 139,264 --a------ C:\WINDOWS\War3Unin.exe
2008-04-01 20:41 . 2008-04-01 20:45 55,179 --a------ C:\WINDOWS\War3Unin.dat
2008-04-01 20:41 . 2008-04-01 20:45 2,829 --a------ C:\WINDOWS\War3Unin.pif
2008-04-01 20:38 . 2008-04-02 13:52 <REP> d-------- C:\Program Files\Warcraft III
2008-04-01 15:46 . 2008-04-01 15:46 <REP> d-------- C:\Program Files\uTorrent
2008-04-01 15:46 . 2008-04-03 10:26 <REP> d-------- C:\Documents and Settings\Kevin\Application Data\uTorrent
2008-03-31 13:36 . 2008-03-31 13:36 <REP> d----c--- C:\flight
2008-03-31 13:15 . 2008-03-31 13:15 <REP> d-------- C:\Program Files\Microsoft Games
2008-03-29 16:31 . 2008-03-29 17:47 <REP> d-------- C:\Program Files\Attack on Pearl Harbor Demo
2008-03-29 15:48 . 2008-03-29 15:49 <REP> d-------- C:\Program Files\Apple Software Update
2008-03-29 15:48 . 2008-03-29 15:48 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple
2008-03-29 15:37 . 2008-03-29 15:42 <REP> d-------- C:\Program Files\SUAVE
2008-03-28 15:53 . 2008-04-03 14:57 <REP> d-------- C:\Documents and Settings\Kevin\Application Data\OpenOffice.org2
2008-03-27 14:42 . 2008-03-28 15:54 <REP> d----c--- C:\Poker
2008-03-21 14:30 . 2008-03-21 14:31 <REP> d-------- C:\Program Files\Orange Toolbar FR
2008-03-19 15:33 . 2008-03-19 15:33 <REP> d-------- C:\Program Files\MSN Toolbar
2008-03-19 15:25 . 2008-03-19 15:25 <REP> d-------- C:\Documents and Settings\Kevin\Contacts
2008-03-16 16:04 . 2008-03-18 17:45 <REP> d-------- C:\Program Files\Pods
2008-03-15 21:54 . 2007-07-23 07:41 172,032 --a------ C:\WINDOWS\system32\WinXPC Engine.ocx
2008-03-14 14:50 . 2008-03-14 14:50 <REP> d-------- C:\Documents and Settings\Kevin\Application Data\AdobeUM
2008-03-14 11:54 . 2008-03-14 11:57 <REP> d-------- C:\Program Files\Dofus
2008-03-13 22:05 . 2008-04-03 15:58 <REP> d-------- C:\Program Files\Navilog1
2008-03-13 15:08 . 2008-03-13 15:08 <REP> d-------- C:\Program Files\crocpopup
2008-03-13 15:00 . 2008-03-13 15:04 <REP> d-------- C:\Program Files\Antipub
2008-03-12 13:12 . 2008-03-12 13:12 <REP> d-------- C:\Program Files\Fichiers communs\Blizzard Entertainment
2008-03-11 14:47 . 2008-03-11 14:47 <REP> d-------- C:\Documents and Settings\Kevin\Application Data\SUPERAntiSpyware.com
2008-03-11 14:08 . 2008-03-19 15:40 <REP> d-------- C:\Program Files\Windows Live
2008-03-11 14:08 . 2008-03-11 14:10 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-03-11 14:07 . 2008-03-19 15:23 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-03-11 13:50 . 2008-03-11 13:50 <REP> d-------- C:\Documents and Settings\Kevin\Application Data\TuneUp Software
2008-03-11 13:18 . 2008-03-11 13:18 <REP> d-------- C:\Documents and Settings\Kevin\Application Data\Logitech
2008-03-11 02:31 . 2008-03-11 02:31 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\SUPERAntiSpyware.com
2008-03-11 02:25 . 2008-03-11 02:25 <REP> d-------- C:\Program Files\SUPERAntiSpyware
2008-03-11 02:25 . 2008-03-11 02:25 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-03-11 02:15 . 2008-03-11 02:16 <REP> d-------- C:\Program Files\CCleaner
2008-03-11 01:52 . 2008-03-11 02:30 <REP> d-------- C:\Program Files\Spyware Doctor
2008-03-11 01:52 . 2008-03-11 02:15 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-03-11 01:32 . 2002-08-20 15:58 139,264 --a------ C:\WINDOWS\system32\IDEproperty.dll
2008-03-11 01:32 . 2002-10-17 16:14 49,024 --a------ C:\WINDOWS\system32\drivers\sisidex.sys
2008-03-11 01:32 . 2002-08-20 18:19 9,472 --a------ C:\WINDOWS\system32\drivers\sisperf.sys
2008-03-11 01:31 . 2003-03-25 18:50 4,096 --a------ C:\WINDOWS\system32\drivers\siside.sys
2008-03-11 01:27 . 2006-02-14 17:02 32,768 --a------ C:\WINDOWS\system32\drivers\sisnicxp.sys
2008-03-11 01:20 . 2008-03-11 01:20 <REP> d-------- C:\Program Files\Realtek AC97
2008-03-11 01:09 . 2006-08-01 16:02 49,152 --a------ C:\WINDOWS\system32\ChCfg.exe
2008-03-11 01:08 . 2006-11-17 06:40 18,804,736 --a------ C:\WINDOWS\system32\alsndmgr.cpl
2008-03-11 01:08 . 2006-12-08 16:20 10,528,768 --a------ C:\WINDOWS\system32\RTLCPL.exe
2008-03-11 01:08 . 2008-01-24 17:36 4,127,488 -ra------ C:\WINDOWS\system32\drivers\alcxwdm.sys
2008-03-11 01:08 . 2007-04-16 16:28 577,536 --a------ C:\WINDOWS\soundman.exe
2008-03-11 01:08 . 2006-07-31 12:19 315,392 --a------ C:\WINDOWS\alcupd.exe
2008-03-11 01:08 . 2006-07-31 12:27 217,088 --a------ C:\WINDOWS\Alcrmv.exe
2008-03-11 01:08 . 2006-10-18 03:53 147,456 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
2008-03-11 01:08 . 2002-02-05 14:54 141,016 --a------ C:\WINDOWS\system32\alsndmgr.wav
2008-03-11 00:35 . 2008-03-11 00:35 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
2008-03-11 00:34 . 2008-03-11 00:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Logitech
2008-03-11 00:34 . 2008-01-09 13:27 170,512 --a------ C:\WINDOWS\system32\kemutb.dll
2008-03-11 00:34 . 2008-01-09 13:28 141,840 --a------ C:\WINDOWS\system32\KemUtil.dll
2008-03-11 00:34 . 2008-01-09 13:28 117,264 --a------ C:\WINDOWS\system32\KemWnd.dll
2008-03-11 00:34 . 2008-01-09 13:28 76,304 --a------ C:\WINDOWS\system32\KemXML.dll
2008-03-11 00:34 . 2008-03-11 00:34 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
2008-03-11 00:33 . 2008-03-11 00:33 <REP> d-------- C:\Program Files\Logitech
2008-03-11 00:33 . 2008-03-11 00:34 <REP> d-------- C:\Program Files\Fichiers communs\Logishrd
2008-03-11 00:08 . 2008-03-11 00:09 <REP> d-------- C:\Program Files\ma-config.com
2008-03-05 11:14 . 2007-01-21 07:56 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-03-05 11:14 . 2007-01-21 07:56 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-03-05 11:14 . 2008-03-11 13:22 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-02 22:28 --------- d-----w C:\Program Files\Winamp
2008-04-02 22:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-03-29 14:09 --------- d-----w C:\Program Files\QuickTime
2008-03-29 14:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-03-19 13:42 --------- d-----w C:\Program Files\MSN Messenger
2008-03-19 13:30 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-03-18 15:44 --------- d-----w C:\Program Files\Java
2008-03-15 14:03 --------- d-----w C:\Program Files\Lavalys
2008-03-11 01:02 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-03-11 01:02 --------- d-----w C:\Documents and Settings\All Users\Application Data\TuneUp Software
2008-03-10 23:44 --------- d-----w C:\Program Files\sisagp
2008-03-10 23:08 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-03-10 22:00 --------- d-----w C:\Documents and Settings\All Users\Application Data\BVRP Software
2008-03-10 21:59 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-03-10 21:59 --------- d-----w C:\Program Files\Common Files
2008-03-10 21:57 --------- d-----w C:\Program Files\Hewlett-Packard
2008-03-01 21:52 --------- d-----w C:\Program Files\video
2008-02-29 02:07 --------- d-----w C:\Program Files\Google
2008-02-28 17:52 --------- d-----w C:\Program Files\EoRezo
2008-02-28 11:22 108,144 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-02-28 09:51 --------- d-----w C:\Program Files\DOSBox-0.72
2008-02-24 18:19 --------- d-----w C:\Program Files\Veoh Networks
2008-02-21 02:03 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-02-17 18:31 --------- d-----w C:\Program Files\CDex_170b2
2008-02-08 14:36 --------- d-----w C:\Documents and Settings\Kevin\Application Data\EoRezo
2008-02-08 13:26 --------- d-----w C:\Program Files\Alwil Software
2008-02-08 11:21 --------- d-----w C:\Program Files\SiS VGA Utilities V3.83
2008-02-08 08:19 --------- d-----w C:\Documents and Settings\All Users\Application Data\InstallShield
2008-02-08 08:11 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2007-12-25 17:15 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
2001-11-23 04:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D3028143-6145-4318-99D3-3EDCE54A95A9}"= "C:\Program Files\Orange Toolbar FR\ToolbarContainer234.dll" [2007-11-20 23:58 250880]

[HKEY_CLASSES_ROOT\clsid\{d3028143-6145-4318-99d3-3edce54a95a9}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{D3028143-6145-4318-99D3-3EDCE54A95A9}"= C:\Program Files\Orange Toolbar FR\ToolbarContainer234.dll [2007-11-20 23:58 250880]

[HKEY_CLASSES_ROOT\clsid\{d3028143-6145-4318-99d3-3edce54a95a9}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"Crocpopup"="C:\Program Files\crocpopup\crocpopup.exe" [2002-08-22 18:33 17920]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
"evqpbvyc"="C:\WINDOWS\system32\rwnonmze.exe" [2008-04-03 00:13 114688]
"ecbbguxk"="C:\WINDOWS\system32\wribihul.exe" [2008-04-03 07:59 102400]
"timxhwfn"="C:\WINDOWS\system32\arwvwdud.exe" [2008-04-03 10:59 98304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-11-29 03:17 55824 C:\WINDOWS\KHALMNPR.Exe]
"Cmaudio"="cmicnfg.cpl" []
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 16:28 577536 C:\WINDOWS\soundman.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-02-01 00:13 385024]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09 15360]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 05:44:06 29696]
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2008-03-11 00:34:18 789008]
Utility Tray.lnk - C:\WINDOWS\system32\sistray.exe [2005-04-09 15:51:53 262144]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"6O0qCQs9YW"= C:\Documents and Settings\All Users\Application Data\hwtctipe\xmhyzeve.exe

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\uTorrent\\utorrent.exe"=
"C:\\WINDOWS\\system32\\java.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\messenger\\msmsgs.exe"=
"C:\\Program Files\\Warcraft III\\Warcraft III.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"12719:TCP"= 12719:TCP:tcp
"34595:UDP"= 34595:UDP:udp

R0 PQV2i;PQV2i;C:\WINDOWS\system32\drivers\PQV2i.sys [2004-08-02 17:04]
R1 PQIMount;PQIMount;C:\WINDOWS\system32\drivers\PQIMount.sys [2004-08-02 17:23]
R3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51;C:\WINDOWS\system32\DRIVERS\sisnicxp.sys [2006-02-14 17:02]
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2007-07-10 16:38]
S3 hitmanpro2;Hitman Pro 2 Driver;C:\Program Files\Hitman Pro\hitmanpro2.sys [2006-11-03 13:02]
S3 MR97310_VGA_DUAL_CAMERA;XDC Series;C:\WINDOWS\system32\DRIVERS\mr97310v.sys [2003-08-12 11:32]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-03-29 13:49:48 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-03 18:19:41
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-04-03 18:20:42
ComboFix-quarantined-files.txt 2008-04-03 16:20:21
Pre-Run: 46,208,057,344 octets libres
Post-Run: 46,196,416,512 octets libres
.
2008-03-12 09:30:55 --- E O F ---

Merci pour votre aide.

j'ai effacer 99% du fichier avast, il reste un fichier nommé: ashShell.dll comment je peut le suprimmer svp pour que je puisse télécharger Antivir sans avoir de problème?

Merci encore pour tout ce que vous faite!
0
dou-l Messages postés 2871 Statut Membre 61
 
Ok

combo a fait du bon boulot.

Rend toi ici pour la marche a suivre.

recolle un log hijackthis stp.
0
valkaan
 
merci pour avast et voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:17:43, on 03/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\GEARSec.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\All Users\Application Data\hwtctipe\xmhyzeve.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\rwnonmze.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Antipub\antipub.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\skim.exe.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - C:\PROGRA~1\ORANGE~1\TOOLBA~2.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer234.dll
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Crocpopup] C:\Program Files\crocpopup\crocpopup.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [evqpbvyc] C:\WINDOWS\system32\rwnonmze.exe
O4 - HKCU\..\Run: [ecbbguxk] C:\WINDOWS\system32\wribihul.exe
O4 - HKCU\..\Run: [timxhwfn] C:\WINDOWS\system32\arwvwdud.exe
O4 - HKCU\..\Run: [wjxpulxv] C:\WINDOWS\system32\budmncpi.exe
O4 - HKLM\..\Policies\Explorer\Run: [6O0qCQs9YW] C:\Documents and Settings\All Users\Application Data\hwtctipe\xmhyzeve.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: traduire la page - C:\DOCUME~1\Kevin\LOCALS~1\Temp\cce123.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\Kevin\LOCALS~1\Temp\cce124.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Norton Ghost - Unknown owner - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe (file missing)
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
0
dou-l Messages postés 2871 Statut Membre 61
 
Il n'y a pas de rapport pour ces fichiers (virustotal)

C:\WINDOWS\system32\rwnonmze.exe
C:\WINDOWS\system32\wribihul.exe
C:\WINDOWS\system32\arwvwdud.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cisvc.exe

T'as pas l'air d'avoir de pare feu

télécharge http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

T'avais norton ???
0
valkaan
 
Non j'avais avast mais il ne marcher pus trés bien je crois, je vient de télécharger zonealarm et il ma déja trouver 8 virus.

en pare feu j'utiliser celui de windows xp par défaut!
0
dou-l Messages postés 2871 Statut Membre 61
 
zonealarm n'est pas antivvirus c'est un par feu

Télécharge antivir en antivirus :http://www.commentcamarche.net/telecharger/telecharger 55 antivir

T'as pas répondu a ma kestion

Il n'y a pas eu de rapport pour ces fichiers (virustotal)?

C:\WINDOWS\system32\rwnonmze.exe
C:\WINDOWS\system32\wribihul.exe
C:\WINDOWS\system32\arwvwdud.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cisvc.exe
0
valkaan
 
euh, quand j'ai fait les teste sur virustotal, j'ai copier les ligne ou sa me disé que c'était infecter:

C:\WINDOWS\system32\rwnonmze.exe :

AntiVir 7.6.0.80 2008.04.03 TR/Crypt.XPACK.Gen
AVG 7.5.0.516 2008.04.03 Downloader.Obfuskated
Microsoft 1.3408 2008.04.03 TrojanDownloader:Win32/Agent.ZZC
Prevx1 V2 2008.04.03 Downloader.Obfuskated
Webwasher-Gateway 6.6.2 2008.04.03 Trojan.Crypt.XPACK.Gen

C:\WINDOWS\system32\wribihul.exe

AntiVir 7.6.0.80 2008.04.03 TR/Crypt.XPACK.Gen
AVG 7.5.0.516 2008.04.03 Downloader.Obfuskated

C:\WINDOWS\system32\arwvwdud.exe

AntiVir 7.6.0.80 2008.04.03 TR/Crypt.XPACK.Gen
AVG 7.5.0.516 2008.04.03 Downloader.Obfuskated

C:\Documents and Settings\All Users\Application Data\hwtctipe\xmhyzeve.exe

AntiVir 7.6.0.80 2008.04.03 TR/Crypt.XPACK.Gen
CAT-QuickHeal 9.50 2008.04.02 Win32.Trojan.Obfuscated.gx.3
eSafe 7.0.15.0 2008.04.01 suspicious Trojan/Worm
Microsoft 1.3408 2008.04.03 Trojan:Win32/Vundo.BH
Panda 9.0.0.4 2008.04.03 Suspicious file
Prevx1 V2 2008.04.03 Generic.Malware
Webwasher-Gateway 6.6.2 2008.04.03 Trojan.Crypt.XPACK.Gen

tout les autre il me disé rien!

j'ai un gros problème :s, je vient d'utilisé AntiVir et sur la première détéction j'ai dit de le suprimmer par mesgarde, et j'ai mis tout le reste en quarantaine. maintenant j'ai un méssage d'érreur sa me marque sa:

vsmon.exe - Ordinal introuvable

L'ordinal 55 est introuvable dans la bibliothèque de liaisons dynamique VSDATA.dll.

pouvez vous m'aidez.
0
dou-l Messages postés 2871 Statut Membre 61
 
J'ai pas bien compris t'as supprimer quoi ,,???

Tente de répare widows avec zeb-restore

http://telechargement.zebulon.fr/zeb-restore.html

et dit moi ou en sont tes soucis ?,
0
valkaan
 
Non sa règle pas mon problème :/

en faite j'ai lancer l'antivirus "AntiVir" et au deux premier intrus détécter j'ai mis suprimmer.... et j'ai du suprimmer quelque chose qu'il ne fallait pas car maintenant je reoit un méssage d'érreur.

je mets les screen sa marchera vous parlera plus je pense:

le message d'erreur:

https://imageshack.com/

après avoir appuyer sur ok:

https://imageshack.com/

Merci beaucoup de votre aide.
0
dou-l Messages postés 2871 Statut Membre 61
 
tente une restauration systeme .
0