Virus récalcitrant

cutter4 Messages postés 181 Statut Membre -  
 Lyonnais92 -
Bonjour,
J'ai un virus qui se loge dans C:\System Volume Information\_restore{B357F4E8-3FF5-4CFB-AACB-A130A485D607}\RP673\A0344707.dll et pareil en remplacant le dernier chiffre par 8. Ces fichiers sont respectivement infectés par Win32:Agent-WJT [Trj] et Win32:Mutant-G [Trj]. Mon antivirus avast me demande que faire (j'ai fait un scan au démarrage), et je lui dis tantôt de mettre en quarantaine, tantôt de supprimer mais chaque fois ils reviennent. Que faire? Merci d'avance!
A voir également:

111 réponses

ludsfa Messages postés 1287 Statut Membre 15
 
salut,

Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2 :

http://www.infos-du-net.com/forum/271838-11-tuto-utiliser-hijackthis
0
cutter4 Messages postés 181 Statut Membre 1
 
Voilà:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:29:21, on 02/05/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O20 - Winlogon Notify: WinNt32 - C:\WINDOWS\SYSTEM32\WinNt32.dll
O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ZZZsvc_lich - Unknown owner - C:\lich.exe (file missing)
0
ludsfa Messages postés 1287 Statut Membre 15
 
ok

télécharge SDFix sur ton bureau:
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Double-cliquez sur SDFix.exe pour lancer l'installation.

Cliquez sur Install : cela va créer un dossier (à la racine du disque dur par défaut) nommé SDFix.

Il est indispensable d'effectuer le nettoyage avec SDFix en mode sans échec.

comment redémarrer en mode sans echec:http://forum.telecharger.01net.com/forum/

Une fois en mode sans échec, double-cliquez sur RunThis.bat

Tapez Y puis appuyez sur la touche Entrée de votre clavier, afin de lancer le nettoyage !

Une fois en mode sans échec, double-cliquez sur RunThis.bat

SDFix va procéder au nettoyage, soyez patient...

Cette fenêtre vous indique que SDFix doit redémarrer l'ordinateur afin de terminer le nettoyage.

Appuyez sur une touche de votre clavier pour redémarrer le PC.

Au redémarrage de votre PC, SDFix vous indique que le nettoyage est terminé

Appuyez sur une touche de votre clavier afin d'ouvrir le rapport créé par SDFix.

envoyez le rapport.
0
cutter4 Messages postés 181 Statut Membre 1
 
L'ordinateur s'est bloqué quand j'ai appuyé sur une touche pour redémarrer. L'écran est noir mais est entouré de "Mode sans échec". Autre chose, quand j'ai démarré en mode sans échec j'ai du choisir entre "fred" (le nom de mon frère) et "administateur". J'ai choisi "administateur", mais d'habitude on ne me pose pas la question. Je fais quoi maintenant? Je redémarre manuellement et je réessaye?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ludsfa Messages postés 1287 Statut Membre 15
 
il faut que tu choisisse ta session de d'habitude.

oui essaye encore une fois.
Prends bien ton temps

Si vraiment ça marche pas on fera autrement.
0
cutter4 Messages postés 181 Statut Membre 1
 
Ca a marché avec ma session habituelle. Voici le rapport:

[b]SDFix: Version 1.177 /b
Run by fred on 02/05/2008 at 16:26

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services /b:

[b]Name /b:
ZZZdrv_lich
ZZZsvc_lich
PVB83
ZZZdrv_lich
ZZZsvc_lich

[b]Path /b:
\??\C:\lich.sys
C:\lich.exe

ZZZdrv_lich - Deleted
ZZZsvc_lich - Deleted
PVB83 - Deleted
ZZZdrv_lich - Deleted
ZZZsvc_lich - Deleted

Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting

[b]Checking Files /b:

Trojan Files Found:

C:\WINDOWS\SYSTEM32\CBOCR.DLL - Deleted
C:\WINDOWS\system32\lich.dat - Deleted
C:\WINDOWS\system32\WLCtrl32.dll - Deleted
C:\SDFIX\BACKUP~2\CBOCR.DLL - Deleted
C:\WINDOWS\system32\drivers\PVB83.sys - Deleted

Removing Temp Files

[b]ADS Check /b:

[b]Final Check /b:

catchme 0.3.1353.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-02 16:35:40
Windows 5.1.2600 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 4

[b]Remaining Services /b:

Authorized Application Key Export:

[b]Remaining Files /b:

File Backups: - C:\SDFix\backups\backups.zip

[b]Files with Hidden Attributes /b:

Mon 10 Mar 2008 40,448 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL0001.tmp"
Tue 11 Mar 2008 4,137,984 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL0042.tmp"
Tue 11 Mar 2008 75,264 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL0142.tmp"
Tue 11 Mar 2008 4,013,568 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL0161.tmp"
Tue 11 Mar 2008 3,971,584 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL0559.tmp"
Tue 11 Mar 2008 82,432 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL0568.tmp"
Tue 11 Mar 2008 45,056 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL0688.tmp"
Tue 11 Mar 2008 4,170,752 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL0736.tmp"
Tue 11 Mar 2008 370,176 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1004.tmp"
Tue 11 Mar 2008 74,240 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1013.tmp"
Tue 11 Mar 2008 3,982,848 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1028.tmp"
Tue 11 Mar 2008 4,120,576 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1033.tmp"
Tue 11 Mar 2008 966,144 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1110.tmp"
Tue 11 Mar 2008 4,029,952 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1152.tmp"
Tue 11 Mar 2008 4,143,616 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1208.tmp"
Tue 11 Mar 2008 965,632 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1283.tmp"
Tue 11 Mar 2008 4,143,616 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1523.tmp"
Tue 11 Mar 2008 4,089,856 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1557.tmp"
Tue 11 Mar 2008 966,656 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1592.tmp"
Tue 11 Mar 2008 367,104 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1593.tmp"
Tue 11 Mar 2008 3,954,688 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1618.tmp"
Tue 11 Mar 2008 520,192 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1737.tmp"
Tue 11 Mar 2008 4,044,288 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1771.tmp"
Tue 11 Mar 2008 4,028,928 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1832.tmp"
Tue 11 Mar 2008 4,048,896 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1836.tmp"
Tue 11 Mar 2008 520,192 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1898.tmp"
Tue 11 Mar 2008 3,982,848 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1920.tmp"
Tue 11 Mar 2008 4,028,928 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL1971.tmp"
Tue 11 Mar 2008 4,011,008 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL2054.tmp"
Tue 11 Mar 2008 4,006,912 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL2372.tmp"
Tue 11 Mar 2008 4,091,904 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL2722.tmp"
Tue 11 Mar 2008 530,432 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL2976.tmp"
Tue 11 Mar 2008 3,676,160 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL3000.tmp"
Tue 11 Mar 2008 3,973,632 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL3006.tmp"
Tue 11 Mar 2008 4,093,952 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL3188.tmp"
Tue 11 Mar 2008 3,665,920 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL3350.tmp"
Tue 11 Mar 2008 3,984,896 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL3459.tmp"
Tue 11 Mar 2008 4,139,008 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL3516.tmp"
Tue 11 Mar 2008 3,668,480 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL3709.tmp"
Tue 11 Mar 2008 4,136,448 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL3809.tmp"
Tue 11 Mar 2008 533,504 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL3829.tmp"
Tue 11 Mar 2008 369,664 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL3846.tmp"
Tue 11 Mar 2008 3,982,848 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\~WRL3975.tmp"
Sat 13 Nov 2004 37,376 A..H. --- "C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe"
Sat 26 Jan 2008 241,664 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\Offres emploi\RH\Franklin Templeton\~WRL0005.tmp"
Sat 26 Jan 2008 242,688 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\Offres emploi\RH\Franklin Templeton\~WRL1955.tmp"
Sat 26 Jan 2008 242,176 ...H. --- "C:\Documents and Settings\fred\Bureau\Chris\Offres emploi\RH\Franklin Templeton\~WRL3569.tmp"
Fri 3 Nov 2006 37,376 A..H. --- "C:\Documents and Settings\fred\Bureau\Site hugues simon\siteCompil\vanreepinghen\vanreepinghen\~WRL0125.tmp"
Fri 3 Nov 2006 37,376 A..H. --- "C:\Documents and Settings\fred\Bureau\Site hugues simon\siteCompil\vanreepinghen\vanreepinghen\~WRL0950.tmp"
Fri 3 Nov 2006 30,720 A..H. --- "C:\Documents and Settings\fred\Bureau\Site hugues simon\siteCompil\vanreepinghen\vanreepinghen\~WRL1056.tmp"
Fri 3 Nov 2006 31,744 A..H. --- "C:\Documents and Settings\fred\Bureau\Site hugues simon\siteCompil\vanreepinghen\vanreepinghen\~WRL1827.tmp"
Fri 3 Nov 2006 34,816 A..H. --- "C:\Documents and Settings\fred\Bureau\Site hugues simon\siteCompil\vanreepinghen\vanreepinghen\~WRL2318.tmp"
Fri 3 Nov 2006 37,376 A..H. --- "C:\Documents and Settings\fred\Bureau\Site hugues simon\siteCompil\vanreepinghen\vanreepinghen\~WRL4043.tmp"

[b]Finished!/b
0
ludsfa Messages postés 1287 Statut Membre 15
 
Très bien on à fait du ménage,

refais moi un hijackthis maintenant.
0
cutter4 Messages postés 181 Statut Membre 1
 
Voilà, chef:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:53:43, on 02/05/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O20 - Winlogon Notify: WinNt32 - C:\WINDOWS\SYSTEM32\WinNt32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
cutter4 Messages postés 181 Statut Membre 1
 
C'est mieux?
0
ludsfa Messages postés 1287 Statut Membre 15
 
bien on vérifie quelque chose.

Télécharge VundoFix :
http://www.atribune.org/ccount/click.php?id=4

Double-clique VundoFix.exe pour le lancer
lorsque il se lance à nouveau , clique sur [Scan for Vundo]
à la fin du scan , clique sur [Remove Vundo]
il te demandera si tu veux supprimer les fichiers , clique sur [YES]
ton Bureau va disparaitre lors de la suppression des fichiers
ensuite , il va t'annoncer que ton PC va s'éteindre , clique [OK]
Redémarre ton PC

Copie/colle le rapport ( C:\vundofix.txt )
et un nouveau rapport HijackThis

Il est possible que VundoFix ne puisse pas supprimer un fichier ,
dans ce cas, il se relancera au prochain redémarrage ,
il suffit de recommencer à partir de clique sur [Scan for Vundo]
0
cutter4 Messages postés 181 Statut Membre 1
 
Il n'a pas trouvé de fichiers infectés. Quand j'ai cliqué sur [Fix Vundo] (je suppose que c'est ça que tu voulais dire par [Remove Vundo]), il m'a dit qu'il n'y avait aucun fichier à supprimer, ce qui est normal puisqu'il n'en a pas trouvé. Je refais un rapport Hijackthis? Normalement rien n'a changé puisque Vundo n'a rien trouvé...
0
ludsfa Messages postés 1287 Statut Membre 15
 
bien on continue,

Télécharge Combofix (par sUBs) sur ton Bureau: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Double clique combofix.exe.
Tape sur la touche 1 (Yes) pour démarrer le scan.
Lorsque le scan sera complété, un rapport apparaîtra. Poste ce rapport dans ta prochaine réponse.

Le rapport se trouve ici : C:\Combofix.txt

à partir de maintenant tu renome hijackthis et tu le nome:

SCANNER.EXE

après combofix tu me refais un scanner.exe (hijackthis)
0
cutter4 Messages postés 181 Statut Membre 1
 
Voici le rapport Combofix:

ComboFix 08-05-01.2 - fred 2008-05-02 18:09:23.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.299 [GMT 2:00]
Endroit: C:\Documents and Settings\fred\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\WinNt32.dll
C:\WINDOWS\system32\WinData.cab . . . . Echec de suppression

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_CCEVTSVC

((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-02 to 2008-05-02 ))))))))))))))))))))))))))))))))))))
.

2008-05-02 17:44 . 2008-05-02 17:44 <REP> d-------- C:\VundoFix Backups
2008-05-02 16:02 . 2008-05-02 16:02 <REP> d-------- C:\WINDOWS\ERUNT
2008-05-02 16:01 . 2005-11-15 00:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
2008-05-02 16:01 . 2005-11-15 00:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-05-02 16:01 . 2005-11-15 00:21 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
2008-05-02 16:01 . 2005-11-15 00:16 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-05-02 16:01 . 2005-11-15 00:16 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
2008-05-02 16:01 . 2005-11-15 00:16 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-05-02 16:01 . 2008-05-02 16:04 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-05-02 16:01 . 2008-05-02 16:01 <REP> d-------- C:\Documents and Settings\Administrateur
2008-05-02 16:01 . 2008-05-02 18:09 1,024 --ah----- C:\Documents and Settings\Administrateur\ntuser.dat.LOG
2008-05-02 15:58 . 2008-05-02 16:38 <REP> d-------- C:\SDFix
2008-05-02 15:28 . 2008-05-02 15:28 <REP> d-------- C:\Program Files\Trend Micro
2008-05-01 16:48 . 2008-05-01 16:48 <REP> d-------- C:\_OTMoveIt
2008-05-01 16:10 . 2008-05-01 21:27 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-05-01 16:09 . 2008-05-01 18:25 14,976 --a------ C:\WINDOWS\system32\drivers\Xdi40.sys
2008-05-01 16:09 . 2008-05-01 18:25 10,240 --a------ C:\WINDOWS\system32\WinData.cab

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-05 21:15 --------- d-----w C:\Program Files\Guitar Pro 5
2006-08-18 09:42 165,600 ----a-w C:\Documents and Settings\fred\DynGateQS.exe
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ToUcamVProperty"="C:\PROGRA~1\PHILIP~1\VProperty.exe" [ ]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 15:00 79224]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2005-11-04 19:03 7307264]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Pvb83.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Xdi40.sys]
@="Driver"

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Photo Express Calendar Checker SE.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Photo Express Calendar Checker SE.lnk
backup=C:\WINDOWS\pss\Photo Express Calendar Checker SE.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Reality Fusion GameCam SE.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Reality Fusion GameCam SE.lnk
backup=C:\WINDOWS\pss\Reality Fusion GameCam SE.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2006-09-12 01:58 229952 C:\Program Files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2001-08-02 08:14 1077277 C:\Program Files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nForce Tray Options]
-ra------ 2002-11-13 09:34 73728 C:\WINDOWS\system32\sstray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
--a------ 2005-11-04 19:03 7307264 C:\WINDOWS\System32\NvCpl.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
--a------ 2005-11-04 19:03 86016 C:\WINDOWS\System32\NvMcTray.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2005-11-04 19:03 1519616 C:\WINDOWS\system32\nwiz.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PE2CKFNT SE]
--a------ 1998-07-03 12:51 25088 C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2006-09-01 15:57 282624 C:\Program Files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
--a------ 2006-03-31 23:35 20480 C:\Program Files\Real\RealPlayer\RealPlay.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-09-25 01:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TCASUTIEXE]
--a------ 2002-07-03 01:46 1323008 C:\WINDOWS\system32\TCAUDIAG.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"AntiVirusOverride"=dword:00000001

R0 Xdi40;Xdi40;C:\WINDOWS\System32\Drivers\Xdi40.sys [2008-05-01 18:25]
R2 tcaicchg;tcaicchg;C:\WINDOWS\System32\tcaicchg.sys [2000-06-06 05:08]
R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\System32\DRIVERS\TCAITDI.sys [2001-09-03 22:22]
S3 camvid20;Philips ToUcam Camera; Video;C:\WINDOWS\System32\DRIVERS\camdrv21.sys []

.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2007-09-23 04:43:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-02 18:12:15
Windows 5.1.2600 NTFS

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...

Scan termin‚ avec succŠs
Les fichiers cach‚s: 3

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-05-02 18:17:56 - machine was rebooted [fred]
ComboFix-quarantined-files.txt 2008-05-02 16:17:51

Pre-Run: 7,448,231,936 octets libres
Post-Run: 7,405,559,808 octets libres

124

Et voici le rapport Hijackthis (enfin SCANNER)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:18:58, on 02/05/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\SCANNER.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
ludsfa Messages postés 1287 Statut Membre 15
 
repasse combofix encore une fois.
mais cette fois déconnecte toi avant d'internet.

envois ensuite le rapport.
0
cutter4 Messages postés 181 Statut Membre 1
 
Voilà c'est fait, mais je n'étais déjà pas connecté avant. J'utilise un pc non infecté pour transmettre les rapports ou télécharger les programmes via ma clé usb (qui a été vérifiée par rav et avast et n'est pas non plus infectée). Voilà le rapport Combofix:

ComboFix 08-05-01.2 - fred 2008-05-02 18:38:30.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.308 [GMT 2:00]
Endroit: C:\Documents and Settings\fred\Bureau\ComboFix.exe

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\WinData.cab . . . . Echec de suppression

.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-02 to 2008-05-02 ))))))))))))))))))))))))))))))))))))
.

2008-05-02 18:39 . 2008-05-02 18:39 10,240 --a------ C:\WINDOWS\system32\WinNt32.dll
2008-05-02 17:44 . 2008-05-02 17:44 <REP> d-------- C:\VundoFix Backups
2008-05-02 16:02 . 2008-05-02 16:02 <REP> d-------- C:\WINDOWS\ERUNT
2008-05-02 16:01 . 2005-11-15 00:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
2008-05-02 16:01 . 2005-11-15 00:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-05-02 16:01 . 2005-11-15 00:21 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
2008-05-02 16:01 . 2005-11-15 00:16 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-05-02 16:01 . 2005-11-15 00:16 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
2008-05-02 16:01 . 2005-11-15 00:16 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-05-02 16:01 . 2008-05-02 16:04 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-05-02 16:01 . 2008-05-02 16:01 <REP> d-------- C:\Documents and Settings\Administrateur
2008-05-02 16:01 . 2008-05-02 18:09 1,024 --ah----- C:\Documents and Settings\Administrateur\ntuser.dat.LOG
2008-05-02 15:58 . 2008-05-02 16:38 <REP> d-------- C:\SDFix
2008-05-02 15:28 . 2008-05-02 15:28 <REP> d-------- C:\Program Files\Trend Micro
2008-05-01 16:48 . 2008-05-01 16:48 <REP> d-------- C:\_OTMoveIt
2008-05-01 16:10 . 2008-05-01 21:27 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-05-01 16:09 . 2008-05-01 18:25 14,976 --a------ C:\WINDOWS\system32\drivers\Xdi40.sys
2008-05-01 16:09 . 2008-05-01 18:25 10,240 --a------ C:\WINDOWS\system32\WinData.cab

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-05 21:15 --------- d-----w C:\Program Files\Guitar Pro 5
2006-08-18 09:42 165,600 ----a-w C:\Documents and Settings\fred\DynGateQS.exe
.

((((((((((((((((((((((((((((( snapshot@2008-05-02_18.17.36.76 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-02 16:11:53 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-02 16:39:54 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-02 16:40:01 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_554.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ToUcamVProperty"="C:\PROGRA~1\PHILIP~1\VProperty.exe" [ ]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 15:00 79224]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2005-11-04 19:03 7307264]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Pvb83.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Xdi40.sys]
@="Driver"

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Photo Express Calendar Checker SE.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Photo Express Calendar Checker SE.lnk
backup=C:\WINDOWS\pss\Photo Express Calendar Checker SE.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Reality Fusion GameCam SE.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Reality Fusion GameCam SE.lnk
backup=C:\WINDOWS\pss\Reality Fusion GameCam SE.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2006-09-12 01:58 229952 C:\Program Files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2001-08-02 08:14 1077277 C:\Program Files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nForce Tray Options]
-ra------ 2002-11-13 09:34 73728 C:\WINDOWS\system32\sstray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
--a------ 2005-11-04 19:03 7307264 C:\WINDOWS\System32\NvCpl.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
--a------ 2005-11-04 19:03 86016 C:\WINDOWS\System32\NvMcTray.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2005-11-04 19:03 1519616 C:\WINDOWS\system32\nwiz.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PE2CKFNT SE]
--a------ 1998-07-03 12:51 25088 C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2006-09-01 15:57 282624 C:\Program Files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
--a------ 2006-03-31 23:35 20480 C:\Program Files\Real\RealPlayer\RealPlay.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-09-25 01:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TCASUTIEXE]
--a------ 2002-07-03 01:46 1323008 C:\WINDOWS\system32\TCAUDIAG.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"AntiVirusOverride"=dword:00000001

R0 Xdi40;Xdi40;C:\WINDOWS\System32\Drivers\Xdi40.sys [2008-05-01 18:25]
R2 tcaicchg;tcaicchg;C:\WINDOWS\System32\tcaicchg.sys [2000-06-06 05:08]
R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\System32\DRIVERS\TCAITDI.sys [2001-09-03 22:22]
S3 camvid20;Philips ToUcam Camera; Video;C:\WINDOWS\System32\DRIVERS\camdrv21.sys []

.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2007-09-23 04:43:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-02 18:40:14
Windows 5.1.2600 NTFS

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...

Scan termin‚ avec succŠs
Les fichiers cach‚s: 3

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-05-02 18:45:53 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-02 16:45:47
ComboFix2.txt 2008-05-02 16:17:57

Pre-Run: 7,517,392,896 octets libres
Post-Run: 7,508,123,648 octets libres

127
0
ludsfa Messages postés 1287 Statut Membre 15
 
bien

télécharge OTMoveIt (d'OldTimer). Sauvegarde-le sur ton Bureau:http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
Sélectionne le fichier en gras ci-dessous :

C:\WINDOWS\system32\WinData.cab

---> Clique-droit puis Copier (ou Ctrl+C)

Double-clique sur OTMoveIt.exe afin de le lancer.
Fais un Clique-droit sur le cadre de gauche puis choisis Coller (ou Ctrl+V).
Clique maintenant sur MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

ensuite désinstalle correctement avast:
https://www.avast.com/fr-fr/uninstall-utility

installe AntiVir à la place.

tuto antivir lis bien les instrctions:
https://www.malekal.com/avira-free-security-antivirus-gratuit/

ta première analyse en mode sans échec et à chaque fois qu'il trouve un virus tu coche la case DELETE ce qui veux dire supprimé en français.
A la fin du scan il va te proposer un rapport envois lae moi.

Pourquoi changer avast contre antivir:
http://forum.malekal.com/ftopic3528.php
0
cutter4 Messages postés 181 Statut Membre 1
 
Apparemment, il n'arrive pas à le supprimer. Je continue quand même la procédure? Voici le rapport:

File move failed. C:\WINDOWS\system32\WinData.cab scheduled to be moved on reboot.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05022008_193342

Files moved on Reboot...
File move failed. C:\WINDOWS\system32\WinData.cab scheduled to be moved on reboot.
0
ludsfa Messages postés 1287 Statut Membre 15
 
Oui continue la procédure.

on verra tout à l'heure.
0
cutter4 Messages postés 181 Statut Membre 1
 
Voilà, j'ai installé antivir mais quand je tente une mise à jour, il me met "No valid license file available".
Edit: c'est peut-être parce que je n'étais pas connecté à internet pendant l'installation? Je ne me suis connecté que quand il m'a proposé de faire une mise à jour à la fin de l'installation.
Edit 2: je ne sais pas non plus lancer d'analyse, donc je suppose que rien ne peut empcher les virus. Je ferais peut-être mieux de déconnecter le pc?
0
ludsfa Messages postés 1287 Statut Membre 15
 
non je ne pense pas

désinstalle le et prends le de ce lien:

https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html

tu as du prendre la version payante.
0