Suis-je infecté

Bonjour,
hier soir avast ma trouvé un cheval de troie, impossible de le mettre en quarantaine, donc je lai supprimer!
le symptomes sont anti-hammeconnage hors service, dossier de partage de msn indisponible, mot de passe et adresse msn ne se garde pas en memoirelors du nouvel conexion. je suis en ntfs et les dossier de partage fonctionner niquel avant le cheval...
donc netoyage avec spybot, avast, bitdefender en ligne, cccleaner ( qui ma réparer le probleme du filtre anti-hameconnage), msnfix....rien de trouvé!
je vien de telecharger hijackthis et j'atend votre accord pour poster le rapport,merci.
Configuration: Windows XP
Internet Explorer 7.0

21 réponses

Résumé de la discussion

Un cheval de Troie détecté par Avast sur Windows XP a été supprimé après impossibilité de le mettre en quarantaine, avec des symptômes comme l’anti-hameçonnage hors service et le partage MSN indisponible. Plusieurs outils ont été employés pour le nettoyage, dont Spybot, Avast, Bitdefender en ligne, CCleaner (qui a réparé le filtre anti-hameçonnage) et MSNFix, avec l’arrivée prochaine d’HijackThis pour poster le rapport. Des réponses proposent des méthodes comme démarrer en mode sans échec, lancer Malwarebytes, déplacer HijackThis dans C:\ et suivre les instructions pour générer un rapport. En cas de doute persistant, il est recommandé d’effectuer un balayage complet après redémarrage en mode sans échec et de vérifier les programmes et extensions du navigateur.

Bobot (l’IA à votre service)
  1. Salut les gens ,

    De passage , Hijackthis est ma placé ...

    Il faut le mettre dans C:\ ( idéalement )

    +++
    1
    1. ok merci cyril @+
      0
  2. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:29:30, on 06/05/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    I:\WINDOWS\System32\smss.exe
    I:\WINDOWS\system32\winlogon.exe
    I:\WINDOWS\system32\services.exe
    I:\WINDOWS\system32\lsass.exe
    I:\WINDOWS\system32\svchost.exe
    I:\WINDOWS\System32\svchost.exe
    I:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    I:\Program Files\Alwil Software\Avast4\ashServ.exe
    I:\WINDOWS\Explorer.EXE
    I:\WINDOWS\system32\spoolsv.exe
    I:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
    I:\WINDOWS\system32\nvsvc32.exe
    I:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    I:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    I:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    I:\PROGRA~1\Wanadoo\CnxMon.exe
    I:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    I:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    I:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    I:\WINDOWS\system32\RUNDLL32.EXE
    I:\WINDOWS\RTHDCPL.EXE
    I:\WINDOWS\system32\ctfmon.exe
    I:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    I:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    I:\Program Files\Wanadoo\EspaceWanadoo.exe
    I:\Program Files\Wanadoo\ComComp.exe
    I:\Program Files\Wanadoo\Watch.exe
    I:\Program Files\Internet Explorer\IEXPLORE.EXE
    I:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    I:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - I:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - I:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - I:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] I:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [WooCnxMon] I:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "I:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [WOOWATCH] I:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] I:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [avast!] I:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [PinnacleDriverCheck] I:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
    O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "I:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] I:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - I:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - I:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - I:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - I:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - I:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7CDA962F-B335-4EB7-A3B7-00C2BA2AE549}: NameServer = 81.253.149.9 80.10.246.132
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - I:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - I:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - I:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - I:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe
    0
    1. Salut quels sont tous tes logiciel de sécurité (antivirus,anti-spyware et pare-feu) ?
      0
  3. il suffit toujours de lire le hijack.
    0
    1. Salut oui mais il a mit ... petits point donc.
      0
  4. anti virus avast
    spybot
    cccleaner
    pare feu windows car modo firewall pro (gratuit) doit etre installer seulement si le pc est propre...donc jaten avecnt de l'installer.
    0
    1. Ok désinstalle tous ces logiciel sauf Ccleaner. Et installe AntiVir,Malwarebytes Anti-Malware et Kerio.(désactive alors le pare-feu Windows).

      AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
      Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

      Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
      Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

      Kerio: https://www.01net.com/outils/telecharger/windows/Securite/firewall/fiches/tele22418.html
      Tutoriel Kerio: https://forums.cnetfrance.fr

      PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.
      0
  5. desinstalle avast si tu installes antivir.
    0
    1. voila tout est installé
      0
      1. Ok poste moi un rapport HijackThis stp.
        0
    2. dois-je faire une analise avec antivir et malwaresbytes??? merci
      0
      1. Oui mais pas maintenant d'abord poste moi un rapport HijackThis et je te dirai quoi faire.
        0
    3. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:50:06, on 06/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      I:\WINDOWS\System32\smss.exe
      I:\WINDOWS\system32\winlogon.exe
      I:\WINDOWS\system32\services.exe
      I:\WINDOWS\system32\lsass.exe
      I:\WINDOWS\system32\svchost.exe
      I:\WINDOWS\System32\svchost.exe
      I:\WINDOWS\system32\spoolsv.exe
      I:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      I:\WINDOWS\Explorer.EXE
      I:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      I:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
      I:\WINDOWS\system32\nvsvc32.exe
      I:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      I:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      I:\PROGRA~1\Wanadoo\CnxMon.exe
      I:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
      I:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      I:\WINDOWS\system32\RUNDLL32.EXE
      I:\WINDOWS\RTHDCPL.EXE
      I:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      I:\WINDOWS\system32\ctfmon.exe
      I:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      I:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      I:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      I:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
      I:\PROGRA~1\Wanadoo\ComComp.exe
      I:\PROGRA~1\Wanadoo\Watch.exe
      I:\Program Files\Internet Explorer\IEXPLORE.EXE
      I:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      I:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - I:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - I:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] I:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      O4 - HKLM\..\Run: [WooCnxMon] I:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "I:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [WOOWATCH] I:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] I:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [PinnacleDriverCheck] I:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
      O4 - HKLM\..\Run: [avgnt] "I:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "I:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - I:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - I:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - I:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
      O17 - HKLM\System\CCS\Services\Tcpip\..\{7CDA962F-B335-4EB7-A3B7-00C2BA2AE549}: NameServer = 81.253.149.1 80.10.246.3
      O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - I:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - I:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - I:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      0
      1. Re alors coches cette ligne puis clique sur fix cheded:

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        0
    4. voila c'est fait, peux tu me dire a quoi corespondaient ces lignes stp .merci
      0
      1. Non c'est rien ne t'inquiète pas.

        Tu fais un scan en mode sans échec avec AntiVir. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.

        Mode sans Echec:

        Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
        Sélectionner "Mode sans échec" et appuie sur [Entrée]
        Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
        Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

        Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

        PS: JE TE CONSEILLE D'ENREGISTRER CE MESSAGE DANS TON BUREAU OU CAS OU.
        0
        1. Avira AntiVir Personal
          Report file date: mardi 6 mai 2008 19:38

          Scanning for 1253417 virus strains and unwanted programs.

          Licensed to: Avira AntiVir PersonalEdition Classic
          Serial number: 0000149996-ADJIE-0001
          Platform: Windows XP
          Windows version: (Service Pack 2) [5.1.2600]
          Boot mode: Save mode
          Username: sebastien
          Computer name: SEB-EFDB84EC0BF

          Version information:
          BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
          AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
          AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
          LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
          LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
          ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
          ANTIVIR2.VDF : 7.0.4.0 1554432 Bytes 05/05/2008 16:31:05
          ANTIVIR3.VDF : 7.0.4.8 26624 Bytes 06/05/2008 16:31:06
          Engineversion : 8.1.0.37
          AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
          AESCRIPT.DLL : 8.1.0.28 233851 Bytes 06/05/2008 16:31:37
          AESCN.DLL : 8.1.0.15 119157 Bytes 06/05/2008 16:31:35
          AERDL.DLL : 8.1.0.20 418165 Bytes 06/05/2008 16:31:34
          AEPACK.DLL : 8.1.1.4 364918 Bytes 06/05/2008 16:31:30
          AEOFFICE.DLL : 8.1.0.18 192890 Bytes 06/05/2008 16:31:25
          AEHEUR.DLL : 8.1.0.21 1196407 Bytes 06/05/2008 16:31:24
          AEHELP.DLL : 8.1.0.14 115063 Bytes 06/05/2008 16:31:14
          AEGEN.DLL : 8.1.0.18 299381 Bytes 06/05/2008 16:31:12
          AEEMU.DLL : 8.1.0.5 430450 Bytes 07/04/2008 15:34:43
          AECORE.DLL : 8.1.0.27 168310 Bytes 06/05/2008 16:31:09
          AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
          AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
          AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
          AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
          AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
          SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
          RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
          RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

          Configuration settings for the scan:
          Jobname..........................: Complete system scan
          Configuration file...............: i:\program files\avira\antivir personaledition classic\sysscan.avp
          Logging..........................: low
          Primary action...................: interactive
          Secondary action.................: ignore
          Scan master boot sector..........: on
          Scan boot sector.................: on
          Boot sectors.....................: C:, I:,
          Scan memory......................: on
          Process scan.....................: on
          Scan registry....................: on
          Search for rootkits..............: off
          Scan all files...................: Intelligent file selection
          Scan archives....................: on
          Recursion depth..................: 20
          Smart extensions.................: on
          Macro heuristic..................: on
          File heuristic...................: medium

          Start of the scan: mardi 6 mai 2008 19:38

          The scan of running processes will be started
          Scan process 'avscan.exe' - '1' Module(s) have been scanned
          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
          Scan process 'explorer.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'lsass.exe' - '1' Module(s) have been scanned
          Scan process 'services.exe' - '1' Module(s) have been scanned
          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
          Scan process 'csrss.exe' - '1' Module(s) have been scanned
          Scan process 'smss.exe' - '1' Module(s) have been scanned
          11 processes with 11 modules were scanned

          Starting master boot sector scan:
          Master boot sector HD0
          [INFO] No virus was found!
          Master boot sector HD1
          [INFO] No virus was found!
          [WARNING] Le périphérique n'est pas prêt.
          Master boot sector HD2
          [INFO] No virus was found!
          [WARNING] Le périphérique n'est pas prêt.
          Master boot sector HD3
          [INFO] No virus was found!
          [WARNING] Le périphérique n'est pas prêt.
          Master boot sector HD4
          [INFO] No virus was found!
          [WARNING] Le périphérique n'est pas prêt.
          Master boot sector HD5
          [INFO] No virus was found!
          [WARNING] Le périphérique n'est pas prêt.

          Start scanning boot sectors:
          Boot sector 'C:\'
          [INFO] No virus was found!
          Boot sector 'I:\'
          [INFO] No virus was found!

          Starting to scan the registry.
          The registry was scanned ( '33' files ).

          Starting the file scan:

          Begin scan in 'C:\' <System>
          C:\hiberfil.sys
          [WARNING] The file could not be opened!
          Begin scan in 'I:\'
          I:\pagefile.sys
          [WARNING] The file could not be opened!

          End of the scan: mardi 6 mai 2008 20:36
          Used time: 58:48 min

          The scan has been done completely.

          12158 Scanning directories
          180490 Files were scanned
          0 viruses and/or unwanted programs were found
          0 Files were classified as suspicious:
          0 files were deleted
          0 files were repaired
          0 files were moved to quarantine
          0 files were renamed
          2 Files cannot be scanned
          180490 Files not concerned
          3229 Archives were scanned
          7 Warnings
          0 Notes
          0
          1. 2) Redémarre en "Mode sans échec"

            Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
            Sélectionner "Mode sans échec" et appuie sur [Entrée]
            Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
            Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

            Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

            3) Scan avec Malwarebyte's Anti-Malware

            Lance Malwarebyte's Anti-Malware
            Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
            A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
            Suppression des éléments détectés >>>> clique sur Supprimer la sélection
            S'il t'es demandé de redémarrer >>> clique sur "Yes"

            --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
            0
        2. bon le rapport est vierge, je pense n'avoir plus aucune infection. merci boy94450.
          0
          1. Salut ce n'est pas fini pourtant.
            0
        3. oups dsl je pensé que c'était terminé , j'attend la suite ^^
          0
          1. Fait un scan en ligne avec Internet Explorer: https://www.bitdefender.com/toolbox/

            tutoriel: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
            0
        4. dsl pour le retard , je vien de faire le scan et aucun probleme sur le rapport , jai toujours se probleme d'adresse msn et passe qui ne se sauvegarde pas a la page de connection, ainsi que le dossier de partage qui ne marche pas
          0
          1. Ok a t'il detecté des virus ?
            0
        5. bon si je recapitule:
          jai attrapé un cheval de troie que jai supprimer avec avast
          jai desinstaller avast et suivi toute tes procedure
          depuis le dossier de partage déconne " votre dossier de partage n'est pas encore disponible" sachant quil marcher avant......
          depuis peu j'ai quelque site genre daily qui saffiche mal : jexplique
          lors d'une recherche les resultat sur la page ne s'affiche pas , c'est a dire que les cases avec l'image corespondant a la video ne s'afiche pas ...comme si un probleme venait de java.. voila , je fais mon possible pour te renseigné au maimum sur les effet secondaire..je te tien o courant
          0
          1. Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
            http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
            http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
            · Clique sur Recherche et laisse le scan se terminer.
            · Clique, sur Suppression pour finaliser.
            · Tu peux, si tu le souhaites, te servir des Options facultatives.(Je te le conseille de faire les 4).
            · Clique sur Quitter, pour que le rapport puisse se créer.
            · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
            0
            1. le scan a duré....30seconde o_O

              -->- Recherche:

              I:\Documents and Settings\sebastien\Local Settings\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe: trouvé !
              I:\Documents and Settings\sebastien\Local Settings\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe: trouvé !

              Corbeille vidée!
              Fichiers temporaires nettoyés !
              Point de restauration crée !
              ---------------------------------
              -->- Suppression:
              I:\Documents and Settings\sebastien\Local Settings\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe: supprimé !
              I:\Documents and Settings\sebastien\Local Settings\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe: supprimé !
              0
              1. bon j'ai du nouveau, en faite je n'est aucune sauvegarde sur internet, je m'explique:
                quand je vais sur daily je suis obliger de taper mon identifiant alors que normalement le site de détecte dessuite grace a l'ip, idem pour ma banque je suis obliger de spécifié ma region a chaque fois, bref tout les site qui reconnaisse les compte directement en page d'aceuil ne marche pas chez moi...exemple: bienvenue sur le forum untel moustak...
                voila je sais que ca a un rapport avec se cheval..je laisse les cerveaux réfléchir moi je suis dépassé...et déprimé
                0
                1. Salut tu es la ???
                  0
              • 1
              • 2